Netstat 命令用于显示各种网络相关信息,如网络连接,路由表,接口状态(Interface Statistics),masquerade 连接,多播成员 (Multicast Memberships) 等。
> `netstat -s`命令,与`/proc/net/netstat`文件中内容应该是一致的,但是`/proc/net/netstat`文件的可读性较差,需要格式化才能显示。
**命令格式:** netstat [-acCeFghilMnNoprstuvVwx][-A<网络类型>][--ip]
> **option:**
>* \-a或--all 显示所有连线中的Socket。
>* \-A或-- 列出该网络类型连线中的相关地址。
>* \-c或--continuous 持续列出网络状态。
>* \-C或--cache 显示路由器配置的快取信息。
>* \-e或--extend 显示网络其他相关信息。
>* \-F或--fib 显示路由缓存。
>* \-g或--groups 显示多重广播功能群组组员名单。
>* \-h或--help 在线帮助。
>* \-i或--interfaces 显示网络界面信息表单。
>* \-l或--listening 显示监控中的服务器的Socket。
>* \-M或--masquerade 显示伪装的网络连线。
>* \-n或--numeric 显示数字形式地址而不是去解析主机、端口或用户名。
>* \-N或--netlink或--symbolic 显示网络硬件外围设备的符号连接名称。
>* \-o或--timers 显示计时器。
>* \-p或--programs 显示正在使用Socket的程序识别码和程序名称。
>* \-r或--route 显示Routing Table。
>* \-s或--statistics 显示网络工作信息统计表。
>* \-t或--tcp 显示TCP传输协议的连线状况。
>* \-u或--udp 显示UDP传输协议的连线状况。
>* \-v或--verbose 显示指令执行过程。
>* \-V或--version 显示版本信息。
>* \-w或--raw 显示RAW传输协议的连线状况。
>* \-x或--unix 此参数的效果和指定"-A unix"参数相同。
>* \--ip或--inet 此参数的效果和指定"-A inet"参数相同。
**netstat 输出结果解析**
netstat的输出结果可以分为两个部分:
* Active Internet connections,称为有源TCP连接,其中"Recv-Q"和"Send-Q"指%0A的是接收队列和发送队列。这些数字一般都应该是0。如果不是则表示软件包正在队列中堆积。这种情况只能在非常少的情况见到。
* Proto:连接使用的协议
* Recv-Q:单位是字节,是表示程序总共还有多少字节的数据没有从内核空间的套接字缓存拷贝到用户空间
* Send-Q:单位是字节,表示远程主机还没有接收到的数据量。发送队列Send-Q不能很快的清零,可能是有应用向外发送数据包过快,或者是对方接收数据包不够快
* Local Address:本地主机名和端口号
* Foreign Address:远程主机名和端口号
* State:链路状态,共有12种状态。
* Active UNIX domain sockets,称为有源Unix域套接口(和网络套接字一样,但是只能用于本机通信,性能可以提高一倍)。
* Proto:连接使用的协议
* RefCnt:表示连接到本套接口上的进程号
* Type:显示套接字的类型
* State:显示套接字当前的链路状态
* I-Node:节点编号
* Path:连接到套接字的其它进程使用的路径名
```
[root@izwz91quxhnlkan8kjak5hz proc]# netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 localhost:ddi-tcp-1 localhost:51948 TIME_WAIT
tcp 0 0 izwz91quxhnlkan:msg-icp 113.110.230.173:srcp ESTABLISHED
tcp 0 0 izwz91quxhnlkan8k:57000 100.100.30.25:http ESTABLISHED
...
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 3 [ ] DGRAM 7377 /run/systemd/notify
unix 2 [ ] DGRAM 7379 /run/systemd/cgroups-agent
unix 2 [ ] DGRAM 10206 /run/systemd/shutdownd
...
