Контакти

Netstat a що робить ця команда. Опис команди NETSTAT (статистика активних підключень TCP). Використання Netstat в Linux

До Оманд Netstat відображає різні мережеві дані, такі як мережеві підключення, таблиця маршрутизації, статистики інтерфейсів, маскованих з'єднання, багатоадресне простір і т.д.,

У цій статті, давайте розглянемо 10 практичних прикладів команди NetStat в Unix.

1. Список всіх портів (як прослуховуються, так і не прослуховуються порти)

Список всіх портів за допомогою команди Netstat -a

# Netstat -a | more Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 localhost: 30037 *: * LISTEN udp 0 0 *: bootpc *: * Active UNIX domain sockets (servers and established) Proto RefCnt Flags Type State I-Node Path unix 2 [ACC] STREAM LISTENING 6135 /tmp/.X11-unix/X0 unix 2 [ACC] STREAM LISTENING 5140 /var/run/acpid.socket

Список всіх портів TCP за допомогою netstat -at

# Netstat -at Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:http 0.0.0.0:* LISTEN tcp 0 0 localhost: webcache 0.0.0..0.0 .0: * LISTEN tcp 0 0 localhost: domain 0.0.0.0:* LISTEN

Перерахування всіх UDP-портів за допомогою netstat -au

# Netstat -au Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State udp 0 0 andreyex..ru: 50053 google-public-dn: domain ESTABLISHED

2. Список сокетов, які знаходяться в стан прослушмванія

Список тільки прослуховуючих портів за допомогою netstat -l

# Netstat -l Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:http 0.0.0.0:* LISTEN tcp 0 0 localhost: webcache 0.0.0..0.0. 0: * LISTEN tcp 0 0 localhost: domain 0.0.0.0:* LISTEN

Список тільки прослуховувати TCP портів за допомогою netstat -lt

# Netstat -lt Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:http 0.0.0.0:* LISTEN tcp 0 0 localhost: webcache 0.0.0..0.0. 0: * LISTEN tcp 0 0 localhost: domain 0.0.0.0:* LISTEN

Список тільки прослуховувати UDP портів за допомогою netstat -lu

# Netstat -lu Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State udp 0 0 сайт: domain 0.0.0.0:* udp 0 0 localhost: domain 0.0.0..0.0.0: *

Список тільки прослуховувати портів UNIX за допомогою netstat -lx

# Netstat -lx Active UNIX domain sockets (only servers) Proto RefCnt Flags Type State I-Node Path unix 2 [ACC] STREAM LISTENING 19693 tmp / core.adm.internal unix 2 [ACC] SEQPACKET LISTENING 8723 / run / udev / control unix 2 [ACC] STREAM LISTENING 12566 / var / run / dbus / system_bus_socket unix 2 [ACC] STREAM LISTENING 16948 /var/run/fail2ban/fail2ban.sock unix 2 [ACC] STREAM LISTENING 19702 tmp / core.sock

netstat [-a] [-e] [-n] [-o] [-p протокол] [-r] [-s] [інтервал], де

Приклади команди NETSTAT

Приклад роботи команди Netstat на Windows 10 показаний на малюнку вище, утиліта працює на всіх версіях операційних систем Windows.

  • Для відображення довідки по команді введіть в командному рядку netstat /?;
  • Для виведення статистики Ethernet і статистики по всіх протоколах введіть наступну команду: netstat -e -s;
  • Для виведення статистики тільки за протоколами TCP і UDP введіть наступну команду: netstat -s -p tcp udp;
  • для виведення активних підключень TCP і кодів процесів кожні 5 секунд введіть наступну команду: netstat -o 5.

IPCONFIG - управління мережевими інтерфейсами - Самалхан А.

Команда IPCONFIG - відображення параметрів TCP / IP

Команда IPCONFIG служить для управління мережевими інтерфейсами і відображення всіх поточних параметрів мережі TCP / IP, а також поновлення параметрів DHCP і DNS в операційних системах Windows. При виклику команди ipconfig без параметрів виводиться тільки IP-адреса, маска підмережі і основний шлюз для кожного мережевого адаптера. А для перевірки з'єднань в TCP / IP мережах використовується команда Ping.



