`
sangei
  • 浏览: 335671 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论
阅读更多

netstat -anp tcp ->c:\test.txt

LISTENING:正在监听,只有tcp端口才可以这样(如果是udp的话,那么肯定是木马)
ESTABLISHED:正在共享,表示两者连接着(如果135端口这样的话,注意杀毒)
CLOSE_WAIT:有过连接,现在已经结束了

 

netstat命令的功能是显示网络连接、路由表网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 

该命令的一般格式为: 

netstat [选项] 

命令中各选项的含义如下: 

-a 显示所有socket,包括正在监听的。 
-c 每隔1秒就重新显示一遍,直到用户中断它。 
-i 显示所有网络接口的信息,格式同“ifconfig -e”。 
-n 以网络IP地址代替名称,显示出网络连接情形。 
-r 显示核心路由表,格式同“route -e”。 
-t 显示TCP协议的连接情况。 
-u 显示UDP协议的连接情况。 
-v 显示正在进行的工作。 

-A 显示任何关联的协议控制块的地址。主要用于调试 
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字 
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列 
-m 打印网络存储器的使用情况 
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号 
-r 打印路由选择表 
-f address -family对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是inet 
-I interface 只打印给出名字的接口状态 
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息 
-s 打印每个协议的统计数字 
-t 在输出显示中用时间信息代替队列长度信息。 

netstat命令的列标题 
Name 接口的名字 
Mtu 接口的最大传输单位 
Net/Dest 接口所在的网络 
Address 接口的IP地址 
Ipkts 接收到的数据包数目 
Ierrs 接收到时已损坏的数据包数目 
Opkts 发送的数据包数目 
Oeers 发送时已损坏的数据包数目 
Collisions 由这个接口所记录的网络冲突数目 

netstat的一些常用选项: 
netstat -s--本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。 
netstat -e--本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。 
netstat -r--本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。 
netstat -a--本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。 
bnetstat -n--显示所有已建立的有效连接。 
?? AWKPHP经典 ??netstat -an中state含义 

netstat -an中state含义 
LISTEN:侦听来自远方的TCP端口的连接请求 
SYN-SENT:再发送连接请求后等待匹配的连接请求 
SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认 
ESTABLISHED:代表一个打开的连接 
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认 
FIN-WAIT-2:从远程TCP等待连接中断请求 
CLOSE-WAIT:等待从本地用户发来的连接中断请求 
CLOSING:等待远程TCP对连接中断的确认 
LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认 
TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认 
CLOSED:没有任何连接状态

 

LISTENING是端口监听,ESTABLISHED是已建立的连接,LAST-ACK是一种半连接状态,没完全连上,但也没完全断开
分享到:
评论

相关推荐

    netstat -na 结果

    标题和描述中的“netstat -na 结果”指的是在命令行环境下使用netstat命令并附加-na参数后所显示的信息。netstat(network statistics)是一个在Unix、Linux以及Windows系统中常用的网络工具,用于报告网络连接、...

    ping 和netstat的实战应用

    "ping"和"netstat"是两个非常基础但极其重要的网络命令,它们在排查网络问题、优化网络性能以及网络安全检测中发挥着关键作用。接下来,我们将深入探讨这两个工具的实战应用。 首先,让我们了解"ping"命令。ping是...

    使用 netstat 命令监视网络状态

    标题中的“使用 netstat 命令监视网络状态”指的是在操作系统中,通过执行 netstat 命令来查看和分析网络连接、监听端口、路由表等信息,以了解和诊断网络活动。netstat 是一个强大的网络诊断工具,尤其在系统管理员...

    netstat命令详解

    ### Netstat命令详解 #### 一、Netstat命令概述 Netstat命令是Linux及类Unix系统中用于查看网络状态的强大工具。它可以帮助用户监控和管理网络连接、路由表、接口状态、多播成员等信息。Netstat对于网络管理员来说...

