これは少し奇妙に思えます。 netstat -a -b -n
を使用すると、次のことがわかりました。
TCP 192.168.1.X:1150 157.56.124.76:443 ESTABLISHED [Explorer.EXE]
157.56.124.76
に解決されるip db3wns2011017.wns.windows.com
は、 Microsoft からの静的IPであることがわかります。
さらに、 sysinternals からtcpView
を使用すると、httpsを介したTCP接続であることがわかります。
接続を閉じてみましたが、1秒後に再び接続されました。最初は1キロバイトのデータが送信され、その後は何も送信されませんでした。
これは何についてであり、なぜそれは確立されたですか?
Windows 8.1 Enterpriseを使用しています。 OneDriveやその他のMicrosoftクラウドスタッフをインストールしていません。これは永続的で、起動後に存在します。
更新
これがWindowsプッシュ通知に関連していることを知った後、そのような通知を無効にするために手順 here を実行しましたが、接続は残っています。
Windowsは、時間の同期、更新の確認、ネットワークの通知アイコンにマウスを合わせたときにPCがインターネットにアクセスできるかどうかを表示するなどの小さな目的でMSサーバーに接続します(Windowsはいずれかのサーバーからファイルをダウンロードします)接続をテストするサーバー)。
確立された理由については、TCPプロトコルがどのように機能するかに関連しています。クライアントは、クライアントの開いているポートとサーバーのリスニングポートの間に接続を作成したいと考えています。プロセスが完了すると、2つのポイント間の接続が「確立」されます。多くの場合、サーバープロセスはローカルポートをフォークまたは再マップするため、リスニングポートに接続した後、動的に選択されたサーバーポートとクライアントの間で接続が確立されます。ポート。
呼び出しを続けるのはネットワーク接続ブローカーサービス(NcbService)です。その機能は、「Windowsストアアプリがインターネットから通知を受信できるようにする」ことです。
「Win + R」を押し、「services.msc」と入力し、リストから「ネットワーク接続ブローカー」を見つけます。サービスを停止して無効にします。これで準備完了です。