Параметри утиліти IPCONFIG

ipconfig]]], де

  • / all - Висновок повної конфігурації TCP / IP для всіх адаптерів. Без цього параметра команда ipconfig виводить тільки IP-адреси, маски підмережі і основний шлюз для кожного адаптера. Адаптери можуть являти собою фізичні інтерфейси, такі як встановлені мережеві адаптери, або логічні інтерфейси, такі як підключення віддаленого доступу.
  • / Renew [адаптер] - Оновлення конфігурації DHCP для всіх адаптерів (якщо адаптер не заданий) або для заданого адаптера. Ця опція доступна тільки на комп'ютерах з адаптерами, налаштованими для автоматичного отримання IP-адрес. Щоб вказати адаптер, введіть без параметрів ім'я, виведене командою ipconfig.
  • / Release [адаптер] - Відправлення повідомлення DHCPRELEASE сервера DHCP для звільнення поточної конфігурації DHCP і видалення конфігурації IP-адрес для всіх адаптерів (якщо адаптер не заданий) або для заданого адаптера. Цей адаптер відключає протокол TCP / IP для адаптерів, настроєних для автоматичного отримання IP-адрес. Щоб вказати адаптер, введіть без параметрів ім'я, виведене командою ipconfig.
  • / flushdns - Скидання і очищення вмісту кеша зіставлення імен DNS клієнта. Під час усунення неполадок DNS цю процедуру використовують для видалення з кешу записів негативних спроб зіставлення та інших динамічно додаються записів.
  • / displaydns - Відображення вмісту кеша зіставлення імен DNS клієнта, що включає записи, попередньо завантажені з локального файлу Hosts, А також останні отримані записи ресурсів для запитів на зіставлення імен. Ця інформація використовується службою DNS клієнта для швидкого зіставлення часто зустрічаються імен без звернення до вказаних в конфігурації DNS-серверів.
  • / registerdns - Динамічна реєстрація вручну імен DNS і IP-адрес, налаштованих на комп'ютері. Цей параметр корисний при усуненні неполадок в разі відмови в реєстрації імені DNS або при з'ясуванні причин неполадок динамічного оновлення між клієнтом і DNS-сервером без перезавантаження клієнта. Імена, зареєстровані в DNS, визначаються параметрами DNS в додаткових властивостях протоколу TCP / IP.
  • / Showclassid адаптер - Відображення коду класу DHCP для зазначеного адаптера. Щоб переглянути код класу DHCP для всіх адаптерів, замість параметра адаптер вкажіть зірочку (*). Ця опція доступна тільки на комп'ютерах з адаптерами, налаштованими для автоматичного отримання IP-адрес.
  • / Setclassid адаптер [код_класса] - Завдання коду класу DHCP для зазначеного адаптера. Щоб задати код класу DHCP для всіх адаптерів, замість параметра адаптер вкажіть зірочку (*). Ця опція доступна тільки на комп'ютерах з адаптерами, налаштованими для автоматичного отримання IP-адрес. Якщо код класу DHCP не заданий, поточний код класу видаляється.

Приклади команди IPCONFIG

  • Щоб вивести основну конфігурацію TCP / IP для всіх адаптерів, введіть: ipconfig
  • Щоб вивести повну конфігурацію TCP / IP для всіх адаптерів, введіть: ipconfig / all
  • Щоб оновити конфігурацію IP-адреси, призначеного DHCP-сервером, тільки для адаптера "Підключення по локальної мережі", Введіть: ipconfig / renew "Підключення по локальній мережі"
  • Щоб скинути кеш зіставлення імен DNS при наявності несправностей у зіставленні імен, введіть: ipconfig / flushdns
  • Щоб вивести код класу DHCP для всіх адаптерів, що починаються зі слова "Підключення", введіть: ipconfig / showclassid "Підключення"
  • Щоб задати код класу DHCP TEST для адаптера Підключення по локальній мережі, введіть: ipconfig / setclassid "Підключення по локальній мережі" TEST

TRACERT - визначення маршруту проходження пакетів ICMP - Мерей

Опис команди TRACERT

команда TRACERT виконує трасування до точки призначення за допомогою посилки адресату луна-повідомлень. Посилка здійснюється по протоколу Control Message Protocol (ICMP) з постійним збільшенням значень терміну життя пакетів (Time to Live, TTL).

