Netstat 命令用于顯示各種網絡相關信息,如網絡連接,路由表,接口狀態(Interface Statistics),masquerade 連接,多播成員 (Multicast Memberships) 等。
> `netstat -s`命令,與`/proc/net/netstat`文件中內容應該是一致的,但是`/proc/net/netstat`文件的可讀性較差,需要格式化才能顯示。
**命令格式:** netstat [-acCeFghilMnNoprstuvVwx][-A<網絡類型>][--ip]
> **option:**
>* \-a或--all 顯示所有連線中的Socket。
>* \-A或-- 列出該網絡類型連線中的相關地址。
>* \-c或--continuous 持續列出網絡狀態。
>* \-C或--cache 顯示路由器配置的快取信息。
>* \-e或--extend 顯示網絡其他相關信息。
>* \-F或--fib 顯示路由緩存。
>* \-g或--groups 顯示多重廣播功能群組組員名單。
>* \-h或--help 在線幫助。
>* \-i或--interfaces 顯示網絡界面信息表單。
>* \-l或--listening 顯示監控中的服務器的Socket。
>* \-M或--masquerade 顯示偽裝的網絡連線。
>* \-n或--numeric 顯示數字形式地址而不是去解析主機、端口或用戶名。
>* \-N或--netlink或--symbolic 顯示網絡硬件外圍設備的符號連接名稱。
>* \-o或--timers 顯示計時器。
>* \-p或--programs 顯示正在使用Socket的程序識別碼和程序名稱。
>* \-r或--route 顯示Routing Table。
>* \-s或--statistics 顯示網絡工作信息統計表。
>* \-t或--tcp 顯示TCP傳輸協議的連線狀況。
>* \-u或--udp 顯示UDP傳輸協議的連線狀況。
>* \-v或--verbose 顯示指令執行過程。
>* \-V或--version 顯示版本信息。
>* \-w或--raw 顯示RAW傳輸協議的連線狀況。
>* \-x或--unix 此參數的效果和指定"-A unix"參數相同。
>* \--ip或--inet 此參數的效果和指定"-A inet"參數相同。
**netstat 輸出結果解析**
netstat的輸出結果可以分為兩個部分:
* Active Internet connections,稱為有源TCP連接,其中"Recv-Q"和"Send-Q"指%0A的是接收隊列和發送隊列。這些數字一般都應該是0。如果不是則表示軟件包正在隊列中堆積。這種情況只能在非常少的情況見到。
* Proto:連接使用的協議
* Recv-Q:單位是字節,是表示程序總共還有多少字節的數據沒有從內核空間的套接字緩存拷貝到用戶空間
* Send-Q:單位是字節,表示遠程主機還沒有接收到的數據量。發送隊列Send-Q不能很快的清零,可能是有應用向外發送數據包過快,或者是對方接收數據包不夠快
* Local Address:本地主機名和端口號
* Foreign Address:遠程主機名和端口號
* State:鏈路狀態,共有12種狀態。
* Active UNIX domain sockets,稱為有源Unix域套接口(和網絡套接字一樣,但是只能用于本機通信,性能可以提高一倍)。
* Proto:連接使用的協議
* RefCnt:表示連接到本套接口上的進程號
* Type:顯示套接字的類型
* State:顯示套接字當前的鏈路狀態
* I-Node:節點編號
* Path:連接到套接字的其它進程使用的路徑名
```
[root@izwz91quxhnlkan8kjak5hz proc]# netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 localhost:ddi-tcp-1 localhost:51948 TIME_WAIT
tcp 0 0 izwz91quxhnlkan:msg-icp 113.110.230.173:srcp ESTABLISHED
tcp 0 0 izwz91quxhnlkan8k:57000 100.100.30.25:http ESTABLISHED
...
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 3 [ ] DGRAM 7377 /run/systemd/notify
unix 2 [ ] DGRAM 7379 /run/systemd/cgroups-agent
unix 2 [ ] DGRAM 10206 /run/systemd/shutdownd
...
