Cumu utilizà u Comu Netstat

Esempii, switches, è più

U cumandimu netstaticu hè un commandu di Ordine Commudu usatu per vede l'infurmazioni detallatu da cumu u vostru ordinariu cumunicà cù l'altri ordinateur o di i dispositi di a rete.

Specificamenti, u cumandimu netstatu pò dettaglie infurmazioni nantu à e cunnessione di a rete individuali, statistiche di networking nurmale è di protokollu specifichi, è assai più, tutti chì puderanu aiutà à scherzà certu chjude di tematichi di networking.

Disponibile di Commandia di Netstat

U cumandimu netstatu hè dispunibule da u Prompt Command in a maiò parte di e versioni di Windows, include Windows 10 , Windows 8 , Windows 7 , Windows Vista , Windows XP , sistema operativa Windows Server, è parechji versioni più viechji di Windows.

Nota: A dispunibilità di certi switches di cumanda di netstatità è di l'altru nettax di u sintaximu di u cumandamentu pò diferirdu da u sistema upirativu à u sistema operatore.

Netstat Command Sintaxis

netstat [ -a ] [ -b ] [ -e ] [ -f ] [ -n ] [ -o ] [ -p protocol ] [ -r ] [ -s ] [ -t ] [ -x ] [ -y ] [ time_interval ] [ /? ]

Tip: Vede cumu si cumminu Sintaxe di Commandiu sè ùn avete micca sicuramatu di leghje a sintaxis di cumanda di netstatu cumu si vedanu prima.

Executa l'amministrazione di netstatu solu per mostrarle una lista simplicemente simplice di tutti e cumbenzii di TCP attivi chì, per ognunu, vi mostraranu l' indirizzu IP local (l'ughjettu), l'indirizzu IP indipinditu (l'altru computeru o un dispositiu di rete), cù a so rispunsabilità numeri di portu, è u state TCP.

-a = Stu cambiamentu mostra cunnessione TCP attuale, cunnessione TCP cù u situ eseguitu, è ancu i porti UDP chì sò state listened.

-b = Stu cunnessu netstat hè assai simili à l' intermuuta -o chjamatu sottu, ma invece di vede u PID, mostrarà u nome di scrittore propriu di u prucessu. Utilizare -b supra -o pò esse parvenite chì l'hà guidate un passu o dui, ma l'utilizanu pò alcuni cancia l'allargà u tempu di u netstat per eseguite.

-e = Utilizare stu cunmbore cù l'ordine netstat per indicà e statìstichi nantu à a vostra retaccia di rete. Questa dati includenu bytes, paquetes unicast, paquetes non-unicast, scaricati, errore è protokolli scunnisciuti ricevuti è mandati da chì a cunnessione hè stata stabilita.

-f = U cambiadoru u furzarà l'ordine netstat per vede u nomu di u duminiu chjamatu (FQDN) per ogni l'indirizzu IP à l'altru mentre puderete.

-n = Utilizare u cambiamentu di -n per impediscerà netstat d'attuale à determinà i nomi di l' ostili per l'indirizzu IP in autore. Sicondu a vostra cunnessione di a rete di u currente, uttene stu cambiamentu puderà reduciramenti u reduzzione di u tempu di u netstat per eseguite cumercii.

-o = Una opción utili à parechje travagli di saldorme, u cambiariu chjama l'identificatore di processe (PID) assuciatu à ogni cunnessione exhibitu. Vede l'esempiu davanti per più nantu à u netstat -o .

-p = Utilizare u cambiadoru per parenza cunnessione o stati solu per un protokollu particulari. Ùn pò definisce micca più di un protokollu all'ultimu, è ùn pò esse eseguitu netstat cù -p senza definisce un protocolu .

U protocolu = Quandu indicà un prublemu cù l'opzione -p , pudete utilizà tcp , udp , tcpv6 , ou udpv6 . Se utilizate -s-p per vede statistiche per u protocolu, pudete utilizà icmp , ip , icmpv6 , o ipv6 in più di i primi i quattru misi.

-r = Executa netstat cù -r per mostrarle a tavulu di ruteddi IP. Questu hè listessu chì l'usu di l'ordine di percorsione per eseguisce l' istampa di vede .

