`
sangei
  • 浏览: 330837 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论
阅读更多

netstat -anp tcp ->c:\test.txt

LISTENING:正在监听,只有tcp端口才可以这样(如果是udp的话,那么肯定是木马)
ESTABLISHED:正在共享,表示两者连接着(如果135端口这样的话,注意杀毒)
CLOSE_WAIT:有过连接,现在已经结束了

 

netstat命令的功能是显示网络连接、路由表网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 

该命令的一般格式为: 

netstat [选项] 

命令中各选项的含义如下: 

-a 显示所有socket,包括正在监听的。 
-c 每隔1秒就重新显示一遍,直到用户中断它。 
-i 显示所有网络接口的信息,格式同“ifconfig -e”。 
-n 以网络IP地址代替名称,显示出网络连接情形。 
-r 显示核心路由表,格式同“route -e”。 
-t 显示TCP协议的连接情况。 
-u 显示UDP协议的连接情况。 
-v 显示正在进行的工作。 

-A 显示任何关联的协议控制块的地址。主要用于调试 
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字 
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列 
-m 打印网络存储器的使用情况 
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号 
-r 打印路由选择表 
-f address -family对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是inet 
-I interface 只打印给出名字的接口状态 
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息 
-s 打印每个协议的统计数字 
-t 在输出显示中用时间信息代替队列长度信息。 

netstat命令的列标题 
Name 接口的名字 
Mtu 接口的最大传输单位 
Net/Dest 接口所在的网络 
Address 接口的IP地址 
Ipkts 接收到的数据包数目 
Ierrs 接收到时已损坏的数据包数目 
Opkts 发送的数据包数目 
Oeers 发送时已损坏的数据包数目 
Collisions 由这个接口所记录的网络冲突数目 

netstat的一些常用选项: 
netstat -s--本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。 
netstat -e--本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。 
netstat -r--本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。 
netstat -a--本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。 
bnetstat -n--显示所有已建立的有效连接。 
?? AWKPHP经典 ??netstat -an中state含义 

netstat -an中state含义 
LISTEN:侦听来自远方的TCP端口的连接请求 
SYN-SENT:再发送连接请求后等待匹配的连接请求 
SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认 
ESTABLISHED:代表一个打开的连接 
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认 
FIN-WAIT-2:从远程TCP等待连接中断请求 
CLOSE-WAIT:等待从本地用户发来的连接中断请求 
CLOSING:等待远程TCP对连接中断的确认 
LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认 
TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认 
CLOSED:没有任何连接状态

 

LISTENING是端口监听,ESTABLISHED是已建立的连接,LAST-ACK是一种半连接状态,没完全连上,但也没完全断开
分享到:
评论

相关推荐

    Windows常用命令集

    使用 netstat 显示连接统计 可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信息,而 ...

    java 实现word,txt,excel,ppt转换pdf

    java 实现word,txt,excel,ppt转换pdf 1.在服务控制台,启动 openoffice 服务 安装OpenOffice成功后,您...在CMD中用以下命令查看8100是否已被监听:netstat -anop tcp 或者查看具体端口 netstat -aon|findstr "49157

    Win2K&WinXP网络显示配置常用命令

    使用 netstat 显示连接统计 可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显 示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示 Ethernet 统计信 息,而 ...

    常用网络故障排除命令说明

    本文将对 ping、ARP、Tracert、Route、ipconfig、Netstat、Nbtstat、Pathping、Netsh 等命令进行详细的讲解。 Ping 命令 Ping 命令是用来测试两个节点之间的连通性是否正常的命令。Ping 命令的原理是源站点向目的...

    sysmon

    /netstat -retorna作为portas转换为portas /netstat/port -retorna等同于aportas especificada。 Os campos retornados em cada objeto jsonsão: srcip来源ip ,ip de origem daconexão或ip local damáquina。 ...

    ip route2 源码 第二代网络工具

    作为网络配置工具的一份子,iproute2是linux下管理控制TCP/IP网络和流量控制的新一代工具包,旨在替代老派的工具链net-tools,即大家比较熟悉的ifconfig,arp,route,netstat等命令。。net-tools通过procfs(/proc)...

    [详细完整版]局域网检测.docx

    查连接了哪些ip是netstat -an 查本机ip是ipconfig 局域网检测全文共1页,当前为第1页。 局域网检测全文共1页,当前为第1页。 测试故障可以点击左下角的"开始"--"运行"--输入"CMD"--再输入"ping www.baidu.com" 测试...

