Kumaha Pake Komando Netstat

Conto, saklar, sarta beuki

The netstat paréntah nyaéta paréntah Ajakan Komando dipaké pikeun nembongkeun informasi pisan wincik tentang kumaha komputer anu berkomunikasi kalayan komputer séjén atawa alat jaringan.

Husus, paréntah netstat bisa némbongkeun rinci ngeunaan koneksi individu jaringan, sakabéh jeung statistik jejaring protokol-spésifik, sarta loba deui, sakabéh nu bisa ngabantu troubleshoot rupa tangtu isu jejaring.

Netstat Komando kasadiaan

Paréntah netstat nyaéta sadia ti dina Komando Ajakan di paling vérsi Windows kaasup Windows 10 , Windows 8 , Windows 7 , Windows Vista , Windows XP , Windows Server Sistem operasi , sarta sababaraha versi heubeul tina Windows, teuing.

Catetan: The ketersediaan saklar paréntah netstat tangtu jeung paréntah netstat séjén rumpaka mungkin beda jeung sistem operasi pikeun sistem operasi.

Netstat Komando Rumpaka

netstat [-a] [-b] [-e] [-f] [-n] [-o] [-p protokol] [-r] [-s] [-t] [-x] [-y] [time_interval] [/? ]

Tip: Tingali Kumaha mun Baca Komando Rumpaka lamun anjeun teu surti kumaha baca rumpaka paréntah netstat sakumaha ayeuna teh ditémbongkeun di luhur.

Ngaéksekusi paréntah netstat nyalira pikeun némbongkeun daptar kawilang basajan sadaya sambungan TCP aktif anu, pikeun tiap hiji, bakal mintonkeun lokal Alamat IP (komputer), alamat IP deungeun (nu séjén komputer atawa jaringan alat), babarengan jeung masing-masing angka port, kitu ogé nagara TCP.

-a = Ieu switch mintonkeun sambungan TCP aktip, sambungan TCP jeung kaayaan déngékeun, kitu ogé palabuhan UDP nu keur listened ka.

-b = switch netstat Ieu pisan nu sarupa jeung switch -o dibéréndélkeun di handap, tapi tinimbang mintonkeun éta PID, baris mintonkeun prosés urang ngaran file sabenerna. Ngagunakeun -b leuwih -o bisa sigana mah ayeuna teh nyimpen Anjeun atawa dua hambalan tapi ngagunakeun eta kadangkala greatly manjangkeun waktos nu diperlukeun netstat ka pinuh ngaéksekusi.

-e = Paké switch ieu kalayan paréntah netstat mun némbongkeun statistik ngeunaan sambungan jaringan Anjeun. data ieu ngawengku bait, pakét unicast, pakét non-unicast, discards, kasalahan, sarta protokol kanyahoan ditampi tur dikirim saprak sambungan nu diadegkeun.

-f = The -f switch bakal maksakeun paréntah netstat pikeun mintonkeun Nami Domain pinuh mumpuni (FQDN) pikeun tiap alamat IP asing lamun mungkin.

-n = Pigunakeun switch -n pikeun nyegah netstat tina ngusahakeun pikeun nangtukeun ngaran host pikeun alamat IP asing. Gumantung kana sambungan jaringan anjeun ayeuna, make switch ieu considerably bisa ngurangan waktu nu diperlukeun keur netstat ka pinuh ngaéksekusi.

-o = A pilihan gunana pikeun loba pancén ngungkulan, anu switch -o mintonkeun prosés identifier (PID) pakait sareng tiap ditampilkeun sambungan. Ningali conto di handap pikeun leuwih lengkep ngeunaan migunakeun -o netstat.

-p = Pigunakeun switch -p mun némbongkeun sambungan atawa statistik wungkul pikeun protokol nu tangtu. Anjeun teu bisa nangtukeun leuwih ti hiji protokol sakaligus, sareng teu tiasa ngaéksekusi netstat kalawan -p tanpa watesan protokol a.

protokol = Lamun nangtukeun protokol kalayan pilihan -p, anjeun tiasa nganggo TCP, udp, tcpv6, atawa udpv6. Lamun make -s kalawan -p pikeun nempo statistik ku protokol, anjeun tiasa nganggo icmp, ip, icmpv6, atawa ipv6 salian kahiji opat kuring disebutkeun.

