Comando Netstat, para que serve e como utilizá-lo?

Comando Netstat (Network statistic) é uma ferramenta que pode ser utilizada em plataformas Windows, Unix e Linux, esta ferramenta exibe estatísticas de conexões de rede (entrada e saída), tabela de roteamento IP e informações de utilização da interface na rede. Usado sem parâmetros, o comando Netstat exibe todas as conexões TCP e UDP activas.

comando netstat

O comando Netstat por padrão mostra 4 colunas:
Proto – Protocolo que pode ser TCP, UDP, TCPv6, ou UDPv6
Local Address – Endereço local (seu PC)
Foreign Address – Endereço remoto
State – Exibe o estado da conexão de rede que podem ser CLOSE_WAIT, CLOSED, ESTABLISHED, FIN_WAIT_1, FIN_WAIT_2, LAST_ACK, LISTEN, SYN_RECEIVED, SYN_SEND, e TIME_WAIT

O comando Netstat dispõe de várias opções úteis que podem ser utilizadas com diferentes parâmetros:

netstat -a
Esta opção mostra todas as portas de conexão e portas abertas(listening ports). O estado “LISTENING” significa que está à escuta, à espera, ou seja, aceita conexões na respectiva porta. O estado “ESTABLISHED” significa que existe uma conexão activa na referida porta.

netstat -e
O comando netstat com a opção -e mostra as estatísticas básicas de conexões (estatísticas Ethernet). A interface Ethernet é normalmente a placa de rede local que conecta o dispositivo à rede.

netstat -n
Esta opção mostra endereços e números de porta em forma numérica (ao invés do nome).

netstat -s
Este comando netstat exibe estatísticas por protocolo. Por padrão, as estatísticas são mostradas para os protocolos TCP, UDP, ICMP e IP. Se o protocolo IPv6 estiver instalado, serão exibidas estatísticas para TCP sobre IPv6, UDP sobre IPv6, ICMPv6 e IPv6 protocolos.

netstat -p
Mostra conexões para o protocolo especificado, que poderá ser TCP, UDP. TCPv6 ou UDPv6. Se esta opção for utlizada com a opção -s para exibir estatísticas por protocolo, o protocolo poderá ser tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6ou ipv6.

netstat -r
O comando netstat com a opção -r exibe a tabela de roteamento interna.

netstat com intervalo
A opção “intervalo” permite definir um intervalo de segundos dentro do qual as estatísticas geradas pelo comando netstat serão atualizadas. Exemplo: netstat -e 15 este comando irá exibir as estatísticas básicas de conexões e actualizá-a a cada 15 segundos. Pressione CTRL + C para interromper a exibição.

É possível fazer uso de vários parâmetros juntos, veja o seguinte exemplo:
Como exibir apenas as portas que estão à escuta?
netstat -a -n | find /i “listening”

Facebook
Google+
http://faqinformatica.com/comando-netstat-para-que-serve-e-como-utiliza-lo/
LinkedIn
Follow by Email
RSS

Leave a Reply