Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Инструмент статистики сети командной строки
Command line network statistics tool
В вычислительной технике netstat (сетевая статистика) — это сетевая утилита командной строки, отображающая сетевые соединения для протокола управления передачей (TCP, как входящие, так и исходящие), таблицы маршрутизации, а также статистику сетевых интерфейсов (контроллеров сетевых интерфейсов или программно-определяемых сетевых интерфейсов) и сетевых протоколов. Она доступна в Unix, Plan 9, Inferno и Unix-подобных операционных системах, включая macOS, Linux, Solaris и BSD. Также она доступна в IBM OS/2 и операционных системах Microsoft Windows NT, таких как Windows XP, Windows Vista, Windows 7, Windows 8 и Windows 10. Netstat используется для выявления проблем в сети и определения объема сетевого трафика для оценки производительности. В Linux эта программа устарела, хотя и по-прежнему включена во многие дистрибутивы. В Linux netstat (входящая в состав "net tools") заменена утилитой ss (входящей в состав iproute2). Вместо netstat r рекомендуется использовать ip route, вместо netstat i — ip link, а вместо netstat g — ip maddr.
In computing, netstat (network statistics) is a command line network utility that displays network connections for Transmission Control Protocol (both incoming and outgoing), routing tables, and a number of network interface (network interface controller or software defined network interface) and network protocol statistics. It is available on Unix, Plan 9, Inferno, and Unix like operating systems including macOS, Linux, Solaris and BSD. It is also available on IBM OS/2 and on Microsoft Windows NT based operating systems including Windows XP, Windows Vista, Windows 7, Windows 8 and Windows 10. It is used for finding problems in the network and to determine the amount of traffic on the network as a performance measurement. On Linux this program is mostly obsolete, although still included in many distributions. On Linux, netstat (part of "net tools") is superseded by ss (part of iproute2). The replacement for netstat r is ip route, the replacement for netstat i is ip s link, and the replacement for netstat g is ip maddr, all of which are recommended instead.
Параметры
Параметры, используемые с этой командой, должны быть предварены дефисом, а не слэшем. Некоторые параметры не поддерживаются на всех платформах. Название Описание Windows ReactOS macOS BSD NetBSD FreeBSD Linux Solaris OS/2 Отображает все активные соединения и TCP и UDP порты, на которых компьютер прослушивает. ✔ ✔ ✔ Отображает имя двоичной (исполняемой) программы, участвующей в создании каждого соединения или прослушивающего порта. (Windows XP, Windows Server 2003 и более новые операционные системы Windows; не Microsoft Windows 2000 или более старые). ✔ Выводит общее количество переданных байтов трафика. ✔ ✔ Отображает статистику Ethernet, такую как количество отправленных и полученных байтов и пакетов. Этот параметр можно комбинировать с ✔ ✔ Отображает полные доменные имена (FQDN) для внешних адресов (доступно только в Windows Vista и более новых операционных системах). ✔ Ограничивает отображение семейством адресных сокетов: unix, inet, inet6. ✔ Отображает информацию о членстве в группах многоадресной рассылки для IPv4 и IPv6 (может быть доступно только в новых операционных системах). ✔ Отображает сетевые интерфейсы и их статистику. ✔ Отображает статистику памяти для сетевого кода (статистику STREAMS в Solaris). Отображает активные TCP-соединения, при этом адреса и номера портов представлены в числовом формате, и попыток определить имена не предпринимается. ✔ ✔ ✔ Отображает активные TCP-соединения и включает идентификатор процесса (PID) для каждого соединения. Приложение, соответствующее PID, можно найти на вкладке "Процессы" в Диспетчере задач Windows. Этот параметр можно комбинировать с и . Этот параметр доступен в Microsoft Windows XP, Windows Server 2003 и Windows 2000 при установке обновления. ✔ протокол Отображает соединения для указанного протокола. Протокол может быть tcp, udp, tcpv6 или udpv6. Если этот параметр используется для отображения статистики по протоколу, протокол может быть tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6 или ipv6. ✔ ✔ ✔ Показывает, какие процессы используют какие сокеты (аналогично команде `netstat -b` в Windows) (требуются права root). ✔ протокол Отображает соединения для указанного протокола. Протокол может быть ip, ipv6, icmp, icmpv6, igmp, udp, tcp или rawip. ✔ Отображает содержимое таблицы маршрутизации IP. (Эквивалентно команде `route print` в Windows.) ✔ ✔ ✔ ✔ Отображает статистику по протоколам. По умолчанию отображается статистика для протоколов TCP, UDP, ICMP и IP. Если в Windows XP установлен протокол IPv6, отображается статистика для протоколов TCP over IPv6, UDP over IPv6, ICMPv6 и IPv6. Параметр позволяет указать набор протоколов. ✔ ✔ ✔ Отображает только TCP-соединения. ✔ ✔ Отображает только UDP-соединения. ✔ ✔ Широкий вывод: не усекает имена хостов и IPv6-адреса. ✔ Отображает соединения NetworkDirect, слушателей и общие конечные точки. ✔ Отображает шаблон TCP-соединения для всех соединений. Нельзя комбинировать с другими опциями. ✔ При использовании с отображает последовательность компонентов, участвующих в создании соединения или прослушивающего порта для всех исполняемых файлов. ✔ Обновляет выбранную информацию каждые Interval секунд. Нажмите CTRL+C для остановки обновления. Если параметр не указан, netstat выводит информацию только один раз. ✔ ✔ Отображает справку в командной строке. ✔ ✔ ✔ ✔ ✔ ✔ Отображает справку в командной строке. ✔ ✔ Отображает справку в командной строке. ✔ ✔
