Dalam TCPView, mengapa proses svchost.exe perlu mendengarkan begitu banyak port TCP dan UDP

11

Melihat TCPView saya dapat melihat lebih dari 25 proses svchost menggunakan port TCP dan UDP. Jika proses svchost ini adalah berbagai layanan yang diperlukan oleh Windows, lalu mengapa begitu banyak yang menggunakan jaringan?

Larry B
sumber
3
+1. Pertanyaan bagus. Windows cerewet. svchosts mengaburkan apa yang sebenarnya terjadi.
RedGrittyBrick
1
Setiap proses svchost adalah layanan yang berbeda. Anda dapat menggunakan Process Explorer untuk memeriksa layanan mana yang menggunakan port mana
golimar
pertanyaan yang bagus adalah mengapa tidak bisa satu proses mendengarkan di berbagai port? Saya pikir sshd.exe openssh dapat melakukan satu proses tetapi dapat mendengarkan banyak port. Mungkin itu karena program-program semuanya berbeda misalnya file DLL yang berbeda dan menggunakan svchost untuk berkomunikasi melalui
barlop

Jawaban:

10

Menurut wikipedia :

Dalam keluarga sistem operasi Windows NT, svchost.exe (Host Layanan, atau SvcHost) adalah proses sistem yang menampung beberapa layanan Windows. Gambar yang dapat dieksekusi,% SystemRoot% \ System32 \ Svchost.exe atau% SystemRoot% \ SysWOW64 \ Svchost.exe (untuk layanan 32-bit yang berjalan pada sistem 64-bit) berjalan dalam beberapa contoh, masing-masing menampung satu layanan atau lebih. Sangat penting dalam implementasi apa yang disebut proses layanan bersama, di mana sejumlah layanan dapat berbagi proses untuk mengurangi konsumsi sumber daya.

Jadi, diharapkan Anda memiliki banyak proses Windows yang berjalan di atas svhost.exe. Banyak dari mereka hanya menggunakan port TCP / IP (soket) untuk inter-proses komunikasi melalui localhost. Itu sebabnya Anda dapat melihat banyak lalu lintas jaringan melalui svhost.exe.

Selain itu Anda juga dapat menemukan Layanan Windows mana yang berjalan di svhost. Saya menjalankan perintah "tasklist / svc" di komputer saya dan itu mengembalikan saya ketergantungan antara svhost dan beberapa layanan Windows yang menjalankan:

masukkan deskripsi gambar di sini

Diogo
sumber