-s = L'opción -s pò esse usata cù l'ordine netstat per indicà statistiche detallati da u protuccu. Pudete limità l'statìstichi fugliali à un protokollu particulari utilizendu l'opzione -s è spiccianu quellu protokollu , ma assicuratevi di utilizà -s prublemu precedente -p in u usu di i switches together.

-t = Utilizare u cambiamentu di u cambiante per indettà a chjagua di TCP di u scaricamentu currentu in u locu di u statutu TCP.

-x = Utilizare l'opzione -X per vede tutte l'oligui di NetworkDirect, cunnessione è endpoints cumuni.

-y = U-switch è pò esse usatu per indicà u mudellu di cunnessione di TCP per ogni cunnessione. Ùn pudete micca aduprà, è cù alcune opere netstat.

time_interval = Questu hè u tempu, in sicondi, chì ti vulete chì u cumandimu netstatiu di ristabilisce automaticamente, stopping solu quandu utilizate Ctrl-C à finisce u ciclu.

/? = Utilizare u cambiamentu di aiutu per vede parechje infurmazione nantu à e varias opcions di u cumandante di netstat.

Tip: Fate tutte l'infurmazioni netstatmente in a linea di cumanda fàcili per travaglià cù l'outputting what you see in a screen à un schedariu di testu da un operatore di redireczione . Vede Comu Redirect Command Output a un Arghjulu per e struzzione cumpleta.

Eppettu Commandus di Netstat

netstat -f

In stu primu esempiu, aghju eseguitu netstat per vede tutte e conexi TCP attivi. Tuttavia, vogliu vede l'ordinateur chì sò cunnessu in FQDN format [ -f ] invece d'una indirizzu IP simple.

Eccu unempiu di ciò chì pudete vede:

Active Connections Proto Local Address Foreign Address State TCP 127.0.0.1:5357 VM-Windows-7: 49229 TIME_WAIT TCP 127.0.0.1:49225 VM-Windows-7: 12080 TIME_WAIT TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168 .1.14: 49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49230 TIM-PC: wsd TIME_WAIT TCP 192.168.1.14:49231 TIM-PC: icslap ESTABLISHED TCP 192.168.1.14:49232 TIM-PC: netbios-ssn TIME_WAIT TCP 192.168.1.14:49233 TIM-PC: netbios-ssn TIME_WAIT TCP [:: 1]: 2869 VM-Windows-7: 49226 ESTABLISHED TCP [:: 1] : 49226 VM-Windows-7: icslap STABBILITU

Comu pudete vede, avè avutu 11 cunnessione attuale TCP à quandu aghju eseguitu netstat. U solu protokollu (in a colonna Proto ) hè listatu hè TCP, chì era prumessa perchè ùn aghju micca usu -a .

Pudete vede ancu trè settore di l'indirizzu IP in a columna di l'indirizzu locale -l'indirizzu IP di u 192.168.1.14 è l'IPv4 è l'versioni d'IPv6 di i mo loopback , cù u portu cada cunnessione utilizatu. A lista di l' indirizzu straneru lista u FQDN ( 75.125.212.75 ùn hà micca risolve per quarchi raghjone) ancu cù u portu ancu.

Infine, a colonna di l'Uttugulu statutu u statutu TCP di quessa cunnessione particulari.

netstat -o

In questu esempiu, vogliu esse runstatu nurmale, perchè ùn mostra solu cunnessi attivi di TCP, ma ancu vulemu vede l'identificante di u processu propiu [ -o ] per ogni cunnessione per quandu puderebbenu determinà quale prugrammu nantu à u mo computer inghjocatu ognuna.

Eccu ciò chì u mo computtu amparatu:

Active Connections Proto Local Address Foreign Address PID TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT 2948 TCP 192.168.1.14:49196 a795sm: http CLOSE_WAIT 2948 TCP 192.168.1.14:49197 a795sm: http CLOSE_WAIT 2948

Probabilmente averebbe realizatu a nova colonna PID . In questu casu, i PID sò tutti listesse, chì significheghji chì u listessu prugrammu nantu à u mo ordinariu aperti questi ligami.

