动用netstat命名排查网络问题的参阅指导,Linux网

作者: 韦德国际1946  发布:2019-11-06

初藳链接:

转载自
http://www.cnblogs.com/ggjucheng/archive/2012/01/08/2316661.html
Linux netstat命令详细解释
写在最前边

Netstat简介

  Netstat可用于列出连串具有的网络套接字连接消息,包含处于监听状态的套接字新闻。

学习源推荐:

 


语法
netstat [--tcp|-t] [--udp|-u] [--raw|-w] [--
listening|-l] [--all|-a] [--numeric|-n] [--extend|-e[--
extend|-e]] [--program|-p]

图片 1

1、查看 TIME_WAIT 情况

同桌们,mac的netstat和linux的是不一样等的哎
前言

常用选项
-t: tcp协议相关;
-u: udp协议相关;
-w: raw socket ,原始套接字是一个特殊的套接字类型,它的创建方式跟TCP/UDP创建方法几乎是一摸一样;
-l: 处于监听状态;
-a: 所有状态;
-n: 以数字显示IP和端口,禁止DNS反向查询;
-e:扩展格式;
-p: 显示相关进程及PID;
-s: 列出所有网络协议的统计信息;
-r:列出路由信息;
-i:列出网络接口信息;
-e:显示附加信息,配合其他选项使用;
-c:持续显示信息,每秒刷新一次,配合其他选项使用;
-g:显示IPv4和IPv6的多播组成员关系信息。

 

TIME_WAIT 是大器晚成种连接超时,在此之前境遇二个坑,有一台服务器无缘无故的选用不能访谈了,那时组织涉世不足,各样逐个审查都搞不定。最终被迫重启服务器校勘。后来境遇形似的标题,发现成TIME_WAIT过多的景况,思疑上次超出的主题材料就是TIME_WAIT过多,占用财富引致。


常用组合

动用netstat命名排查网络问题的参阅指导,Linux网络状态工具netstat和ss使用详明。彰显全数的tcp连接,并以数字的不二等秘书技展示。

[root@CentOS7.3 ~]#netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN     
tcp        0      0 192.168.1xx.1:53        0.0.0.0:*               LISTEN     
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN     
tcp        0     52 192.168.1xx.130:22      192.168.1xx.1:56747     ESTABLISHED
tcp        0      0 192.168.1xx.130:22      192.168.1xx.1:56909     ESTABLISHED
tcp        0      0 192.168.1xx.130:22      192.168.1xx.1:52053     ESTABLISHED
tcp6       0      0 :::111                  :::*                    LISTEN     
tcp6       0      0 :::22                   :::*                    LISTEN     
tcp6       0      0 ::1:631                 :::*                    LISTEN     

展现全部的udp连接音信。

[root@CentOS7.3 ~]#netstat -uan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
udp        0      0 0.0.0.0:5353            0.0.0.0:*                          
udp        0      0 0.0.0.0:25506           0.0.0.0:*                          
udp        0      0 192.168.122.1:53        0.0.0.0:*                          
udp        0      0 0.0.0.0:67              0.0.0.0:*                          
udp        0      0 0.0.0.0:68              0.0.0.0:*                          
udp        0      0 0.0.0.0:53379           0.0.0.0:*                          
udp6       0      0 :::23086                :::*                               

只展现处于监听状态的tcp连接。

[root@CentOS7.3 ~]#netstat -tnl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN     
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN     
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN     
tcp6       0      0 :::111                  :::*                    LISTEN     
tcp6       0      0 :::22                   :::*                    LISTEN     
tcp6       0      0 ::1:631                 :::*                    LISTEN 

只展现处于监听状态的udp连接。

[root@CentOS7.3 ~]#netstat -unl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
udp        0      0 0.0.0.0:5353            0.0.0.0:*                          
udp        0      0 0.0.0.0:25506           0.0.0.0:*                          
udp        0      0 192.168.122.1:53        0.0.0.0:*                          
udp        0      0 0.0.0.0:67              0.0.0.0:*                          
udp        0      0 0.0.0.0:68              0.0.0.0:*                          
udp        0      0 0.0.0.0:53379           0.0.0.0:*                          
udp6       0      0 :::23086                :::*  

列出具备tcp连接的音信,以恢宏格式彰显。

[root@CentOS7.3 ~]#netstat -tnle
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       User       Inode     
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      0          15472     
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN      0          22226     
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          21045     
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      0          21400     
tcp6       0      0 :::111                  :::*                    LISTEN      0          15471     
tcp6       0      0 :::22                   :::*                    LISTEN      0          21054     
tcp6       0      0 ::1:631                 :::*                    LISTEN      0          21399     