```
**State链路状态:**
>SYN: (同步序列编号,Synchronize Sequence Numbers)该标志仅在三次握手建立TCP连接时有效。表示一个新的TCP连接请求。
>ACK: (确认编号,Acknowledgement Number)是对TCP请求的确认标志,同时提示对端系统已经成功接收所有数据。
>FIN: (结束标志,FINish)用来结束一个TCP回话.但对应端口仍处于开放状态,准备接收后续数据。
| 状态 | 解释 |
| --- | --- |
| LISTEN | 监听TCP连接请求 |
|SYN\_SENT|客户端发送SYN以请求连接之后,等待匹配的连接请求,此时状态为SYN_SENT|
|SYN\_RECV|服务端发出ACK确认客户端的 SYN,同时向客户端发送一个SYN等待对连接请求的确认. 之后状态置为SYN\_RECV|
|ESTABLISHED|连接已成功建立|
|FIN\_WAIT1|主动关闭(active close)端应用程序调用close,于是其TCP发出FIN请求主动关闭连接,之后进入FIN\_WAIT1状态。等待远程TCP的连接中断请求|
|CLOSE\_WAIT|被动关闭(passive close)端TCP接到FIN后,就发出ACK以回应FIN请求,此时状态为CLOSE_WAIT.等待从本地用户发来的连接中断请求|
|FIN\_WAIT2|主动关闭端接到ACK后,就进入了 FIN_WAIT2。从远程TCP等待连接中断请求|
|LAST\_ACK|被动关闭端一段时间后,接收到文件结束符的应用程 序将调用CLOSE关闭连接。这导致它的TCP也发送一个 FIN,等待对方的ACK.就进入了LAST-ACK|
|TIME\_WAIT|在主动关闭端接收到FIN后,TCP 就发送ACK包,并进入TIME-WAIT状态。等待足够的时间以确保远程TCP接收到连接中断请求的确认 |
|CLOSING|等待远程TCP对连接中断的确认|
|CLOSED|被动关闭端在接受到ACK包后,就进入了closed的状态。连接结束|
|UNKNOWN|未知的Socket状态|
**sockets Type 套接字类型:**
> 套接字(Socket),就是对网络中不同主机上的应用进程之间进行双向通信的端点的抽象。一个套接字就是网络上进程通信的一端,提供了应用层进程利用网络协议交换数据的机制
| 类型 | 解释 |
| --- | --- |
|SOCK_DGRAM|此套接字用于数据报(无连接)模式|
|SOCK_STREAM|流模式(连接)套接字|
|SOCK_RAW|此套接字用于RAW模式|
|SOCK_RDM|一种服务可靠性传递信息|
|SOCK_SEQPACKET|连续分组套接字|
|SOCK_PACKET|RAW接口使用套接字|
|UNKNOWN|未知类型|
**nestat 常用命令:**
| 命令 | 解释 |
| --- | --- |
|netstat -a|列出所有连接的网络状况|
|netstat -at|列出 TCP 协议的连接|
|netstat -au|列出 UDP 协议的连接
|netstat -tnl|只列出监听中的TCP连接|
|netstat -tnpl|只列出监听中的TCP连接及其进程编号、进程名称|
|netstat -s| 显示网络统计信息 |
|netstat -rn|显示路由信息|
|netstat -i|显示网络接口|
|netstat -atnp \| grep ESTABLISHED| 只列出 active 状态的连接,active 状态的套接字连接用 "ESTABLISHED" 字段表示|
|netstat -aple \| grep ssh| 查看ssh服务是否在运行|
|netstat -n \| awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}'| 统计TCP各个连接状态的数量|
```
[root@izwz91quxhnlkan8kjak5hz proc]# netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}'
ESTABLISHED 3
TIME_WAIT 2
// /proc/net/netstat文件格式化命令:cat /proc/net/netstat | awk '(f==0) {name=$1; i=2; while ( i<=NF) {n[i] = $i; i++ };
// 通过grep匹配某个值,结果netstat命令统计出来的数据与/proc/net/netstat文件中的数据是一致的
f=1; next} (f==1){ i=2; while ( i<=NF){ printf "%s%s = %d\n", name, n[i], $i; i++}; f=0} '
[root@izwz91quxhnlkan8kjak5hz ~]# cat /proc/net/netstat | awk '(f==0) {name=$1; i=2; while ( i<=NF) {n[i] = $i; i++ }; f=1; next} (f==1){ i=2; while ( i<=NF){ printf "%s%s = %d\n", name, n[i], $i; i++}; f=0} ' | grep TCPSpuriousRTOs
