`
sangei
  • 浏览: 330162 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论
阅读更多

netstat -anp tcp ->c:\test.txt

LISTENING:正在监听,只有tcp端口才可以这样(如果是udp的话,那么肯定是木马)
ESTABLISHED:正在共享,表示两者连接着(如果135端口这样的话,注意杀毒)
CLOSE_WAIT:有过连接,现在已经结束了

 

netstat命令的功能是显示网络连接、路由表网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 

该命令的一般格式为: 

netstat [选项] 

命令中各选项的含义如下: 

-a 显示所有socket,包括正在监听的。 
-c 每隔1秒就重新显示一遍,直到用户中断它。 
-i 显示所有网络接口的信息,格式同“ifconfig -e”。 
-n 以网络IP地址代替名称,显示出网络连接情形。 
-r 显示核心路由表,格式同“route -e”。 
-t 显示TCP协议的连接情况。 
-u 显示UDP协议的连接情况。 
-v 显示正在进行的工作。 

-A 显示任何关联的协议控制块的地址。主要用于调试 
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字 
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列 
-m 打印网络存储器的使用情况 
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号 
-r 打印路由选择表 
-f address -family对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是inet 
-I interface 只打印给出名字的接口状态 
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息 
-s 打印每个协议的统计数字 
-t 在输出显示中用时间信息代替队列长度信息。 

netstat命令的列标题 
Name 接口的名字 
Mtu 接口的最大传输单位 
Net/Dest 接口所在的网络 
Address 接口的IP地址 
Ipkts 接收到的数据包数目 
Ierrs 接收到时已损坏的数据包数目 
Opkts 发送的数据包数目 
Oeers 发送时已损坏的数据包数目 
Collisions 由这个接口所记录的网络冲突数目 

netstat的一些常用选项: 
netstat -s--本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。 
netstat -e--本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。 
netstat -r--本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。 
netstat -a--本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。 
bnetstat -n--显示所有已建立的有效连接。 
?? AWKPHP经典 ??netstat -an中state含义 

netstat -an中state含义 
LISTEN:侦听来自远方的TCP端口的连接请求 
SYN-SENT:再发送连接请求后等待匹配的连接请求 
SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认 
ESTABLISHED:代表一个打开的连接 
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认 
FIN-WAIT-2:从远程TCP等待连接中断请求 
CLOSE-WAIT:等待从本地用户发来的连接中断请求 
CLOSING:等待远程TCP对连接中断的确认 
LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认 
TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认 
CLOSED:没有任何连接状态

 

LISTENING是端口监听,ESTABLISHED是已建立的连接,LAST-ACK是一种半连接状态,没完全连上,但也没完全断开
分享到:
评论

相关推荐

    Windows常用命令集

    使用 netstat 显示连接统计 可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信息,而 ...

    java 实现word,txt,excel,ppt转换pdf

    java 实现word,txt,excel,ppt转换pdf 1.在服务控制台,启动 openoffice 服务 安装OpenOffice成功后,您...在CMD中用以下命令查看8100是否已被监听:netstat -anop tcp 或者查看具体端口 netstat -aon|findstr "49157

    Win2K&WinXP网络显示配置常用命令

    使用 netstat 显示连接统计 可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显 示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信 息,而 ...

    sysmon

    /netstat -retorna作为portas转换为portas /netstat/port -retorna等同于aportas especificada。 Os campos retornados em cada objeto jsonsão: srcip来源ip ,ip de origem daconexão或ip local damáquina。 ...

    ip route2 源码 第二代网络工具

    作为网络配置工具的一份子,iproute2是linux下管理控制TCP/IP网络和流量控制的新一代工具包,旨在替代老派的工具链net-tools,即大家比较熟悉的ifconfig,arp,route,netstat等命令。。net-tools通过procfs(/proc)...

    [详细完整版]局域网检测.docx

    查连接了哪些ip是netstat -an 查本机ip是ipconfig 局域网检测全文共1页,当前为第1页。 局域网检测全文共1页,当前为第1页。 测试故障可以点击左下角的"开始"--"运行"--输入"CMD"--再输入"ping www.baidu.com" 测试...

    网管面试常规问题

    (本来想考netstat -an 命令的)    4、 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作?(-------)    5、 将FAT32转换为NTFS分区的命令是( )  A、Convert D: /fs:FAT B、...