列出全部tcp连接的新闻,并展现其连带的进展和PID(进程号卡塔 尔(英语:State of Qatar)。

[root@CentOS7.3 ~]#netstat -tnlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1/systemd           
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN      2136/dnsmasq        
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1200/sshd           
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      946/cupsd           
tcp6       0      0 :::111                  :::*                    LISTEN      1/systemd           
tcp6       0      0 :::22                   :::*                    LISTEN      1200/sshd           
tcp6       0      0 ::1:631                 :::*                    LISTEN      946/cupsd  

随处突显全数的tcp连接。

[root@CentOS7.3 ~]#netstat -tanc

疑问:

 

netstat命令用于展现与IP、TCP、UDP和ICMP公约相关的计算数据,平常用于核算本机各端口的互连网连接景况。netstat是在根本中访问网络及有关新闻的次第,它能提供TCP连接,TCP和UDP监听,进度内部存款和储蓄器管理的连带告知。

来得路由表和动用route -n 列出的新闻相通.

[root@CentOS7.3 ~]#netstat -rn  
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         192.168.166.1   0.0.0.0         UG        0 0          0 eth0
0.0.0.0         172.17.0.1      0.0.0.0         UG        0 0          0 eth1
172.17.0.0      0.0.0.0         255.255.0.0     U         0 0          0 eth1
192.168.122.0   0.0.0.0         255.255.255.0   U         0 0          0 virbr0
192.168.166.0   0.0.0.0         255.255.255.0   U         0 0          0 eth0

图片 2

用netstat命名查看time_wait个数:

假诺您的微型机一时候采纳到的数量报纸发表致出错数据或故障,你不要认为奇异,TCP/IP能够容许那么些品种的荒唐,并能够活动重发数据报。但若是累加的失误意况数据占到所选取的IP数据报一定大的比例,大概它的数额正快捷增添,那么您就应当利用netstat查生龙活虎查为啥会鬼使神差那些情形了。

ss简介

  ss是Socker Statistics的缩写,是大器晚成款极其适用、快捷、追踪展现的互连网套接字的新工具。它和netstat呈现的源委周边,但它比netstat更抓牢硬。当服务器的socket连接数量变得超级大时,无论是使用netstat命令照旧向来cat /proc/net/tcp,施行进程都会非常慢。而用ss能够便捷、有效的推行并获取结果。ss利用到了TCP左券栈中tcp_diag。tcp_diag是一个用于解析总括的模块,能够获得Linux 内核中平昔的消息,那就保障了ss的敏捷高效。当然,假如你的系列中未有tcp_diag,ss也得以符合规律运转,只是功用会变得稍慢。

netstat -ano   | find "TIME_WAIT" /C  

netstat命令能够体现互联网接口的累累总括音信,包括展开的socket和路由表。无选项运转命令展现张开的socket。

语法格式
ss [OPTION]... [FILTER]

 

默认

# netstat

自己的mac上的出口

Active Internet connections
Proto Recv-Q Send-Q  Local Address          Foreign Address        (state)
tcp4       0      0  alexs-mbp.51472        www.evernote.com.https ESTABLISHED
tcp4       0      0  alexs-mbp.51468        hkg12s09-in-f14..https ESTABLISHED
tcp4       0      0  alexs-mbp.49451        ec2-54-149-28-20.https ESTABLISHED
tcp4       0      0  alexs-mbp.49429        17.188.138.72.5223     ESTABLISHED
tcp4       0      0  alexs-mbp.49425        173.112.255.173..https ESTABLISHED
tcp4       0      0  alexs-mbp.49161        17.252.236.33.5223     ESTABLISHED
udp4       0      0  *.*                    *.*
udp4       0      0  *.*                    *.*
udp4       0      0  *.61469                *.*
udp4       0      0  *.*                    *.*
udp4       0      0  *.*                    *.*
udp4       0      0  *.*                    *.*
udp6       0      0  alexs-mbp.local.ntp    *.*
udp4       0      0  alexs-mbp.ntp          *.*

linux上的输出

[root@localhost ~]# netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State      
tcp        0    268 192.168.120.204:ssh         10.2.0.68:62420             ESTABLISHED 
udp        0      0 192.168.120.204:4371        10.58.119.119:domain        ESTABLISHED 
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags       Type       State         I-Node Path
unix  2      [ ]         DGRAM                    1491   @/org/kernel/udev/udevd
unix  4      [ ]         DGRAM                    7337   /dev/log
unix  2      [ ]         DGRAM                    708823 
unix  2      [ ]         DGRAM                    7539   
unix  3      [ ]         STREAM     CONNECTED     7287   
unix  3      [ ]         STREAM     CONNECTED     7286   