-r = ngaéksekusi netstat kalawan -r mun némbongkeun tabel routing IP. Ieu sarua jeung maké paréntah jalur sangkan ngaéksekusi print jalur.

-s = Pilihan -s bisa dipaké kalawan paréntah netstat mun némbongkeun statistik lengkep ku protokol. Anjeun tiasa ngawates statistik ditémbongkeun ka protokol kucara ngagunakeun pilihan -s tur nangtukeun protokol anu, tapi pastikeun ngagunakeun -s saméméh protokol -p lamun ngagunakeun saklar babarengan.

-t = Pigunakeun switch -t pikeun nuduhkeun TCP liang haseup kaayaan offload ayeuna di tempat éta kaayaan TCP ilaharna dipintonkeun.

-x = Paké pilihan -x pikeun mintonkeun sadaya NetworkDirect listeners, sambungan, sarta titik tungtung dibagikeun.

-y = The switch -y bisa dipaké pikeun nuduhkeun template sambungan TCP pikeun sakabéh konéksi. Anjeun teu tiasa maké -y kalayan sagala pilihan netstat lianna.

time_interval = Ieu waktu, di detik, nu dipilampah paréntah netstat mun deui ngaéksekusi-otomatis, stopping ukur mun anjeun migunakeun Ctrl-C pikeun ngeureunkeun loop anu.

/? = Pigunakeun pitulung switch ka némbongkeun rinci ngeunaan sababaraha pilihan paréntah netstat urang.

Tip: Jieun sadayana yen informasi netstat di garis paréntah gampang gawekeun ku outputting naon nu katingali dina layar ka file téks maké operator redirection . Tempo Kumaha mun alihan Komando Kaluaran ka File keur parentah nu lengkep.

Conto Netstat Komando

netstat -f

Dina conto kahiji ieu, kuring ngaéksekusi netstat pikeun mintonkeun sadaya sambungan TCP aktif. Najan kitu, abdi hoyong ningali komputer Kuring nyambung ka dina format FQDN [-f] tinimbang alamat IP basajan.

Di dieu téh conto kumaha bisa maneh ningali:

Pakait aktif proto Lokal Alamat Alamat Luar Negeri TCP 127.0.0.1:5357 VM-Windows-7: 49229 TIME_WAIT TCP 127.0.0.1:49225 VM-Windows-7: 12080 TIME_WAIT TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192,168 .1.14: 49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49230 TIM-PC: wsd TIME_WAIT TCP 192.168.1.14:49231 TIM-PC: icslap ngadegkeun TCP 192.168.1.14:49232 TIM-PC: netbios-ssn TIME_WAIT TCP 192.168.1.14:49233 TIM-PC: netbios-ssn TIME_WAIT TCP [:: 1]: 2869 VM-Windows-7: 49226 ngadegkeun TCP [:: 1] : 49226 VM-Windows-7: icslap ngadegkeun

Salaku bisa ningali, kuring kungsi 11 sambungan TCP aktif di waktos kuring dibales netstat. Hijina protokol (dina kolom proto) didaptarkeun nyaeta TCP, nu ieu diperkirakeun lantaran kuring henteu make -a.

Anjeun oge bisa ningali tilu sét alamat IP di Alamat kolom-abdi Alamat IP Lokal sabenerna 192.168.1.14 sarta duanana IPv4 na IPv6 versi mah alamat loopback marengan port unggal sambungan anu maké. Kolom Alamat Luar ngadaptar FQDN (75.125.212.75 teu ngabéréskeun pikeun sababaraha alesan) babarengan jeung port nu ogé.

Tungtungna, kolom State mangrupa daptar nagara TCP anu sambungan tangtu.

netstat -o

Dina conto ieu, abdi hoyong ngajalankeun netstat ilaharna kitu eta ukur nembongkeun sambungan TCP aktip, tapi ogé hayang ningali proses identifier saluyu [-o] pikeun tiap sambungan sangkan kuring bisa nangtukeun program mana dina komputer kuring ngagagas tiap hiji.

Di dieu Kang naon ditampilkeun komputer kuring:

Pakait aktif proto Lokal Alamat Alamat Luar Negeri PID TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT 2948 TCP 192.168.1.14:49196 a795sm: http CLOSE_WAIT 2948 TCP 192.168.1.14:49197 a795sm: http CLOSE_WAIT 2948

Anjeun meureun noticed kolom PID anyar. Dina hal ieu, anu PIDs téh kabéh sarua, hartina program sarua dina komputer kuring dibuka sambungan ieu.