    计算机网络实验报告网络命令的使用

    1、了解常用网络命令的工作原理 2、掌握常用网络命令的使用 1、Ping命令的使用技巧 2、Netstat命令 3、ipconfig 4、ARP(地址转让协议)的使用技巧 5、Tracert 6、NBTStat命令

    计算机硬件类-计算机网络基础1.doc

    1 . 三个网段192.168.1.0/24,192.168.2.0/24,192.168.3.0/24... netstat B. nbtstat C. nslookup D. ipconfig/all 答案:C 6 . ADSL下行速率最高可达 A. 1.5Mbps B. 5Mbps C. 8Mbps D. 512Mbps 答案:C 7 . 下面网络

    (计算机专业)计算机硬件类-计算机网络基础.doc

    1 . 三个网段192.168.1.0/24,192.168.2.0/24,192.168.3.0/24... netstat B. nbtstat C. nslookup D. ipconfig/all 答案:C 6 . ADSL下行速率最高可达 A. 1.5Mbps B. 5Mbps C. 8Mbps D. 512Mbps 答案:C 7 . 下面网络

    linux网络编程学习笔记

    netstat 命令 netstat是用来显示网络的连接,路由表和接口统计等网络的信息.netstat有许多的 选项 我们常用的选项是 -an 用来显示详细的网络状态.至于其它的选项我们可以使用帮 助手册获得详细的情况. telnet ...

    网络安全论文:风险分析网络安全探讨.doc

    1.1.2利用netstat服务利用netstat服务其实是TCP序列号欺骗的另外一个变种形式 ,当目标主机上正在运行netstat服务,那么入侵者不用通过各种方式进行预测,目标主 机上的netstat服务就会自动提供该主机上其他端口的...

    website-host-api

    如何使用 | 您必须先下载node.js。 | 使用“建议大多数用户使用的版本... | 另外,如果要查找用于服务器托管的IP和端口,则只需在命令提示符下键入'netstat -a'。 | 然后复制任何ip + port并将其分别粘贴。 | 注意:404

    ecks:一种无需处理 MIB 即可从 SNMP 中获取数据的简单方法

    长期以来,人们一直通过使用 SSH 连接到服务器来滥用服务器,然后抓取df 、 free 、 uptime和netstat等进程的输出,以了解他们的机器在做什么。 他们这样做是因为它比使用 SNMP 更容易。 Ecks 现在使正确的方法变得...

    Windows 网络管理配置工具 NetSetMan 5.0.5.zip

    NetSetMan 还提供了一些系统常用工具及 WIFI 设置,可以直接点击系统配置快速转到该选项配置面板,相当于系统配置的一个快捷方式。WiFi 现在使用的越来越广泛,选取指定的设备并进行连接,很简单;并且可以对 WiFi ...

    windows XP命令集合

    netstat -an:(tc)命令检查接口 syncapp:创建一个公文包 sysedit:系统配置编辑器 sigverif:文件签名验证程序 sndrec32:录音机 shrpubw:创建共享文件夹 secpol.msc:本地安全策略 syskey:系统加密,...

    入门级的SUN培训资料

    4.netstat 显示与网络有关的各种数据结构 29 5.ifconfig 显示网络接口 29 6.route 路由设置 29 7.arp 反响解析 29 8.nfsstat 监控NFS 29 第四部分 系统应用 30 十二.图形窗口配置 30 1.双屏配置 30 2.显卡...

    北京中医药大学计算机应用基础第六次.doc

    用于显示当前TCP/IP配置信息的命令是: [1分] A.tracert B.ipconfig C.ping D.netstat A 8. 调制调解器(modem)的功能是实现_____。 [1分] A.模拟信号与数字信号的转换 B.模拟信号的放大 C.数字信号的编码 D.数字...

    HP_UXadminII培训笔记

    7. netstat命令 23 8. nslookup命令 23 第八章 24 1. 启动系统网络服务 24 2. 运行级别 24 3. /sbin/rc*.d目录 24 4. S/K命名习惯 25 第九章 27 1. 哪些目录不适合作为NFS的挂载点 27 2. 运行原理及过程 27 3. ...

    管控孩子PC的相关程序

    用ssh进孩子的电脑,netstat -ano|findstr 8888查看是哪个pid占8888端口, 然后taskkill /f /pid 把ChildGuard.py进程杀掉 然后teamviewer连进孩子的电脑,再图像界面下,启动ChildGuard.py(前面ssh里面起的话,算...

Global site tag (gtag.js) - Google Analytics