TcpExt:TCPSpuriousRTOs = 1349
[root@izwz91quxhnlkan8kjak5hz net]# netstat -ts | grep TCPSpuriousRTOs
TCPSpuriousRTOs: 1349
```
- PHP
- PHP基础
- PHP介绍
- 如何理解PHP是弱类型语言
- 超全局变量
- $_SERVER详解
- 字符串处理函数
- 常用数组函数
- 文件处理函数
- 常用时间函数
- 日历函数
- 常用url处理函数
- 易混淆函数区别(面试题常见)
- 时间戳
- PHP进阶
- PSR规范
- RESTFUL规范
- 面向对象
- 三大基本特征和五大基本原则
- 访问权限
- static关键字
- static关键字
- 静态变量与普通变量
- 静态方法与普通方法
- const关键字
- final关键字
- abstract关键字
- self、$this、parent::关键字
- 接口(interface)
- trait关键字
- instanceof关键字
- 魔术方法
- 构造函数和析构函数
- 私有属性的设置获取
- __toString()方法
- __clone()方法
- __call()方法
- 类的自动加载
- 设计模式详解
- 关于设计模式的一些建议
- 工厂模式
- 简单工厂模式
- 工厂方法模式
- 抽象工厂模式
- 区别和适用范围
- 策略模式
- 单例模式
- HTTP
- 定义
- 特点
- 工作过程
- request
- response
- HTTP状态码
- URL
- GET和POST的区别
- HTTPS
- session与cookie
- 排序算法
- 冒泡排序算法
- 二分查找算法
- 直接插入排序算法
- 希尔排序算法
- 选择排序算法
- 快速排序算法
- 循环算法
- 递归与尾递归
- 迭代
- 日期相关的类
- DateTimeInterface接口
- DateTime类
- DateTimeImmutable类
- DateInterval类
- DateTimeZone类
- DatePeriod类
- format参数格式
- DateInterval的format格式化参数
- 预定义接口
- ArrayAccess(数组式访问)接口
- Serializable (序列化)接口
- Traversable(遍历)接口
- Closure类
- Iterator(迭代器)接口
- IteratorAggregate(聚合迭代器) 接口
- Generator (生成器)接口
- composer
- composer安装与使用
- python
- python3执行tarfile解压文件报错:tarfile.ReadError:file could not be opened successfully
- golang
- 单元测试
- 单元测试框架
- Golang内置testing包
- GoConvey库
- testify库
- 打桩与mock
- GoMock框架
- Gomonkey框架
- HTTP Mock
- httpMock
- mux库/httptest
- 数据库
- MYSQL
- SQL语言的分类
- 事务(重点)
- 索引
- 存储过程
- 触发器
- 视图
- 导入导出数据库
- 优化mysql数据库的方法
- MyISAM与InnoDB区别
- 外连接、内连接的区别
- 物理文件结构
- PostgreSQL
- 编译安装
- pgsql常用命令
- pgsql应用目录(bin目录)文件结构解析
- pg_ctl
- initdb
- psql
- clusterdb
- cluster命令
- createdb
- dropdb
- createuser
- dropuser
- pg_config
- pg_controldata
- pg_checksums
- pgbench
- pg_basebackup
- pg_dump
- pg_dumpall
- pg_isready
- pg_receivewal
- pg_recvlogical
- pg_resetwal
- pg_restore
- pg_rewind
- pg_test_fsync
- pg_test_timing
- pg_upgrade
- pg_verifybackup
- pg_archivecleanup
- pg_waldump
- postgres
- reindexdb
- vacuumdb
- ecpg
- pgsql数据目录文件结构解析
- pgsql数据目录文件结构解析
- postgresql.conf解析
- pgsql系统配置参数说明
- pgsql索引类型
- 四种索引类型解析
- 索引之ctid解析
- 索引相关操作
- pgsql函数解析
- pgsql系统函数解析
- pgsql窗口函数解析
- pgsql聚合函数解析
- pgsql系统表解析
- pg_stat_all_indexes
- pg_stat_all_tables
- pg_statio_all_indexes
- pg_statio_all_tables
- pg_stat_database