从完整上看,netstat的出口结果可以分成三个部分:

多个是Active Internet connections,称为有源TCP连接,在这之中"Recv-Q"和"Send-Q"指的是吸取队列和出殡和安葬队列。那些数字日常都应该是0。如果不是则意味软件包正在队列中积聚。这种景况只好在少之又少的事态来看。

另三个是Active UNIX domain sockets,称为有源Unix域套接口(和互联网套接字相似,不过只好用于本机通信,品质能够拉长风度翩翩倍)。

Proto突显一连使用的商谈,RefCnt代表连接到本套接口上的长河号,Types展现套接口的品种,State展现套接口当前的处境,Path表示连接到套接口的别样进度使用的路线名。

套接口类型:

  • -t TCP
  • -u UDP
  • -raw RAW类型
  • --unix UNIX域类型
  • --ax25 AX25类型
  • --ipx ipx类型
  • --netrom netrom类型
  • -a (all)展现全体选项,默许不突显LISTEN相关
  • -n 拒却出示别名,能显得数字的成套转形成数字(比如暗中同意会把22来得为ssh卡塔 尔(阿拉伯语:قطر‎
  • -l 仅列出有在 Listen (监听) 的服務状态
  • -p 突显创设相关链接的顺序名
  • -r 显示路由音讯,路由表
  • -e 呈现扩大消息,举例uid等
  • -s 按梯次合同举行总计
  • -c 每隔一个一定时期,施行该netstat命令。

动静表达:

  • LISTEN:侦听来自远方的TCP端口的接二连三恳求
  • SYN-SENT:再发送连接须求后伺机相称的三番一次乞求(假诺有恢宏这么的事态包,检查是还是不是中招了卡塔尔国
  • SYN-RECEIVED:再接过和出殡和安葬二个老是乞请后等候对方对连续几日央浼的认同(如有大量此情景,揣度被flood攻击了卡塔 尔(英语:State of Qatar)
  • ESTABLISHED:代表壹个开发的连接
  • FIN-WAIT-1:等待远程TCP连接中断诉求,或先前的接连中断诉求的承认
  • FIN-WAIT-2:从远程TCP等待连接中断诉求
  • CLOSE-WAIT:等待从当地顾客发来的连小刑断央求
  • CLOSING:等待远程TCP对连年中断的确认
  • LAST-ACK:等待原本的发向远程TCP的接连几日中断央浼的认可(不是如何好东西,此项现身,检查是还是不是被攻击卡塔 尔(英语:State of Qatar)
  • TIME-WAIT:等待丰富的光阴以作保远程TCP选取到连年中断央浼的确认
  • CLOSED:未有其余连接景况
常用选项
-t: tcp协议相关;
-u: udp协议相关;
-w: 裸套接字相关;
-x: unix sock相关;
-l: listen状态的连接;
-a: 显示所有sockets信息;
-n: 数字格式;
-p: 相关的程序及PID;
-e: 扩展的信息;
-m:内存用量;
-o:计时器信息;
-s:显示当前sockets的统计信息的摘要;
-i:显示系统内部tcp连接;
-r:解析主机名;
-4:仅显示IPv4的sockets连接;
-6:仅显示IPv6的sockets连接;

常用选项示例

[root@CentOS7.3 ~]#ss -an               #列出所有的sockets连接。   
[root@CentOS7.3 ~]#ss -tnl              #列出和tcp相关的sockets连接。
[root@CentOS7.3 ~]#ss -unl              #列出和udp相关的sockets连接。

相称过滤本机ip地址和端口

[root@centos7.3 ~]#ss src :22               #匹配本机端口为22的连接
Netid State      Recv-Q Send-Q  Local Address:Port                   Peer Address:Port                
tcp   ESTAB      0      0      192.168.xxx.xxx:ssh                   192.168.166.1:63892                
tcp   ESTAB      0      52     192.168.xxx.xxx:ssh                   192.168.166.1:63076  
[root@centos7.3 ~]#ss src :ssh              #匹配所有ssh协议的连接
Netid State      Recv-Q Send-Q  Local Address:Port                   Peer Address:Port                
tcp   ESTAB      0      0      192.168.166.137:ssh                   192.168.166.1:63892                
tcp   ESTAB      0      52     192.168.166.137:ssh                   192.168.166.1:63076                
[root@centos7.4-1 ~]#ss src 192.168.1.2:ssh     #匹配单个IP地址的ssh协议连接
Netid State      Recv-Q Send-Q  Local Address:Port                   Peer Address:Port                
tcp   ESTAB      0      0      192.168.166.137:ssh                   192.168.166.1:63892                
tcp   ESTAB      0      52     192.168.166.137:ssh                   192.168.166.1:63076                