Виведений шлях - це список найближчих інтерфейсів маршрутизаторів, що знаходяться на шляху між вузлом джерела і точкою призначення. Близький інтерфейс є інтерфейс маршрутизатора, який є найближчим до вузла відправника на шляху. Запущена без параметрів, команда tracert виводить довідку.

Для перевірки мережі також можна скористатися командами:

  • PING - основна TCP / IP-команда, яка використовується для усунення неполадки в з'єднанні, перевірки можливості доступу і дозволу імен;
  • PATHPING - надає інформацію про латентності мережі і втрати даних на проміжних вузлах.

Регулярно, деякі - тільки для діагностики. Я належу до останньої категорії: вважаю за краще використовувати цю утиліту для виявлення причин системних проблем і неполадок.

Для команди netstat передбачено десять параметрів, що дозволяють отримати детальну інформацію для вирішення найбільш різних завдань. Втім, не менш корисні відомості можна отримати і без жодних параметрів.

Найчастіше netstat застосовують з параметром -a, щоб отримати список всіх підключень і прослуховує портів. Нижче перераховані кілька інших параметрів, які можуть стати в нагоді при використанні цієї утиліти.

Повністю певне ім'я домену. Параметр -f дозволяє дізнатися FQDN для зовнішнього адреси. При використанні netstat з цим параметром імена вирішуються як у внутрішній, так і в зовнішній мережі. На рис. A показаний висновок команди.

малюнок A

Який процес використовує той чи інший порт. Поєднання параметрів -a \u200b\u200b-n -o дозволяє з'ясувати, яким ідентифікатором (PID) відповідає той чи інший порт. (Див.) Висновок команди показаний на рис. B.


малюнок B

А якщо додати до цієї комбінації параметр -b, для кожного процесу будуть використовуватися дружні імена, як показано на рис. C. Правда, для цього будуть потрібні права адміністратора.


малюнок C

Зверніть увагу: віддалені адреси, що вказують на 192.168.1.220:3261, належать службі ініціатора Windows iSCSI і позначаються інакше, ніж адреси інших служб.

Висновок таблиці маршрутизації. Коли потрібно з'ясувати, чому на одному комп'ютері мережеве з'єднання працює інакше, ніж на інших в тій же мережі, можна використовувати параметр -r, який виводить маршрут для даної системи, як показано на рис. D. Зверніть увагу на розділ «Постійні маршрути» (Persistent routes): в ньому вказуються всі статичні маршрути, Налаштовані для Windows Server).


малюнок D

Ці чотири варіації команди netstat істотно полегшують

& Nbsp & nbsp Команда NETSTAT призначена для отримання відомостей про стан мережевих з'єднань і слухають на даному комп'ютері портах TCP і UDP, а також, для відображення статистичних даних по мережних інтерфейсів і протоколів.

Формат командного рядка:

NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p протокол] [-r] [-s] [-t] [інтервал]

Параметри командного рядка:

-a - Відображення всіх підключень і прослуховуючих портів.
-b - Відображення виконуваного файлу, який бере участь у створенні кожного підключення, або очікує порту. Іноді відомі виконувані файли містять множинні незалежні компоненти. Тоді відображається послідовність компонентів, що беруть участь в створенні підключення, або очікує порт. У цьому випадку ім'я виконуваного файлу знаходиться знизу в дужках, зверху - компонент, який їм викликається, і так до тих пір, поки не досягається TCP / IP. Зауважте, що такий підхід може зайняти багато часу і вимагає достатніх дозволів.
-e - Відображення статистики Ethernet. Може застосовуватися разом з параметром -s.
-f - Відображення повного імені домену (FQDN) для зовнішніх адрес.
-n - Відображення адрес і номерів портів в числовому форматі.
-o - Відображення коду (ID) процесу кожного підключення.
-p протокол - Відображення підключень для протоколу, що задаються цим параметром. Можна вибрати зі значень TCP, UDP, TCPv6 або UDPv6. Використовується разом з параметром -s для відображення статистики по протоколам. Можна вибрати зі значень IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP або UDPv6.
-r - Відображення вмісту таблиці маршрутів.
-s - Відображення статистики протоколу. За замовчуванням статистика відображається для протоколів IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP і UDPv6. Параметр -p дозволяє вказати підмножину даних, що виводяться.
-t - Відображення поточного підключення в стані перенесення навантаження з процесора на мережевий адаптер при передачі даних ( "offload").
-v - Докладний висновок інформації, якщо це можливо.
інтервал - Повторний висновок статистичних даних через вказаний інтервал в секундах. Для припинення виведення даних натисніть клавіші CTRL + C. Якщо параметр не заданий, відомості про поточну конфігурацію виводяться один раз.