- pg_stat_statements
- pg_extension
- pg_available_extensions
- pg_available_extension_versions
- pgsql基本原理
- 进程和内存结构
- 存储结构
- 数据文件的内部结构
- 垃圾回收机制VACUUM
- 事务日志WAL
- 并发控制
- 介绍
- 事务ID-txid
- 元组结构-Tuple Structure
- 事务状态记录-Commit Log (clog)
- 事务快照-Transaction Snapshot
- 事务快照实例
- 事务隔离
- 事务隔离级别
- 读已提交-Read committed
- 可重复读-Repeatable read
- 可序列化-Serializable
- 读未提交-Read uncommitted
- 锁机制
- 扩展机制解析
- 扩展的定义
- 扩展的安装方式
- 自定义创建扩展
- 扩展的管理
- 扩展使用实例
- 在pgsql中使用last、first聚合函数
- pgsql模糊查询不走索引的解决方案
- pgsql的pg_trgm扩展解析与验证
- 高可用
- LNMP
- LNMP环境搭建
- 一键安装包
- 搭建方法
- 配置文件目录
- 服务器管理系统
- 宝塔(Linux)
- 安装与使用
- 开放API
- 自定义apache日志
- 一键安装包LNMP1.5
- LNMP1.5:添加、删除站点
- LNMP1.5:php多版本切换
- LNMP1.5 部署 thinkphp项目
- Operation not permitted解决方法
- Nginx
- Nginx的产生
- 正向代理和反向代理
- 负载均衡
- Linux常用命令
- 目录与文件相关命令
- 目录操作命令
- 文件编辑命令
- 文件查看命令
- 文件查找命令
- 文件权限命令
- 文件上传下载命令
- 用户和群组相关命令
- 用户与用户组的关系
- 用户相关的系统配置文件
- 用户相关命令
- 用户组相关命令
- 压缩与解压相关命令
- .zip格式
- .tar.gz格式
- .gz格式
- .bz2格式
- 查看系统版本
- cpuinfo详解
- meminfo详解
- getconf获取系统信息
- 磁盘空间相关命令
- 查看系统负载情况
- 系统环境变量
- 网络相关命令
- ip命令详解
- ip命令格式详解
- ip address命令详解
- ip link命令详解
- ip rule命令详解
- ip route命令详解
- nslookup命令详解
- traceroute命令详解
- netstat命令详解
- route命令详解
- tcpdump命令详解
- 系统进程相关命令
- ps命令详解
- pstree命令详解
- kill命令详解
- 守护进程-supervisord
- 性能监控相关命令
- top命令详解
- iostat命令详解
- pidstat命令详解
- iotop命令详解
- mpstat命令详解
- vmstat命令详解
- ifstat命令详解
- sar命令详解
- iftop命令详解
- 定时任务相关命令
- ssh登录远程主机
- ssh口令登录
- ssh公钥登录
- ssh带密码登录
- ssh端口映射
- ssh配置文件
- ssh安全设置
- 历史纪录
- history命令详解
- linux开启操作日志记录
- 拓展
- git
- git初始化本地仓库-https
- git初始化仓库-ssh
- git-查看和设置config配置
- docker
- 概念
- docker原理
- docker镜像原理
- docker Overlay2 文件系统原理
- docker日志原理
- docker日志驱动
- docker容器日志管理
- 原理论证
- 验证容器的启动是作为Docker Daemon的子进程
- 验证syslog类型日志驱动
- 验证journald类型日志驱动
- 验证local类型日志驱动
- 修改容器的hostname
- 修改容器的hosts
- 验证联合挂载技术
- 验证启动多个容器对于磁盘的占用情况
- 验证写时复制原理
- 验证docker内容寻址原理
- docker存储目录
- /var/lib/docker目录
- image目录
- overlay2目录
- 数据卷
- 具名挂载和匿名挂载
- 数据卷容器
- Dockerfile详解
- dockerfile指令详解
- 实例:构造centos
- 实例:CMD和ENTRYPOINT的区别
- docker网络详解
- docker-compose
- 缓存
- redis
- redis的数据类型和应用场景
- redis持久化
- RDB持久化
- AOF持久化
- redis缓存穿透、缓存击穿、缓存雪崩
- 常见网络攻击类型
- CSRF攻击
- XSS攻击
- SQL注入
- Cookie攻击
- 历史项目经验
- 图片上传项目实例
- 原生php上传方法实例
- base64图片流
- tp5的上传方法封装实例
- 多级关系的递归查询
- 数组转树结构
- thinkphp5.1+ajax实现导出Excel
- JS 删除数组的某一项
- 判断是否为索引数组
- ip操作