Pikeun nangtukeun program naon anu digambarkeun ku PID of 2948 dina komputer mah, kabeh kudu I mun geus buka Tugas Manajer , klik dina tab prosés, jeung catetan dina Ngaran Gambar didaptarkeun gigireun PID Kuring pilari dina kolom PID . 1

Ngagunakeun paréntah netstat kalawan pilihan -o tiasa pohara mantuan lamun nyukcruk handap program anu ngagunakeun badag teuing pangsa of anjeun nu rubakpita . Éta ogé bisa mantuan nomeran posisi tujuan mana sababaraha jenis malware , atawa malah hiji sapotong disebutkeun sah ngeunaan software, bisa jadi ngirim informasi tanpa idin Anjeun.

Catetan: Sedengkeun ieu jeung conto saméméhna éta duanana amprok dina komputer anu sarua, sarta aya dina ngan hiji menit unggal sejenna, Anjeun bisa nempo yén daptar koneksi TCP aktip nyaéta considerably béda. Ieu kusabab komputer geus terus kumaha nyambungkeun kana, sarta disconnecting ti, rupa alat sejenna dina jaringan anjeun sarta leuwih internet.

netstat -s TCP -f -p

Dina conto katilu ieu, Abdi hoyong ningali statistik husus protokol [-s] tapi teu sakabéh éta, ngan TCP stats [-p TCP]. Kuring oge hoyong ka alamat deungeun ditingal dina format FQDN [-f].

Ieu naon paréntah netstat, sakumaha ditémbongkeun di luhur, dihasilkeun dina komputer kuring:

TCP Statistik pikeun IPv4 Active muka = ​​77 pasip muka = ​​21 nyoba Gagal Connection = 2 Reset Pakait = 25 Pakait Ayeuna = 5 bagéan ditampa = 7313 bagéan Dikirim = 4824 bagéan Retransmitted = 5 Pakait Active proto Lokal Alamat Luar Alamat Propinsi TCP 127.0.0.1: 2869 VM-Windows-7: 49235 TIME_WAIT TCP 127.0.0.1:2869 VM-Windows-7: 49238 ngadegkeun TCP 127.0.0.1:49238 VM-Windows-7: icslap ngadegkeun TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168.1.14:49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT

Salaku bisa ningali, rupa statistik keur protokol TCP dipintonkeun, sabab nu sagala sambungan TCP aktif dina waktu éta.

netstat -e -t 5

Dina conto ahir ieu, kuring dibales paréntah netstat mun némbongkeun sababaraha statistik panganteur jaringan dasar [-e] sarta kuring hayang statistik ieu mun terus update dina jandela paréntah unggal lima detik [-t 5].

Di dieu téh naon dihasilkeun dina layar:

Panganteur Statistik ditampa bait Dikirim 22132338 1846834 Unicast pakét 19113 9869 pakét Non-unicast 0 0 Discards 0 0 Kasalahan 0 0 protokol noname 0 panganteur Statistik ditampa Dikirim bait 22134630 1846834 Unicast pakét 19128 9869 pakét Non-unicast 0 0 Discards 0 0 Kasalahan 0 0 noname protokol 0 ^ C

Rupa-rupa potongan informasi, nu anjeun tiasa ningali dieu na mah didaptarkeun dina rumpaka -e luhur, dipintonkeun.

Kuring ukur hayu paréntah netstat otomatis ngaéksekusi hiji waktu tambahan, anjeun tiasa ningali ku dua tabel di hasilna. Catetan dina ^ C di handap, nu nunjukkeun yén kuring dipake teh Ctrl-C paréntah abort pikeun ngeureunkeun ulang ngajalankeun paréntah.

Netstat Paréntah Biomédis

Paréntah netstat mindeng dipaké kalawan jejaring Komando patali Paréntah Ajakan séjén kawas nslookup, ping , tracert , ipconfig, jeung sajabana.

[1] Aya kamungkinan Anjeun kudu sacara manual nambahkeun kolom PID mun Tugas Manager. Anjeun tiasa ngalakukeun ieu ku cara milih nu "PID (Prosés identifier)" centang ti Témbongkeun -> Pilih Kolom di Tugas Manager. Anjeun oge bisa kudu klik "proses Tembongkeun ti pamaké" tombol dina tab prosés lamun PID nu ditéang teu didaptarkeun.