Parameters used with this command must be prefixed with a hyphen rather than a slash Some parameters are not supported on all platforms. Name Description Windows ReactOS macOS BSD NetBSD FreeBSD Linux Solaris OS/2 Displays all active connections and the TCP and UDP ports on which the computer is listening. ✔ ✔ ✔ Displays the binary (executable) program's name involved in creating each connection or listening port. (Windows XP, Windows Server 2003 and newer Windows operating systems; not Microsoft Windows 2000 or older). ✔ Causes to report the total number of bytes of traffic. ✔ ✔ Displays ethernet statistics, such as the number of bytes and packets sent and received. This parameter can be combined with ✔ ✔ Displays fully qualified domain names <FQDN> for foreign addresses (only available on Windows Vista and newer operating systems). ✔ Address Family Limits display to a particular socket address family, unix, inet, inet6 ✔ Displays multicast group membership information for both IPv4 and IPv6 (may only be available on newer operating systems) ✔ Displays network interfaces and their statistics ✔ Displays the memory statistics for the networking code (STREAMS statistics on Solaris). Displays active TCP connections, however, addresses and port numbers are expressed numerically and no attempt is made to determine names. ✔ ✔ ✔ Displays active TCP connections and includes the process id (PID) for each connection. You can find the application based on the PID in the Processes tab in Windows Task Manager. This parameter can be combined with and This parameter is available on Microsoft Windows XP, Windows Server 2003, and Windows 2000 if a hotfix is applied. ✔ protocol Shows connections for the protocol specified by protocol. In this case, protocol can be tcp, udp, tcpv6, or udpv6. If this parameter is used with to display statistics by protocol, protocol can be tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6, or ipv6. ✔ ✔ ✔ Show which processes are using which sockets (similar to b under Windows) (you must be root to do this) ✔ protocol Shows connections for the protocol specified by protocol. In this case, protocol can be ip, ipv6, icmp, icmpv6, igmp, udp, tcp, or rawip. ✔ Displays the contents of the IP routing table. (This is equivalent to the route print command under Windows.) ✔ ✔ ✔ ✔ Displays statistics by protocol. By default, statistics are shown for the TCP, UDP, ICMP, and IP protocols. If the IPv6 protocol for Windows XP is installed, statistics are shown for the TCP over IPv6, UDP over IPv6, ICMPv6, and IPv6 protocols. The parameter can be used to specify a set of protocols. ✔ ✔ ✔ Display only TCP connections. ✔ ✔ Display only UDP connections. ✔ ✔ Display wide output doesn't truncate hostnames or IPv6 addresses ✔ Displays NetworkDirect connections, listeners, and shared endpoints. ✔ Displays the TCP connection template for all connections. Cannot be combined with the other options. ✔ When used in conjunction with it will display the sequence of components involved in creating the connection or listening port for all executables. ✔ Redisplays the selected information every Interval seconds. Press CTRL+C to stop the redisplay. If this parameter is omitted, netstat prints the selected information only once. ✔ ✔ Displays help at the command prompt. ✔ ✔ ✔ ✔ ✔ ✔ ✔ Displays help at the command prompt. ✔ ✔ Displays help at the command prompt. ✔ ✔
*Ничего
Команда Пояснение netstat a Показывает все сокеты, как прослушивающие, так и не прослушивающие, все протоколы, такие как TCP, UDP и т. д. netstat at Показывает только TCP-соединения (au показывает только UDP-соединения). netstat ant Показывает все TCP-соединения без разрешения DNS (вместо этого отображает IP-адреса). netstat al Показывает только прослушивающие сокеты. netstat aep Также показывает PID и программу, к которой принадлежит каждый сокет, e добавляет дополнительную информацию, такую как пользователь. Запускайте как root, чтобы увидеть все PID. netstat s > file2. txt Показывает статистику сети. netstat r Показывает информацию о маршрутизации ядра. Это тот же вывод, что и route -e. netstat i Отображает таблицу всех сетевых интерфейсов. Добавьте e, чтобы получить вывод, аналогичный ifconfig. netstat ct Отображает TCP-соединения в режиме реального времени. netstat g Отображает информацию о членстве в многоадресных группах для IPv4 и IPv6. netstat lntu Отображает все службы, прослушивающие TCP и UDP, все свободные открытые порты на локальной машине. netstat atnp | grep ESTA Отображает все текущие "установленные" TCP-соединения.
