此快速參考備忘單提供了各種使用 netstat 命令的方法
端口 80 上的所有連接
$ netstat -anp | grep :80
網(wǎng)絡(luò)統(tǒng)計(jì)幫助
$ netstat -h
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat -ltunp | 所有監(jiān)聽(tīng)端口 |
netstat -ltn | 監(jiān)聽(tīng) TCP 端口 |
netstat -lun | 監(jiān)聽(tīng) UDP 端口 |
netstat -lx | 監(jiān)聽(tīng) Unix 端口 |
netstat -lt | 僅列出偵聽(tīng) TCP 端口 |
netstat -lu | 僅列出偵聽(tīng) UDP 端口 |
netstat -l | 列出所有監(jiān)聽(tīng)條件 |
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat -a | 所有連接 |
netstat -at | 所有 TCP 連接 |
netstat -au | 所有 UDP 連接 |
netstat -ant | 顯示沒(méi)有反向 DNS 查找的 IP 地址 |
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat | 活動(dòng)連接 |
netstat -a | 所有連接 |
netstat -at | 所有 TCP 連接 |
netstat -au | 所有 UDP 連接 |
netstat -ant | 顯示沒(méi)有反向 DNS 查找的 IP 地址 |
netstat -tnl | 監(jiān)聽(tīng) TCP 端口 |
netstat -unl | 監(jiān)聽(tīng) UDP 端口 |
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat -i | 顯示網(wǎng)絡(luò)接口 |
netstat -ie | 顯示網(wǎng)絡(luò)接口擴(kuò)展信息 |
netstat -n | 僅顯示 IP 地址 |
netstat -F | 盡可能顯示 IP 地址的域名 |
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat -r | 顯示路由表 |
netstat -rn | 顯示路由表,不解析主機(jī) |
| 選項(xiàng) | 說(shuō)明 |
|---|---|
netstat -s | 顯示統(tǒng)計(jì)信息 |
netstat -st | 顯示 TCP 統(tǒng)計(jì)信息 |
netstat -su | 顯示 UDP 統(tǒng)計(jì)信息 |
netstat -ltpe | 使用進(jìn)程信息和擴(kuò)展信息顯示 TCP 的偵聽(tīng)連接 |
netstat -tp | 顯示帶有 PID 編號(hào)的服務(wù)名稱 |
sudo netstat -nlpt | 列出進(jìn)程名稱/PID 和用戶 ID |
netstat -nlptue | 所有帶有 PID 和擴(kuò)展信息的偵聽(tīng)端口 |
netstat -M | 顯示偽裝的連接 |
$ netstat --tcp --numeric
$ netstat -atnp | grep ESTA
$ watch -d -n0 "netstat -atnp | grep ESTA"
$ netstat -anp | grep":"
插入端口號(hào)(上圖)代替冒號(hào) :
$ sudo netstat -aple | grep ntp
你可以用http、smtp代替ntp
$ netstat -tn 2>/dev/null | grep :80 | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head
$ netstat -tn 2>/dev/null | grep ':80 ' | awk '{print $5}' |sed -e 's/::ffff://' | cut -f1 -d: | sort | uniq -c | sort -rn | head
$ netstat -an |grep :80 |wc -l
$ netstat -antu | grep :80 | grep -v LISTEN | awk '{print $5}'
以下命令將輸出服務(wù)器上正在發(fā)生和正在發(fā)生的活動(dòng) SYNC_REC 數(shù)量。數(shù)量應(yīng)該很低(小于 5)。如果該數(shù)字為兩位數(shù),則您可能正在遭受 DoS 攻擊或被郵件轟炸。
$ netstat -n -p|grep SYN_REC | wc -l
$ netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'
與上面的命令一樣,該命令也列出了發(fā)送 SYN_REC 連接狀態(tài)的節(jié)點(diǎn)的所有唯一 IP 地址
$ netstat -antu | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -n
或者
$ netstat -antu | awk '$5 ~ /[0-9]:/{split($5, a, ":"); ips[a[1]]++} END {for (ip in ips) print ips[ip], ip | "sort -k1 -nr"}'
$ netstat -plntu
$ netstat -plnt
$ netstat -an | grep 80 | wc -l
$ netstat -pnut -w | column -t -s $'\t'
感谢您访问我们的网站,您可能还对以下资源感兴趣:
国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片