Netstat
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
top
netstat, pour Β« network statistics Β», est une ligne de commande affichant des informations sur les connexions rΓ©seau, les tables de routage et un certain nombre de statistiques dont ceux des interfaces, sans oublier les connexions masquΓ©es, les membres multicast, et enfin, les messages netlink. La commande est disponible sous Unix (et ses dΓ©rivΓ©s dont Linux) et sous Windows NT compatibles.
Contents
β’ Utilisations
β’ Exemple
β’ Voir aussi
β’ Liens internes
β’ Liens externes
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Utilisations
Les paramΓ¨tres utilisΓ©s avec cette commande doivent Γͺtre prΓ©fixΓ©s avec un Β« tiret Β» plutΓ΄t qu'un slash (/).
-a : Affiche toutes les connexions TCP actives et les ports TCP et UDP sur lesquels l'ordinateur Γ©coute.
-b : Affiche le nom du programme impliquΓ© dans la crΓ©ation de chaque connexion et ports ouverts (Windows uniquement).
-p : Affiche le nom du programme impliquΓ© dans la crΓ©ation de chaque connexion et le PID associΓ© (Linux uniquement).
-e : Affiche les statistiques ethernet comme le nombre d'octets et de paquets envoyΓ©s et reΓ§us. Ce paramΓ¨tre peut Γͺtre combinΓ© avec -s.
-n : Affiche les connexions TCP actives, cependant les adresses et les ports sont affichΓ©s au format numΓ©rique, sans tentative de rΓ©solution de nom.
-o : Affiche les connexions TCP actives et inclut l'identifiant du processus (PID) pour chaque connexion. Vous pouvez retrouver la correspondance entre les PID et les applications dans le gestionnaire des tΓ’ches de Windows. Ce paramΓ¨tre peut Γͺtre combinΓ© avec -a, -n et -p. Ce paramΓ¨tre est disponible sous Windows XP, et Windows 2003 Server mais pas sous Windows 2000.
-i : Affiche les interfaces rΓ©seaux et leurs statistiques (non disponibles sous Windows).
-r : Affiche le contenu de la table de routage (Γ©quivalent Γ route print sous Windows).
-s : Affiche les statistiques par protocole. Par dΓ©faut, les statistiques sont affichΓ©es pour IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP et UDPv6. L'option -p peut Γͺtre utilisΓ©e pour spΓ©cifier un sous-jeu de la valeur par dΓ©faut.
/? : Affiche l'aide (seulement sous Windows).
SpΓ©cificitΓ©s pour Windows
Sur les plateformes Windows, les informations retournΓ©es peuvent Γͺtre retrouvΓ©es par l'appel de la fonction API GetTcpTable() et GetUdpTable() implΓ©mentΓ©es dans la bibliothΓ¨que IPHLPAPI.DLL. Les informations retournΓ©es sont les adresses IP locales et distantes, les ports locaux et distants et pour GetTcpTable() les codes de statut TCP. La commande est valable lorsque le protocole TCP/IP est installΓ© comme composant dans les propriΓ©tΓ©s de la connexion rΓ©seau.
Exemple
Dans cet exemple on voit deux connexions Γ©tablies sur les ports 1922 et 1924 entre un serveur appelΓ© SRVX et un des serveurs de WikipΓ©dia :
C:\>netstat
Connexions actives
Proto Adresse locale Adresse distante Etat
TCP SRVX:1922 rr.knams.wikimedia.org:http ESTABLISHED
TCP SRVX:1924 rr.knams.wikimedia.org:http ESTABLISHED
Pour dΓ©terminer le service qui Γ©coute le port 22 sur Ubuntu (en Γ©tant connectΓ© en SSH du 192.168.0.3 sur le 192.168.0.2) :
netstat -pano |grep :22
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 5359/sshd off (0.00/0/0)
tcp 0 64 192.168.0.2:22 192.168.0.3:29637 ESTABLISHED 7826/1 sur (0,40/0/0)
tcp6 0 0 :::22 :::* LISTEN 5359/sshd off (0.00/0/0)
Voir aussi
Liens internes
Liens externes
β’ Microsoft Windows XP - Netstat
β’ Security Now #49 - The NETSTAT Command (guide)
⒠Portail de la sécurité des systèmes d'information