Netstat (Unix)

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Diagnostic réseau (connexions et sockets)
Commande netstat
Plateformes Linux, AIX, Windows
Voir aussi Connexion, Tcpdump

Cette page documente la commande netstat générique (Unix/Linux, AIX, Windows), utilisée pour afficher les connexions réseau, les tables de routage et les statistiques d'interface. Ne pas confondre avec Netstat, qui documente le netstat spécifique à un filer NetApp (branche Stockage) — un contexte totalement différent.

AIX

netstat -nr        # table de routage

Voir aussi lsof pour l'inventaire des fichiers/sockets ouverts par processus.

Linux

yum install net-tools     # netstat n'est plus installé par défaut sur les distributions récentes

netstat -ntlp             # ports TCP en écoute, avec le PID/nom du processus (standard)
netstat -nltaupe          # vue complète (TCP+UDP, écoute et établies, avec PID)
netstat -a                # toutes les connexions en cours
netstat -a -n -t           # connexions TCP, sans résolution DNS
netstat -lp                # ports en écoute avec processus
netstat -ei                # équivalent de ifconfig (statistiques d'interface)
netstat -s                 # statistiques par protocole
netstat -nr                # table de routage (équivalent de la commande route)

# IP des connexions en attente de traitement, comptées par occurrence
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | more

Liste des options courantes

Option Signification
-l Sockets en écoute uniquement
-p Affiche le processus (PID/nom)
-n Adresses/ports numériques (pas de résolution DNS)
-u UDP
-t TCP
-a Sockets en écoute et non en écoute
-e Informations étendues
-i Statistiques par interface
-s Statistiques par protocole

L'option -A permet de restreindre à une famille de protocole donnée : inet, unix, ipx, ax25, netrom, ddp.

netstat -a -A inet

Windows

netstat -an     # connexions en cours
netstat -b      # connexion vers l'extérieur avec l'application qui utilise le port
netstat -nao    # connexions numériques, avec PID
netstat -vb     # détail des composants utilisés par chaque connexion

Les états d'une connexion

État Signification
ESTABLISHED Connexion établie
SYN_SENT Attente active d'établissement de connexion
SYN_RECV Requête de connexion reçue du réseau
LISTEN Socket en écoute de connexions entrantes (visible seulement avec -a/--listening)
FIN_WAIT1 Fermeture en cours côté local, en attente de terminaison
FIN_WAIT2 Connexion fermée localement, attente de terminaison côté distant
CLOSE_WAIT Le distant a fermé, en attente de fermeture de la socket locale
LAST_ACK Le distant termine, socket fermée, en attente d'acquittement
CLOSING Les deux extrémités sont fermées mais toutes les données locales n'ont pas encore été envoyées
TIME_WAIT Attente du traitement de tous les paquets restants avant fermeture définitive
CLOSED Socket inutilisée
UNKNOWN État de la socket inconnu

Voir aussi