На практиці, утиліту netstat.exe зручно використовувати в ланцюжку з командами посторінкового виведення ( more), Перенаправлення стандартного виводу в файл ( > ) І пошуку тексту в результатах виведення ( find).

netstat -a | more - відобразити всі з'єднання в посторінково режимі виведення на екран.

netstat -a -n | more - те саме, що і в попередньому прикладі, але з відображенням номерів портів і IP-адрес в числовому форматі. На відміну від попереднього прикладу, команда netstat з параметром -t відпрацьовує набагато швидше.

netstat -a -f | more - те саме, що і в попередньому прикладі, але з відображенням повних DNS-імен вузлів, що беруть участь в з'єднанні.

netstat -a\u003e C: \\ netstatall.txt - відобразити всі з'єднання із записом результатів в файл C: \\ netstatall.txt.

netstat -a | find / I "LISTENING" - відобразити всі з'єднання зі статусом LISTENING, тобто відобразити список мережевих інтерфейсів і портів, які очікують вхідні з'єднання ( "слухають" портів). ключ / I в команді find вказує, що при пошуку тексту, не потрібно враховувати регістр символів.

netstat -a | find / I "listening"\u003e C: \\ listening.txt - відобразити всі з'єднання зі статусом LISTENING із записом результатів в файл C: \\ listening.txt.

Приклад відображається:

активні підключення

ім'я - назва протоколу.

локальний адреса - локальний IP-адреса бере участь в з'єднанні або пов'язаний зі службою, яка чекає на вхідні з'єднання (слухаючої порт). Якщо в якості адреси відображається 0.0.0.0, то це означає - "будь-яку адресу", тобто в з'єднанні можуть використовуватися все IP-адреси існуючі на даному комп'ютері. Адреса 127.0.0.1 - це петлевий інтерфейс, використовуваний в якості засобу IP протоколу для взаємодії між процесами без реальної передачі даних.

зовнішній адреса Зовнішній IP-адреса, що бере участь в створенні з'єднання.

стан - стан з'єднання. стан Listening говорить про те, що рядок стану відображає інформацію про мережевої служби, яка чекає на вхідні з'єднання за відповідним протоколом на адресу і порт, які відображаються в колонці "Локальний адресу". стан ESTABLISHED вказує на активне з'єднання. У колонці "Стан" для з'єднань по протоколу TCP може відображатися поточний етап TCP-сесії визначається з обробки значень прапорів в заголовку TCP - пакета (Syn, Ask, Fin ...). Можливі стани:

CLOSE_WAIT - очікування закриття з'єднання.
CLOSED - з'єднання закрито.
ESTABLISHED - з'єднання встановлено.
LISTENING - очікується з'єднання (слухається порт)
TIME_WAIT - перевищення часу відповіді.

Ім'я програмного модуля, пов'язаного з даним з'єднанням відображається, якщо заданий параметр -b в командному рядку при запуску netstat.exe.

netstat -a -b - отримати список всіх мережевих з'єднань і пов'язаних з ними програм.

TCP 192.168.0.3:3389 89.22.52.11:5779 ESTABLISHED
CryptSvc

В даному прикладі відображається інформація про з'єднання, в створенні якого беруть участь програмні компоненти CryptSvc і svchost.exe.

netstat -ab - параметри командного рядка можна об'єднувати. параметр -ab еквівалентний -a -b

netstat -e - отримати статистичні дані для обміну за протоколом Ethernet. Відображається сумарні значення прийнятих і отриманих байт для всіх мережевих адаптерів Ethernet.