```
**State鏈路狀態:**
>SYN: (同步序列編號,Synchronize Sequence Numbers)該標志僅在三次握手建立TCP連接時有效。表示一個新的TCP連接請求。
>ACK: (確認編號,Acknowledgement Number)是對TCP請求的確認標志,同時提示對端系統已經成功接收所有數據。
>FIN: (結束標志,FINish)用來結束一個TCP回話.但對應端口仍處于開放狀態,準備接收后續數據。
| 狀態 | 解釋 |
| --- | --- |
| LISTEN | 監聽TCP連接請求 |
|SYN\_SENT|客戶端發送SYN以請求連接之后,等待匹配的連接請求,此時狀態為SYN_SENT|
|SYN\_RECV|服務端發出ACK確認客戶端的 SYN,同時向客戶端發送一個SYN等待對連接請求的確認. 之后狀態置為SYN\_RECV|
|ESTABLISHED|連接已成功建立|
|FIN\_WAIT1|主動關閉(active close)端應用程序調用close,于是其TCP發出FIN請求主動關閉連接,之后進入FIN\_WAIT1狀態。等待遠程TCP的連接中斷請求|
|CLOSE\_WAIT|被動關閉(passive close)端TCP接到FIN后,就發出ACK以回應FIN請求,此時狀態為CLOSE_WAIT.等待從本地用戶發來的連接中斷請求|
|FIN\_WAIT2|主動關閉端接到ACK后,就進入了 FIN_WAIT2。從遠程TCP等待連接中斷請求|
|LAST\_ACK|被動關閉端一段時間后,接收到文件結束符的應用程 序將調用CLOSE關閉連接。這導致它的TCP也發送一個 FIN,等待對方的ACK.就進入了LAST-ACK|
|TIME\_WAIT|在主動關閉端接收到FIN后,TCP 就發送ACK包,并進入TIME-WAIT狀態。等待足夠的時間以確保遠程TCP接收到連接中斷請求的確認 |
|CLOSING|等待遠程TCP對連接中斷的確認|
|CLOSED|被動關閉端在接受到ACK包后,就進入了closed的狀態。連接結束|
|UNKNOWN|未知的Socket狀態|
**sockets Type 套接字類型:**
> 套接字(Socket),就是對網絡中不同主機上的應用進程之間進行雙向通信的端點的抽象。一個套接字就是網絡上進程通信的一端,提供了應用層進程利用網絡協議交換數據的機制
| 類型 | 解釋 |
| --- | --- |
|SOCK_DGRAM|此套接字用于數據報(無連接)模式|
|SOCK_STREAM|流模式(連接)套接字|
|SOCK_RAW|此套接字用于RAW模式|
|SOCK_RDM|一種服務可靠性傳遞信息|
|SOCK_SEQPACKET|連續分組套接字|
|SOCK_PACKET|RAW接口使用套接字|
|UNKNOWN|未知類型|
**nestat 常用命令:**
| 命令 | 解釋 |
| --- | --- |
|netstat -a|列出所有連接的網絡狀況|
|netstat -at|列出 TCP 協議的連接|
|netstat -au|列出 UDP 協議的連接
|netstat -tnl|只列出監聽中的TCP連接|
|netstat -tnpl|只列出監聽中的TCP連接及其進程編號、進程名稱|
|netstat -s| 顯示網絡統計信息 |
|netstat -rn|顯示路由信息|
|netstat -i|顯示網絡接口|
|netstat -atnp \| grep ESTABLISHED| 只列出 active 狀態的連接,active 狀態的套接字連接用 "ESTABLISHED" 字段表示|
|netstat -aple \| grep ssh| 查看ssh服務是否在運行|
|netstat -n \| awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}'| 統計TCP各個連接狀態的數量|
```
[root@izwz91quxhnlkan8kjak5hz proc]# netstat -n | awk '/^tcp/ {++state[$NF]} END {for(key in state) print key,"\t",state[key]}'
ESTABLISHED 3
TIME_WAIT 2
// /proc/net/netstat文件格式化命令:cat /proc/net/netstat | awk '(f==0) {name=$1; i=2; while ( i<=NF) {n[i] = $i; i++ };
// 通過grep匹配某個值,結果netstat命令統計出來的數據與/proc/net/netstat文件中的數據是一致的
f=1; next} (f==1){ i=2; while ( i<=NF){ printf "%s%s = %d\n", name, n[i], $i; i++}; f=0} '
[root@izwz91quxhnlkan8kjak5hz ~]# cat /proc/net/netstat | awk '(f==0) {name=$1; i=2; while ( i<=NF) {n[i] = $i; i++ }; f=1; next} (f==1){ i=2; while ( i<=NF){ printf "%s%s = %d\n", name, n[i], $i; i++}; f=0} ' | grep TCPSpuriousRTOs
