Netstat (Unix)
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Diagnostic réseau (connexions et sockets) |
| Commande | netstat
|
| Plateformes | Linux, AIX, Windows |
| Voir aussi | Connexion, Tcpdump |
Cette page documente la commande netstat générique (Unix/Linux, AIX, Windows), utilisée pour afficher les connexions réseau, les tables de routage et les statistiques d'interface. Ne pas confondre avec Netstat, qui documente le netstat spécifique à un filer NetApp (branche Stockage) — un contexte totalement différent.
AIX
netstat -nr # table de routage
Voir aussi lsof pour l'inventaire des fichiers/sockets ouverts par processus.
Linux
yum install net-tools # netstat n'est plus installé par défaut sur les distributions récentes
netstat -ntlp # ports TCP en écoute, avec le PID/nom du processus (standard)
netstat -nltaupe # vue complète (TCP+UDP, écoute et établies, avec PID)
netstat -a # toutes les connexions en cours
netstat -a -n -t # connexions TCP, sans résolution DNS
netstat -lp # ports en écoute avec processus
netstat -ei # équivalent de ifconfig (statistiques d'interface)
netstat -s # statistiques par protocole
netstat -nr # table de routage (équivalent de la commande route)
# IP des connexions en attente de traitement, comptées par occurrence
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | more
Liste des options courantes
| Option | Signification |
|---|---|
| -l | Sockets en écoute uniquement |
| -p | Affiche le processus (PID/nom) |
| -n | Adresses/ports numériques (pas de résolution DNS) |
| -u | UDP |
| -t | TCP |
| -a | Sockets en écoute et non en écoute |
| -e | Informations étendues |
| -i | Statistiques par interface |
| -s | Statistiques par protocole |
L'option -A permet de restreindre à une famille de protocole donnée : inet, unix, ipx, ax25, netrom, ddp.
netstat -a -A inet
Windows
netstat -an # connexions en cours
netstat -b # connexion vers l'extérieur avec l'application qui utilise le port
netstat -nao # connexions numériques, avec PID
netstat -vb # détail des composants utilisés par chaque connexion
Les états d'une connexion
| État | Signification |
|---|---|
| ESTABLISHED | Connexion établie |
| SYN_SENT | Attente active d'établissement de connexion |
| SYN_RECV | Requête de connexion reçue du réseau |
| LISTEN | Socket en écoute de connexions entrantes (visible seulement avec -a/--listening)
|
| FIN_WAIT1 | Fermeture en cours côté local, en attente de terminaison |
| FIN_WAIT2 | Connexion fermée localement, attente de terminaison côté distant |
| CLOSE_WAIT | Le distant a fermé, en attente de fermeture de la socket locale |
| LAST_ACK | Le distant termine, socket fermée, en attente d'acquittement |
| CLOSING | Les deux extrémités sont fermées mais toutes les données locales n'ont pas encore été envoyées |
| TIME_WAIT | Attente du traitement de tous les paquets restants avant fermeture définitive |
| CLOSED | Socket inutilisée |
| UNKNOWN | État de la socket inconnu |
Voir aussi
- Connexion — cycle de vie d'une connexion TCP
- Tcpdump — observer le trafic directement sur le fil
- Scan de ports TCP / Scan de ports UDP