    常用网络命令的使用 ipconfig ping ARP FTP Netstat Route Tftp Tracert Telnet nslookup

    这些命令包括`ipconfig`, `ping`, `ARP`, `FTP`, `netstat`, `route`, `tftp`, `tracert`, `telnet`, 和 `nslookup`。下面将详细介绍每个命令的功能和使用方法。 1. **ipconfig**: `ipconfig`命令用于显示系统中...

    NBTSTAT NETSTAT命令及用法

    NBTSTAT NETSTAT 命令及用法 NBTSTAT 命令是一种诊断命令,使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。该命令只有在安装了 TCP/IP 协议之后才可用。 NBTSTAT 命令的基本用法 NBTSTAT 命令...

    常用linux命名rpm包

    1. **netstat**:网络状态工具,用于查看网络连接、路由表、接口统计等信息。它可以帮你检查TCP/UDP连接状态、找出开放的端口、查看网络监听状况,是诊断网络问题的必备工具。 2. **ps**:进程状态命令,用来显示...

    Linux+netstat+命令详解.doc

    `netstat`命令是Linux操作系统中的一个强大工具,它用于查看和分析网络状态,包括连接、监听、路由等信息。这个命令对系统管理员和网络调试人员尤其有用,可以帮助他们了解系统的网络活动,诊断网络问题,或者监控...

    Windows常用命令集

    使用 netstat 显示连接统计 可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信息,而 ...

    webstat:通过 websocketd 的 Netstat WebUI

    "Webstat: 通过WebSocketd的Netstat WebUI" 是一个利用WebSocketd工具将传统的命令行界面的网络状态统计(Netstat)转换为基于Web的用户界面的项目。它允许用户在浏览器中实时查看和监控系统的网络连接状态,无需...

    java 实现word,txt,excel,ppt转换pdf

    java 实现word,txt,excel,ppt转换pdf 1.在服务控制台,启动 openoffice 服务 安装OpenOffice成功后,您...在CMD中用以下命令查看8100是否已被监听:netstat -anop tcp 或者查看具体端口 netstat -aon|findstr "49157

    word转html.pdf

    5. **端口检查**: 使用`netstat -an`命令检查8100端口是否已打开,确保OpenOffice服务正常运行。 6. **编程实现**: 在Java环境中,可以编写代码来调用OpenOffice的服务进行转换。例如,创建一个名为`WordToHtml....

    moss的文档转换负载平衡器服务占用80端口问题

    在命令提示符中输入`netstat –a –b -n > c:/port80.txt`,这将生成一个名为`port80.txt`的文件,其中包含了所有连接的详细信息,包括占用80端口的进程PID(进程标识符)。 2. 查看`port80.txt`文件,找到与80端口...

    使用,命令,ROUTE,IP,地址,显示,路由,路由表参考.pdf

    本文主要聚焦于四个常用的命令:`netstat`、`arp`、`tracert`以及`route`,它们在排查网络问题、查看网络状态以及配置路由时起着关键作用。 首先,`netstat`(网络状态)命令是用于显示系统当前的网络连接、路由表...

    网络实验报告

    例如,`netstat -na` 可以显示所有活动的TCP和UDP连接,`netstat -r` 显示路由表,`netstat -e` 显示以太网统计,`netstat -i` 列出所有网络接口信息。通过 `netstat /?` 获取更多帮助信息。 3. **ipconfig** 命令...

    常用网络故障排除命令说明

    本文将对 ping、ARP、Tracert、Route、ipconfig、Netstat、Nbtstat、Pathping、Netsh 等命令进行详细的讲解。 Ping 命令 Ping 命令是用来测试两个节点之间的连通性是否正常的命令。Ping 命令的原理是源站点向目的...

    网络测试常用命令(很实用)

    例如,`netstat -r`显示路由表,`netstat -s`列出每个协议的状态,`netstat -n`以IP地址而非主机名显示,`netstat -a`显示所有连接和监听的端口。这个命令对排查网络连接问题和分析网络流量非常有用。 4. **...

Global site tag (gtag.js) - Google Analytics