Статистика інтерфейсу

netstat -e -v - крім сумарної статистики, відображається інформація про обмін даними через окремі мережеві інтерфейси.

netstat -e -s - додатково до статистики Ethernet, відображається статистика для протоколів IP, ICMP, TCP, UDP

Статистика інтерфейсу

Статистика IPv4

отримано пакетів
Отримано помилок в заголовках
Отримано помилок в адресах
направлено датаграмм

Відкинуто отриманих пакетів

Запитів на висновок
відкинуто маршрутів
Відкинуто вихідних пакетів

потрібно збірка
успішна збірка
Збоїв при складанні


створено фрагментів
= 10877781
= 0
= 27307
= 0
= 0
= 448
= 11384479
= 11919871
= 0
= 1517
= 6
= 0
= 0
= 0
= 5918
= 0
= 11836

Статистика IPv6

отримано пакетів
Отримано помилок в заголовках
Отримано помилок в адресах
направлено датаграмм
Отримано невідомих протоколів
Відкинуто отриманих пакетів
Доставлено отриманих пакетів
Запитів на висновок
відкинуто маршрутів
Відкинуто вихідних пакетів
Вихідних пакетів без маршруту
потрібно збірка
успішна збірка
Збоїв при складанні
Успішно фрагментировано датаграмм
Збоїв при фрагментації датаграмм
створено фрагментів
= 0
= 0
= 0
= 0
= 0
= 0
= 391
= 921
= 0
= 0
= 14
= 0
= 0
= 0
= 0
= 0
= 0

Статистика ICMPv4

ICMPv6 Статистика

Статистика TCP для IPv4

Статистика TCP для IPv6

Статистика UDP для IPv4

Статистика UDP для IPv6

netstat -s -p icmp - отримати статистику тільки по протоколу ICMP

Приклад відображаються статистичних даних:

Статистика ICMPv4

Для циклічного опитування стану мережевих з'єднань використовується запуск програми із зазначенням інтервалу виводу статистичних даних в секундах.

netstat -e 3 - відображати статистику по Ethernet з інтервалом 3 секунди.

netstat -f 10 - кожні 10 секунд відображати статистику мережевих з'єднань з використанням повних DNS-імен вузлів.

netstat -n 5 | find / i "Established" - кожні 5 секунд відображати статистику за встановленими з'єднанням.

Всім привіт раніше я почав розповідь про мережеві утиліти системного адміністратора в статті "Утиліта pathping або як діагностувати проблему на маршруті до сайту. Мережеві утиліти 3 частина", рухаємося далі і розбираємо ще одну утиліту netstat або, як визначити які порти слухає ваш комп'ютер. Дана програма, буде незамінним інструментом в багажі софта, будь-якого системного інженера, допоможе йому провести швидку діагностику ситуації та виявити ряд всіляких проблем з сервісами та їх доступністю.

команди netstat

Netstat - Відображення активних підключень TCP, портів, що прослуховуються комп'ютером, статистики Ethernet, таблиці маршрутизації IP, статистики IPv4 (для протоколів IP, ICMP, TCP і UDP) і IPv6 (для протоколів IPv6, ICMPv6, TCP через IPv6 і UDP через IPv6)

Уявімо ситуацію ви встановили наприклад MSM LSI утиліту для перегляду параметрів RAID контролера, Запускаєте утиліту, але нічого вона не знаходить, тому що закритий порт а який ви не в курсі, і не завжди в інеті можна швидко знайти інформацію про це, для цього ви і може запустити netstat і подивитися який порт слухає ваш сервер з MSM процесом .

відкриваємо командний рядок Windows і вводимо netstat ?. У вас вискочить довідка утиліти.

C: \\ Users \\ sem\u003e netstat?

Відображення статистики протоколу і поточних здійснювати підключення до мережі TCP / IP.

NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p протокол] [-r] [-s] [-x] [-t]
[Інтервал]

  • -a Відображення усіх підключень і портів прослуховування.
  • -b Відображення виконуваного файлу, який бере участь у створенні
  • кожного підключення або порту прослуховування. Іноді відомі виконувані файли містять безліч незалежних компонентів. Тоді відображається послідовність компонентів, що беруть участь в створенні підключення або порту прослуховування. У цьому випадку ім'я виконуваного файлу знаходиться знизу в дужках, зверху знаходиться викликаний ним компонент, і так до тих пір, поки не досягнуть TCP / IP. Зауважте, що такий підхід може зайняти багато часу і вимагає достатніх дозволів.
  • -e Відображення статистики Ethernet. Може застосовуватися разом з параметром -s.
  • -f Відображення повного імені домену () для зовнішніх адрес.
  • -n Відображення адрес і номерів портів в числовому форматі.
  • -o Відображення ВД процесу кожного підключення.
  • -p протокол Відображення підключень для протоколу, що задаються цим параметром. Можна вибрати зі значень TCP, UDP, TCPv6 або UDPv6. Якщо використовується разом з параметром -s для відображення статистики по протоколам, припустимі наступні значення: IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP або UDPv6.
  • -r Відображення вмісту таблиці маршрутів.
  • -s Відображення статистики по протоколах. За замовчуванням статистика відображається для протоколів IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP і UDPv6. Параметр -p дозволяє вказати підмножину даних, що виводяться.
  • -t Відображення стану розвантаження для поточного підключення.
  • -x Відображення підключень, Прослуховувач і загальних кінцевих точок NetworkDirect.
  • -y Відображення шаблону підключень TCP для всіх підключень. Не може використовуватися разом з іншими параметрами. interval Повторне відображення обраної статистики з паузою між відображеннями, заданої інтервалом в секундах. Щоб припинити повторне відображення статистики, натисніть клавіші CTRL + C. Якщо цей параметр опущений, netstat надрукує поточну інформацію про конфігурацію один раз.

Давайте подивимося цікаві ключі утиліти netstat. Перше що вводимо

і у нас на екрані з'явиться статистика мережевих пакетів ethernet.

Якщо додамо ключ -s то отримаємо статистику по протоколам.

Дуже корисно подивитися всі що слухає ваш хост для цього пишемо

Висновок команди містить Тип протоколу або TCP або UDP, локальна адреса з портом який слухається і зовнішню адресу з портом і стан дії.

Для повного розуміння інформації, що надається цією командою, необхідно зрозуміти принципи встановлення з'єднання в протоколі TCP / IP. Ось основні етапи процесу установки з'єднання TCP / IP:

1. При спробі встановити з'єднання клієнт відправляє повідомлення SYN сервера.

2. Сервер відповідає власним повідомленням SYN і підтвердженням (ACK).

3. Після цього клієнт відправляє повідомлення ACK назад на сервер, завершуючи процес установки з'єднання.

Процес розриву з'єднання складається з наступних етапів:

1. Клієнт повідомляє "Я закінчив", відправляючи повідомлення FIN сервера. На цьому етапі клієнт тільки приймає дані від сервера, але сам нічого не відправляє.

2. Після цього сервер відправляє повідомлення ACK і відправляє власне повідомлення FIN клієнту.

3. Після цього клієнт відправляє повідомлення ACK сервера, підтверджуючи запит сервера FIN.

4. При отриманні повідомлення ACK від клієнта сервер закриває з'єднання.

Розуміння етапів процесу установки і розриву з'єднання дозволяє більш прозоро інтерпретувати стану з'єднань у висновку команди netstat. З'єднання в списку можуть знаходитися в наступних станах.

  • CLOSE_WAIT - вказує на пасивну фазу закриття з'єднання, яка починається після отримання сервером повідомлення FIN від клієнта.
  • CLOSED - з'єднання перервано і закрито сервером.
  • ESTABLISHED - клієнт встановив з'єднання з сервером, отримавши від сервера повідомлення SYN.
  • FIN_WAIT_1 - клієнт ініціював закриття з'єднання (відправив повідомлення FIN).
  • FIN_WAIT_2 - клієнт отримав повідомлення ACK і FIN від сервера.
  • LAST_ACK - сервер відправив повідомлення FIN клієнту.
  • LISTEN - сервер готовий приймати вхідні з'єднання.
  • SYN_RECEIVED - сервер отримав повідомлення SYN від клієнта і відправив йому відповідь.
  • TIMED_WAIT - клієнт відправив повідомлення FIN сервера і чекає відповіді на це повідомлення.
  • YN_SEND - вказане з'єднання активно і відкрито.

Утиліта netstat або як визначити які порти слухає ваш комп'ютер. Мережеві утиліти 4 частина-06



Сподобалася стаття? поділіться їй