国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Netstat 備忘清單

此快速參考備忘單提供了各種使用 netstat 命令的方法

入門

入門實(shí)例

端口 80 上的所有連接

$ netstat -anp | grep :80

網(wǎng)絡(luò)統(tǒng)計(jì)幫助

$ netstat -h

監(jiān)聽(tīng)

選項(xiàng)說(shuō)明
netstat -ltunp所有監(jiān)聽(tīng)端口
netstat -ltn監(jiān)聽(tīng) TCP 端口
netstat -lun監(jiān)聽(tīng) UDP 端口
netstat -lx監(jiān)聽(tīng) Unix 端口
netstat -lt僅列出偵聽(tīng) TCP 端口
netstat -lu僅列出偵聽(tīng) UDP 端口
netstat -l列出所有監(jiān)聽(tīng)條件

連接

選項(xiàng)說(shuō)明
netstat -a所有連接
netstat -at所有 TCP 連接
netstat -au所有 UDP 連接
netstat -ant顯示沒(méi)有反向 DNS 查找的 IP 地址
選項(xiàng)說(shuō)明
netstat活動(dòng)連接
netstat -a所有連接
netstat -at所有 TCP 連接
netstat -au所有 UDP 連接
netstat -ant顯示沒(méi)有反向 DNS 查找的 IP 地址
netstat -tnl監(jiān)聽(tīng) TCP 端口
netstat -unl監(jiān)聽(tīng) UDP 端口

網(wǎng)絡(luò)

選項(xiàng)說(shuō)明
netstat -i顯示網(wǎng)絡(luò)接口
netstat -ie顯示網(wǎng)絡(luò)接口擴(kuò)展信息
netstat -n僅顯示 IP 地址
netstat -F盡可能顯示 IP 地址的域名

路由

選項(xiàng)說(shuō)明
netstat -r顯示路由表
netstat -rn顯示路由表,不解析主機(jī)

統(tǒng)計(jì)數(shù)據(jù)

選項(xiàng)說(shuō)明
netstat -s顯示統(tǒng)計(jì)信息
netstat -st顯示 TCP 統(tǒng)計(jì)信息
netstat -su顯示 UDP 統(tǒng)計(jì)信息
netstat -ltpe使用進(jìn)程信息和擴(kuò)展信息顯示 TCP 的偵聽(tīng)連接
netstat -tp顯示帶有 PID 編號(hào)的服務(wù)名稱
sudo netstat -nlpt列出進(jìn)程名稱/PID 和用戶 ID
netstat -nlptue所有帶有 PID 和擴(kuò)展信息的偵聽(tīng)端口
netstat -M顯示偽裝的連接

顯示沒(méi)有域名的 TCP 連接

$ netstat --tcp --numeric

顯示活動(dòng)/已建立的連接

$ netstat -atnp | grep ESTA

獲取活動(dòng)連接的連續(xù)列表

$ watch -d -n0 "netstat -atnp | grep ESTA"

顯示到特定端口的所有打開(kāi)連接

$ netstat -anp | grep":"

插入端口號(hào)(上圖)代替冒號(hào) :

檢查服務(wù)是否正在運(yùn)行

$ sudo netstat -aple | grep ntp

你可以用http、smtp代替ntp

Netstat – 安全命令

顯示具有大量連接的 IP

$ netstat -tn 2>/dev/null | grep :80 | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head

連接到端口 80 的 IP 地址

$ netstat -tn 2>/dev/null | grep ':80 ' | awk '{print $5}' |sed -e 's/::ffff://' | cut -f1 -d: | sort | uniq -c | sort -rn | head

顯示端口 80 上的活動(dòng)連接數(shù)

$ netstat -an |grep :80 |wc -l

僅顯示外部 IP 地址

$ netstat -antu | grep :80 | grep -v LISTEN | awk '{print $5}'

顯示活動(dòng) SYNC_REC

以下命令將輸出服務(wù)器上正在發(fā)生和正在發(fā)生的活動(dòng) SYNC_REC 數(shù)量。數(shù)量應(yīng)該很低(小于 5)。如果該數(shù)字為兩位數(shù),則您可能正在遭受 DoS 攻擊或被郵件轟炸。

$ netstat -n -p|grep SYN_REC | wc -l

列出發(fā)送 SYN_REC 連接的唯一 IP 地址

$ netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'

與上面的命令一樣,該命令也列出了發(fā)送 SYN_REC 連接狀態(tài)的節(jié)點(diǎn)的所有唯一 IP 地址

每個(gè)遠(yuǎn)程 IP 的連接數(shù)

$ netstat -antu | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -n

或者

$ netstat -antu | awk '$5 ~ /[0-9]:/{split($5, a, ":"); ips[a[1]]++} END {for (ip in ips) print ips[ip], ip | "sort -k1 -nr"}'

檢查開(kāi)放端口(ipv4 和 ipv6)

$ netstat -plntu

檢查開(kāi)放端口(ipv4 和 ipv6)

$ netstat -plnt

每個(gè) IP 的打開(kāi)連接數(shù)

$ netstat -an | grep 80 | wc -l

活躍的互聯(lián)網(wǎng)連接

$ netstat -pnut -w | column -t -s $'\t'