    网管面试常规问题

    (本来想考netstat -an 命令的)    4、 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作?(-------)    5、 将FAT32转换为NTFS分区的命令是( )  A、Convert D: /fs:FAT B、...

    计算机网络实验报告网络命令的使用

    1、了解常用网络命令的工作原理 2、掌握常用网络命令的使用 1、Ping命令的使用技巧 2、Netstat命令 3、ipconfig 4、ARP(地址转让协议)的使用技巧 5、Tracert 6、NBTStat命令

    计算机硬件类-计算机网络基础1.doc

    1 . 三个网段192.168.1.0/24,192.168.2.0/24,192.168.3.0/24... netstat B. nbtstat C. nslookup D. ipconfig/all 答案:C 6 . ADSL下行速率最高可达 A. 1.5Mbps B. 5Mbps C. 8Mbps D. 512Mbps 答案:C 7 . 下面网络

    (计算机专业)计算机硬件类-计算机网络基础.doc

    1 . 三个网段192.168.1.0/24,192.168.2.0/24,192.168.3.0/24... netstat B. nbtstat C. nslookup D. ipconfig/all 答案:C 6 . ADSL下行速率最高可达 A. 1.5Mbps B. 5Mbps C. 8Mbps D. 512Mbps 答案:C 7 . 下面网络

    linux网络编程学习笔记

    netstat 命令 netstat是用来显示网络的连接,路由表和接口统计等网络的信息.netstat有许多的 选项 我们常用的选项是 -an 用来显示详细的网络状态.至于其它的选项我们可以使用帮 助手册获得详细的情况. telnet ...

    网络安全论文:风险分析网络安全探讨.doc

    1.1.2利用netstat服务利用netstat服务其实是TCP序列号欺骗的另外一个变种形式 ,当目标主机上正在运行netstat服务,那么入侵者不用通过各种方式进行预测,目标主 机上的netstat服务就会自动提供该主机上其他端口的...

    website-host-api

    如何使用 | 您必须先下载node.js。 | 使用“建议大多数用户使用的版本... | 另外,如果要查找用于服务器托管的IP和端口,则只需在命令提示符下键入'netstat -a'。 | 然后复制任何ip + port并将其分别粘贴。 | 注意:404

    linux_mongoDB安装及配置

    最后,我们可以使用mongo命令登录MongoDB,但是需要转到mongo命令所在目录再执行./mongo,这样有些麻烦。因此,我们可以将该命令文件copy到/usr/bin下,这样就可以在任何目录下使用mongo命令登录MongoDB了。 本文...

    linux下的c语言-网络-网络编程面试题.pdf

    TTL 的主要目的是防止包在有回路的网络上死转,因为包的 TTL 最终后变成 0 而使得此包从网上消失(此时往往路由器会送一个 ICMP 包回来,traceroute 就是根据这个做的)。ping 会送包出去,所以里面有它,但是 ping ...

    ecks:一种无需处理 MIB 即可从 SNMP 中获取数据的简单方法

    长期以来,人们一直通过使用 SSH 连接到服务器来滥用服务器,然后抓取df 、 free 、 uptime和netstat等进程的输出,以了解他们的机器在做什么。 他们这样做是因为它比使用 SNMP 更容易。 Ecks 现在使正确的方法变得...

    Linux的常用网络命令

    * 转到 Shell 中:! 2. telnet 命令:用于登录到远程计算机上 telnet 命令用于登录到远程计算机上,执行远程命令和传输文件。 3. r 命令:用于使用各种远程命令 r 命令用于使用各种远程命令,如执行远程命令、...

    WindowsXP下的DOS命令全集.doc

    * `netstat.exe`:显示当前的网络连接状态 四、安全管理命令 * `cacls.exe`:显示和编辑ACL * `cipher.exe`:在NTFS上显示或改变加密的文件或目录 * `chkdsk.exe`:磁盘检查 五、工具命令 * `accwiz.exe`:辅助...

    Windows 网络管理配置工具 NetSetMan 5.0.5.zip

    NetSetMan 还提供了一些系统常用工具及 WIFI 设置,可以直接点击系统配置快速转到该选项配置面板,相当于系统配置的一个快捷方式。WiFi 现在使用的越来越广泛,选取指定的设备并进行连接,很简单;并且可以对 WiFi ...

Global site tag (gtag.js) - Google Analytics