From c4bcd4c1019279538e0d06fff2db33c411d9ca16 Mon Sep 17 00:00:00 2001 From: jaywcjlove Date: Fri, 21 Oct 2022 15:49:56 +0000 Subject: [PATCH] feat: add `netstat.md` cheatsheet. 9d3a061bff7b5ae1b34f6dd73d4b2f62b421810e --- docs/netstat.html | 333 ++++++++++++++++++++++++++++++++++++++++++++++ index.html | 8 ++ 2 files changed, 341 insertions(+) create mode 100644 docs/netstat.html diff --git a/docs/netstat.html b/docs/netstat.html new file mode 100644 index 00000000..edb1c29b --- /dev/null +++ b/docs/netstat.html @@ -0,0 +1,333 @@ + + + + +Netstat 备忘清单 + & netstat cheatsheet & Quick Reference + + + + + + +

+ + + + + + +Netstat 备忘清单

+

此快速参考备忘单提供了各种使用 netstat 命令的方法

+

入门

+

入门实例

+

端口 80 上的所有连接

+
$ netstat -anp | grep :80
+
+

网络统计帮助

+
$ netstat -h
+
+

监听

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
选项说明
netstat -ltunp所有监听端口
netstat -ltn监听 TCP 端口
netstat -lun监听 UDP 端口
netstat -lx监听 Unix 端口
netstat -lt仅列出侦听 TCP 端口
netstat -lu仅列出侦听 UDP 端口
netstat -l列出所有监听条件
+

连接

+ + + + + + + + + + + + + + + + + + + + + + + + + + +
选项说明
netstat -a所有连接
netstat -at所有 TCP 连接
netstat -au所有 UDP 连接
netstat -ant显示没有反向 DNS 查找的 IP 地址
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
选项说明
netstat活动连接
netstat -a所有连接
netstat -at所有 TCP 连接
netstat -au所有 UDP 连接
netstat -ant显示没有反向 DNS 查找的 IP 地址
netstat -tnl监听 TCP 端口
netstat -unl监听 UDP 端口
+

网络

+ + + + + + + + + + + + + + + + + + + + + + + + + +
选项说明
netstat -i显示网络接口
netstat -ie显示网络接口扩展信息
netstat -n仅显示 IP 地址
netstat -F尽可能显示 IP 地址的域名
+

路由

+ + + + + + + + + + + + + + + + + +
选项说明
netstat -r显示路由表
netstat -rn显示路由表,不解析主机
+

统计数据

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
选项说明
netstat -s显示统计信息
netstat -st显示 TCP 统计信息
netstat -su显示 UDP 统计信息
netstat -ltpe使用进程信息和扩展信息显示 TCP 的侦听连接
netstat -tp显示带有 PID 编号的服务名称
sudo netstat -nlpt列出进程名称/PID 和用户 ID
netstat -nlptue所有带有 PID 和扩展信息的侦听端口
netstat -M显示伪装的连接
+

显示没有域名的 TCP 连接

+
$ netstat --tcp --numeric
+
+

显示活动/已建立的连接

+
$ netstat -atnp | grep ESTA
+
+

获取活动连接的连续列表

+
$ watch -d -n0 "netstat -atnp | grep ESTA"
+
+

显示到特定端口的所有打开连接

+
$ netstat -anp | grep":"
+
+

插入端口号(上图)代替冒号 :

+

检查服务是否正在运行

+
$ sudo netstat -aple | grep ntp
+
+

你可以用httpsmtp代替ntp

+

Netstat – 安全命令

+

显示具有大量连接的 IP

+ +
$ netstat -tn 2>/dev/null | grep :80 | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head
+
+ +

连接到端口 80 的 IP 地址

+ +
$ netstat -tn 2>/dev/null | grep ':80 ' | awk '{print $5}' |sed -e 's/::ffff://' | cut -f1 -d: | sort | uniq -c | sort -rn | head
+
+ +

显示端口 80 上的活动连接数

+
$ netstat -an |grep :80 |wc -l
+
+

仅显示外部 IP 地址

+ +
$ netstat -antu | grep :80 | grep -v LISTEN | awk '{print $5}'
+
+

显示活动 SYNC_REC

+ +

以下命令将输出服务器上正在发生和正在发生的活动 SYNC_REC 数量。数量应该很低(小于 5)。如果该数字为两位数,则您可能正在遭受 DoS 攻击或被邮件轰炸。

+
$ netstat -n -p|grep SYN_REC | wc -l
+
+

列出发送 SYN_REC 连接的唯一 IP 地址

+
$ netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'
+
+ +

与上面的命令一样,该命令也列出了发送 SYN_REC 连接状态的节点的所有唯一 IP 地址

+

每个远程 IP 的连接数

+ +
$ netstat -antu | awk '{print $5}' | awk -F: '{print $1}' | sort | uniq -c | sort -n
+
+ +

或者

+
$ netstat -antu | awk '$5 ~ /[0-9]:/{split($5, a, ":"); ips[a[1]]++} END {for (ip in ips) print ips[ip], ip | "sort -k1 -nr"}'
+
+ +

检查开放端口(ipv4 和 ipv6)

+
$ netstat -plntu
+
+

检查开放端口(ipv4 和 ipv6)

+
$ netstat -plnt
+
+

每个 IP 的打开连接数

+
$ netstat -an | grep 80 | wc -l
+
+

活跃的互联网连接

+
$ netstat -pnut -w | column -t -s $'\t'
+
+
+ diff --git a/index.html b/index.html index 44d2c06c..c18fb36f 100644 --- a/index.html +++ b/index.html @@ -217,6 +217,14 @@ Home Brew + + + + + + + +Netstat