TcpExt:TCPSpuriousRTOs = 1349
[root@izwz91quxhnlkan8kjak5hz net]# netstat -ts | grep TCPSpuriousRTOs
TCPSpuriousRTOs: 1349
```
- PHP
- PHP基礎
- PHP介紹
- 如何理解PHP是弱類型語言
- 超全局變量
- $_SERVER詳解
- 字符串處理函數
- 常用數組函數
- 文件處理函數
- 常用時間函數
- 日歷函數
- 常用url處理函數
- 易混淆函數區別(面試題常見)
- 時間戳
- PHP進階
- PSR規范
- RESTFUL規范
- 面向對象
- 三大基本特征和五大基本原則
- 訪問權限
- static關鍵字
- static關鍵字
- 靜態變量與普通變量
- 靜態方法與普通方法
- const關鍵字
- final關鍵字
- abstract關鍵字
- self、$this、parent::關鍵字
- 接口(interface)
- trait關鍵字
- instanceof關鍵字
- 魔術方法
- 構造函數和析構函數
- 私有屬性的設置獲取
- __toString()方法
- __clone()方法
- __call()方法
- 類的自動加載
- 設計模式詳解
- 關于設計模式的一些建議
- 工廠模式
- 簡單工廠模式
- 工廠方法模式
- 抽象工廠模式
- 區別和適用范圍
- 策略模式
- 單例模式
- HTTP
- 定義
- 特點
- 工作過程
- request
- response
- HTTP狀態碼
- URL
- GET和POST的區別
- HTTPS
- session與cookie
- 排序算法
- 冒泡排序算法
- 二分查找算法
- 直接插入排序算法
- 希爾排序算法
- 選擇排序算法
- 快速排序算法
- 循環算法
- 遞歸與尾遞歸
- 迭代
- 日期相關的類
- DateTimeInterface接口
- DateTime類
- DateTimeImmutable類
- DateInterval類
- DateTimeZone類
- DatePeriod類
- format參數格式
- DateInterval的format格式化參數
- 預定義接口
- ArrayAccess(數組式訪問)接口
- Serializable (序列化)接口
- Traversable(遍歷)接口
- Closure類
- Iterator(迭代器)接口
- IteratorAggregate(聚合迭代器) 接口
- Generator (生成器)接口
- composer
- composer安裝與使用
- python
- python3執行tarfile解壓文件報錯:tarfile.ReadError:file could not be opened successfully
- golang
- 單元測試
- 單元測試框架
- Golang內置testing包
- GoConvey庫
- testify庫
- 打樁與mock
- GoMock框架
- Gomonkey框架
- HTTP Mock
- httpMock
- mux庫/httptest
- 數據庫
- MYSQL
- SQL語言的分類
- 事務(重點)
- 索引
- 存儲過程
- 觸發器
- 視圖
- 導入導出數據庫
- 優化mysql數據庫的方法
- MyISAM與InnoDB區別
- 外連接、內連接的區別
- 物理文件結構
- PostgreSQL
- 編譯安裝
- pgsql常用命令
- pgsql應用目錄(bin目錄)文件結構解析
- pg_ctl
- initdb
- psql
- clusterdb
- cluster命令
- createdb
- dropdb
- createuser
- dropuser
- pg_config
- pg_controldata
- pg_checksums
- pgbench
- pg_basebackup
- pg_dump
- pg_dumpall
- pg_isready
- pg_receivewal
- pg_recvlogical
- pg_resetwal
- pg_restore
- pg_rewind
- pg_test_fsync
- pg_test_timing
- pg_upgrade
- pg_verifybackup
- pg_archivecleanup
- pg_waldump
- postgres
- reindexdb
- vacuumdb
- ecpg
- pgsql數據目錄文件結構解析
- pgsql數據目錄文件結構解析
- postgresql.conf解析
- pgsql系統配置參數說明
- pgsql索引類型
- 四種索引類型解析
- 索引之ctid解析
- 索引相關操作
- pgsql函數解析
- pgsql系統函數解析
- pgsql窗口函數解析
- pgsql聚合函數解析
- pgsql系統表解析
- pg_stat_all_indexes
- pg_stat_all_tables
- pg_statio_all_indexes
- pg_statio_all_tables
