UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,您可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。本例中机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了冰河!