Puertos y conexiones.
# netstat --inet --all
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 852/connmand
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 21928/cupsd
...
Proto.- protocolo, Recv-Q.- paquetes recibidos, Send-Q.- paquetes enviados, Local Address.- direccion local, Foreign Address.- direccion remota, State.- estado de la conexión (listen = a la escucha), PID/Program name:* el ID y el nombre del proceso, así como la ubicación del puerto.
# netstat -ac
# netstat -atu | grep '*.*'
# netstat -ta
# netstat -rn
# netstat -an
# netstat -i
# netstat -e
# netstat -p
# netstat -c
# netstat -l
# netstat -napt
# netstat -pan | grep ESTABLISHED
# netstat -luntp | grep LISTEN | awk '{print $7}'
# netstat -l | grep tcp
# netstat -antp | grep ssh
# netstat | awk '/EST/{print $5}' | sort
# netstat -an | grep -Ec '^tcp.+ESTABLISHED$'
# netstat -tpee
# netstat -tunlp
# if (nc -zw2 lapipaplena.homelinux.com 80); then echo open; fi
# netstat -nt | awk '{print $6}' | sort | uniq -c | sort -n -k 1 -r
# netstat -luntp | grep LISTEN | awk '{print $7}'
# netstat -n -p|grep SYN_REC | wc -l
# netstat -lantp | grep ESTABLISHED |awk '{print $5}' | awk -F: '{print $1}' | sort -u
# netstat -plan | grep :80 | grep ESTABLISHED | awk {'print $5'} | cut -d: -f 1 | sort | uniq -c | sort -n
# netstat -plan | grep :80 | awk {'print $5'} | cut -d: -f 1 | sort | uniq -c | sort -n
# netstat -plutn
Explicación de los Flags:
G (La ruta utiliza una pasarela)
U (La interfaz está activa)
H (Esta interfaz permite el acceso a una sola máquina)
D (Esta ruta es creada dinámicamente)
M (estee registro ha sido modificado por un mensaje de redirección ICMP)
! (La ruta es una ruta de rechazo y los datagramas serán descartados)
Nota.- la dirección externa si no es 0.0.0.0.* significa que alguien le está hablando activamente.
Otras opciones:
-o (indica el número del proceso asignado a la conexión)
-s (muestra las estadísticas detalladas para cada protocolo)
-t (muestra solo las conexiones activas por TCP)
-u (muestra solo las conexiones activas por UDC)