Per definisce u prugramma hè rapprisintatu da u PID di 2948 in u mo computer, tuttu ciò ch'e aghju fà esse Open Manager di Task , cliccate nantu à a pane Tabella di Processes , è nutate u nome di l' imagine fiancu à u PID chì cercu à a colonna PID . 1

Aduprà u cumandimu netstatu cù l'opzione -o pò esse uttene assai uttinutu à rinsignà quale u prugramma hè adupratu una grande parte di una parte di u vostru anzianu . Pudete ancu aiutà à truvà u destinazione induve un kinde di malware , o ancu un legami leggericu di software, puderia esse mandatu d'infurmazione senza u vostru permessiu.

Nota: Mentre chì questu è l'asempiu previ èranu dui corsi nantu à a listessa computer, è à pocu minuti d'una di l'autra, pudete vede chì a lista di cunnessione attuale TCP hè cunsideratu differenti. Questu hè perchè u vostru òspite hè sempre in cunnessione è di discu, da parechji altri apparenti in a vostra retazione è in l'internet.

netstat -s -p tcp -f

In questu terzu esempiu, vogliu vede protokollu statistiche specifici [ -s ] per micca micca tutti elli, solu TCP stats [ -p tcp ]. Vulariu ancu l'indirizzi straneri indumentati in FQDN format [ -f ].

Eccu ciò chì l'òrdine di netstat, cumu si mostra supra, hà pruduttu nantu à u mo computer:

TCP Statistics per IPv4 Active Opens = 77 Passive Opens = 21 Attempî Connection Intentions = 2 Restazione Connections = 25 Connections Actual = 5 Segmenti Received = 7313 Segmenti Mandati = 4824 Segmentu Retransmitted = 5 Connections Active Proto Local Address Domiciliu Estratu TCP 127.0.0.1: 2869 VM-Windows-7: 49235 TIME_WAIT TCP 127.0.0.1:2869 VM-Windows-7: 49238 COTIZE TCP 127.0.0.1:49238 VM-Windows-7: icslap TCP stagnatu 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168.1.14:49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT

Comu pudete vede, variate statìstichi per u protoccu TCP sò indicati, cumu sò tutti i cunnessi attivi di TCP à quellu tempu.

netstat -e -t 5

In questu esempiu finale, aghju eseguitu l'ordinò di netstat per vede un pocu di l'statistiche di l'intarfaccia basica [ -e ] è vuleva d'esse stati statistichi chì anani aghjurnatu continuamente in a finestra di mandà ogni cinque seconde [ -t 5 ].

Eccu ciò chì hè pruduttu nantu à a carta:

Statistiche Statistiche Received Sent Sent Byte 22132338 1846834 Unicast Packet 19113 9869 Paquetes non-unicast 0 0 Discard 0 0 Errors 0 0 Protocols Inconnu 0 Interface Statistics Received Sent Bytes 22134630 1846834 Paquetes Unicast 19128 9869 Paquetes non-unicast 0 0 Discard 0 0 Errors 0 0 Unknown protokolli 0 ^ C

Diversi pezzi di nfurmazzioni, chì pudete vedà quì, è chì aghju liste in a sintache -e è quì sottu.

Aghje solu l'ordinò di netstatu eseguisce automaticamente un tempu extra, cum'è pudete vede da i dui tuli in u risultatu. Avemu a ^ C à u fondu, indiendu chì aghju utilizatu l'urdinatore Ctrl-C di abortà à impedisce a reduczione di u cumandimu.

Comandos Relacionados a Netstat

U cumandimu netstatitu hè spessu usatu cù altre cumuzioni di Command Prompt religiose cum'è nslookup, ping , tracert , ipconfig, e altri.

[1] Pudete aghjustà aghjustà a colonna PID à u Manager di Task. Pudete fà scelte l'identifichente "PID (Process Identifier)" di vede -> Select Columns in Task Manager. Puderete puru avà cliche "Amparà i prucessi di tutti l'utilizatori" in a buttula di Processes si u PID chì cercate ùn hè micca listatu.