非凡过滤远程ip地址和端口

[root@centos7.4-1 ~]#ss dst 119.75.213.61           #匹配单个远程IP的所有连接
Netid State      Recv-Q Send-Q  Local Address:Port                   Peer Address:Port                
tcp   ESTAB      0      0        192.168.0.25:59484                 119.75.213.61:http                 
[root@centos7.4-1 ~]#ss dst 119.75.213.61:80        #只匹配单个IP地址的80端口
Netid State      Recv-Q Send-Q  Local Address:Port                   Peer Address:Port                
tcp   ESTAB      0      0        192.168.0.25:59484                 119.75.213.61:http                 

将地面或许远程端口和一个数相比

[root@centos7.3 ~]# ss  sport = :http 
[root@centos7.3 ~]# ss  dport = :http 
[root@centos7.3 ~]# ss  dport > :1024 
[root@centos7.3 ~]# ss  sport > :1024 
[root@centos7.3 ~]# ss sport < :32000 
[root@centos7.3 ~]# ss  sport eq :22 
[root@centos7.3 ~]# ss  dport != :22 

使用state 过滤sockets信息

展示全体情状为established的http连接

[root@CentOS7.3 ~]#ss -o state established '( dport = :smtp or sport = :http )' 
Netid Recv-Q Send-Q       Local Address:Port                        Peer Address:Port 

呈现处于 FIN-WAIT-1状态的源端口为 80要么 443,指标互连网为 192.168.约得其半4具有 tcp套接字

ss -o state fin-wait-1 '( sport = :http or sport = :https )' dst 192.168.1/24

采取tcp连接的动静举行过滤

ss -4 state FILTER-NAME-HERE
ss -6 state FILTER-NAME-HERE

FILTECRUISER-NAME-HERE 可用状态:

established
syn-sent
syn-recv
fin-wait-1
fin-wait-2
time-wait
closed
close-wait
last-ack
closing
all             #所有以上状态。
connected       #除了listen and closed的所有状态。
synchronized    #所有已连接的状态除了syn-sent。
bucket          #显示状态为maintained as minisockets,如:time-wait和syn-recv。
big             #和bucket相反。

[root@CentOS7.3 ~]#ss -4 state closed
Netid Recv-Q Send-Q       Local Address:Port                        Peer Address:Port                
udp   0      0                        *:mdns                                   *:*                    
udp   0      0                        *:25506                                  *:*                    
udp   0      0            192.168.xxx.1:domain                                 *:*                    
udp   0      0                 *%virbr0:bootps                                 *:*                    
udp   0      0                        *:bootpc                                 *:*                    
udp   0      0                        *:53379                                  *:*  

图片 3

常用

  • 叠合显示LISTEN的链接
    # netstat -a
  • 来妥善前UDP连接情况
    # netstat -nu
  • 展现UDP端口号的接纳情状
    # netstat -apu
  • 翻看10022端口使用状态 / 寻找程序运行的端口
    netstat -nap | grep 10022
    netstat -ap | grep ssh(ssh做端口名卡塔尔国
  • 在 netstat 输出中展现 PID 和经过名称
    netstat -p
  • 突显网络接口列表
    netstat -i
  • 来得互联网总计消息
    # netstat -s
    奉公守法顺序协议分别彰显其总括数据。要是大家的应用程序(如Web浏览器卡塔尔运转速度非常的慢,也许无法显得Web页之类的多少,那么我们就足以用本选项来查阅一下所体现的音讯。大家须求紧凑查阅计算数据的各行,找到出错的最重要字,进而明确难点所在。
  • 平时查端口
    netstat -tulnp |grep ssh (ssh做程序名卡塔 尔(英语:State of Qatar)

netstat查看time_wait情况

 

本文由韦德国际1946发布于韦德国际1946,转载请注明出处:动用netstat命名排查网络问题的参阅指导,Linux网

关键词: 日记本 韦德娱乐1946 Linux学习笔记 mac实用技巧