Command Explanation netstat a Shows all sockets, both listening and non listening, all protocols like TCP, UDP etc. netstat at Shows only TCP connections ( au shows only UDP connections) netstat ant Shows all TCP connections with no DNS resolution (show IP addresses instead). netstat al Shows only listening sockets. netstat aep Also show PID and to which program each socket belongs, e adds extra info like the user. Run as root to see all PIDs. netstat s > file2. txt Shows network statistics. netstat r Shows kernel routing information. This is the same output as route e. netstat i Displays a table of all network interfaces. Add e to get output similar to ifconfig. netstat ct Displays TCP connections continuously. netstat gDisplay multicast group membership information for IPv4 and IPv6. netstat lntuDisplay all services listening for TCP and UDP, all free open ports on the local machine. netstat atnp | grep ESTADisplays all currently "established" TCP connections.
Кавеат
В некоторых версиях netstat отсутствуют явные разделители полей в выходных данных, формируемых printf, из-за чего числовые поля сливаются, что приводит к повреждению данных.
Some versions of netstat lack explicit field delimiters in their printf generated output, leading to numeric fields running together and thus corrupting the output data.
Особые замечания к платформе
В Linux часто можно получать необработанные данные из /proc/net/dev, чтобы обойти искажение вывода printf, возникающее в сводке статистики сетевых интерфейсов netstat, netstat i, до тех пор, пока эта проблема не будет устранена. На платформе Windows информацию netstat можно получить, вызывая функции GetTcpTable и GetUdpTable в IP Helper API или IPHLPAPI.DLL. Возвращаемая информация включает локальные и удаленные IP-адреса, локальные и удаленные порты и (для GetTcpTable) коды состояния TCP. Помимо командной строки netstat.exe, поставляемой с Windows, доступны программы netstat с графическим интерфейсом. На платформе Windows эта команда доступна только при установленном протоколе TCP/IP в качестве компонента в свойствах сетевого адаптера в разделе "Сетевые подключения". На платформе Windows, работающей с Remote Desktop Services (ранее Terminal Services), отображаются только соединения текущего пользователя, а не для всего компьютера. В macOS сетевая графическая утилита Network Utility находится в папке /System/Library/CoreServices/Applications (или /Applications/Utilities в OS X Mountain Lion и более ранних версиях), вкладка Netstat которой запускает команду netstat и отображает ее вывод.
Under Linux, raw data can often be obtained from the /proc/net/dev to work around the printf output corruption arising in netstat's network interface statistics summary, netstat i, until such time as the problem is corrected. On the Windows platform, netstat information can be retrieved by calling the GetTcpTable and GetUdpTable functions in the IP Helper API, or IPHLPAPI. DLL. Information returned includes local and remote IP addresses, local and remote ports, and (for GetTcpTable) TCP status codes. In addition to the command line netstat. exe tool that ships with Windows, GUI based netstat programs are available. On the Windows platform, this command is available only if the Internet Protocol (TCP/IP) protocol is installed as a component in the properties of a network adapter in Network Connections. On the Windows platform running Remote Desktop Services (formerly Terminal Services) it will only show connections for the current user, not for the whole computer. On macOS, the /System/Library/CoreServices/Applications folder (or /Applications/Utilities in OS X Mountain Lion and earlier) contains a network GUI utility called Network Utility, the Netstat tab of which runs the netstat command and displays its output in the tab.