- pg_stat_database
- pg_stat_statements
- pg_extension
- pg_available_extensions
- pg_available_extension_versions
- pgsql基本原理
- 進程和內存結構
- 存儲結構
- 數據文件的內部結構
- 垃圾回收機制VACUUM
- 事務日志WAL
- 并發控制
- 介紹
- 事務ID-txid
- 元組結構-Tuple Structure
- 事務狀態記錄-Commit Log (clog)
- 事務快照-Transaction Snapshot
- 事務快照實例
- 事務隔離
- 事務隔離級別
- 讀已提交-Read committed
- 可重復讀-Repeatable read
- 可序列化-Serializable
- 讀未提交-Read uncommitted
- 鎖機制
- 擴展機制解析
- 擴展的定義
- 擴展的安裝方式
- 自定義創建擴展
- 擴展的管理
- 擴展使用實例
- 在pgsql中使用last、first聚合函數
- pgsql模糊查詢不走索引的解決方案
- pgsql的pg_trgm擴展解析與驗證
- 高可用
- LNMP
- LNMP環境搭建
- 一鍵安裝包
- 搭建方法
- 配置文件目錄
- 服務器管理系統
- 寶塔(Linux)
- 安裝與使用
- 開放API
- 自定義apache日志
- 一鍵安裝包LNMP1.5
- LNMP1.5:添加、刪除站點
- LNMP1.5:php多版本切換
- LNMP1.5 部署 thinkphp項目
- Operation not permitted解決方法
- Nginx
- Nginx的產生
- 正向代理和反向代理
- 負載均衡
- Linux常用命令
- 目錄與文件相關命令
- 目錄操作命令
- 文件編輯命令
- 文件查看命令
- 文件查找命令
- 文件權限命令
- 文件上傳下載命令
- 用戶和群組相關命令
- 用戶與用戶組的關系
- 用戶相關的系統配置文件
- 用戶相關命令
- 用戶組相關命令
- 壓縮與解壓相關命令
- .zip格式
- .tar.gz格式
- .gz格式
- .bz2格式
- 查看系統版本
- cpuinfo詳解
- meminfo詳解
- getconf獲取系統信息
- 磁盤空間相關命令
- 查看系統負載情況
- 系統環境變量
- 網絡相關命令
- ip命令詳解
- ip命令格式詳解
- ip address命令詳解
- ip link命令詳解
- ip rule命令詳解
- ip route命令詳解
- nslookup命令詳解
- traceroute命令詳解
- netstat命令詳解
- route命令詳解
- tcpdump命令詳解
- 系統進程相關命令
- ps命令詳解
- pstree命令詳解
- kill命令詳解
- 守護進程-supervisord
- 性能監控相關命令
- top命令詳解
- iostat命令詳解
- pidstat命令詳解
- iotop命令詳解
- mpstat命令詳解
- vmstat命令詳解
- ifstat命令詳解
- sar命令詳解
- iftop命令詳解
- 定時任務相關命令
- ssh登錄遠程主機
- ssh口令登錄
- ssh公鑰登錄
- ssh帶密碼登錄
- ssh端口映射
- ssh配置文件
- ssh安全設置
- 歷史紀錄
- history命令詳解
- linux開啟操作日志記錄
- 拓展
- git
- git初始化本地倉庫-https
- git初始化倉庫-ssh
- git-查看和設置config配置
- docker
- 概念
- docker原理
- docker鏡像原理
- docker Overlay2 文件系統原理
- docker日志原理
- docker日志驅動
- docker容器日志管理
- 原理論證
- 驗證容器的啟動是作為Docker Daemon的子進程
- 驗證syslog類型日志驅動
- 驗證journald類型日志驅動
- 驗證local類型日志驅動
- 修改容器的hostname
- 修改容器的hosts
- 驗證聯合掛載技術
- 驗證啟動多個容器對于磁盤的占用情況
- 驗證寫時復制原理
- 驗證docker內容尋址原理
- docker存儲目錄
- /var/lib/docker目錄
- image目錄
- overlay2目錄
- 數據卷
- 具名掛載和匿名掛載
- 數據卷容器
- Dockerfile詳解
- dockerfile指令詳解
- 實例:構造centos
- 實例:CMD和ENTRYPOINT的區別
- docker網絡詳解
- docker-compose
- 緩存
- redis
- redis的數據類型和應用場景
- redis持久化
- RDB持久化
- AOF持久化
- redis緩存穿透、緩存擊穿、緩存雪崩
- 常見網絡攻擊類型
- CSRF攻擊
- XSS攻擊
- SQL注入
- Cookie攻擊
- 歷史項目經驗
- 圖片上傳項目實例
- 原生php上傳方法實例
- base64圖片流
- tp5的上傳方法封裝實例
- 多級關系的遞歸查詢
- 數組轉樹結構
- thinkphp5.1+ajax實現導出Excel
- JS 刪除數組的某一項
- 判斷是否為索引數組
- ip操作