Tabla de Contenidos

[Redes] Comandos: netstat / ss

Función


netstat

También se puede acceder a esta información desde la consola de comandos. Para obtener ayuda sobre las funciones de los parámetros del comando netstat y poder visualizarla en la pantalla solo tenéis que introducir:

netstat help

y no al revés, help netstat, la explicación de esto es que el que menú de ayuda del comando netstat no se encuentra en DOS sino dentro del mismo netstat por eso hay que escribir primero netstat y después help para solicitar ayuda.

Estado de las conexiones. Con netstat las conexiones se mostraran en un estado determinado dependiendo también de si añadimos parámetros o no a la función del comando principal. Por ejemplo para comprobar las conexiones que tenemos “a la escucha” debemos añadir el parámetro -a a netstat y nos mostrará las conexiones que estén en listening. Otros estados en las conexiones que nos podemos encontrar y su descripción:

Las conexiones más habituales son establish, time wait, closed y listen. El resto son para usos mas avanzados.

Nota. Te sugiero que si no controlas demasiado bien las conexiones entrantes y salientes con netstat, antes que nada cierres todos los programas y aplicaciones que requieran conexión a internet (incluido el navegador para no liarte) y después te fijes en los procesos que está usando cada conexión, para eso utiliza:

netstat -o

y podrás ver que cada conexión tiene digitos numericos asociados (normalmente entre uno y cuatro), ahora lo que tienes que hacer es ir al administrador de tareas de Windows (ctrl+alt+spr) y en el administrador de procesos busca los digitos que aparecen en el msn y los compruebas con los de las conexiones del netstat. Para mi esta es la forma más sencilla para evitar confundirte con otras conexiones y más fiable porque no tienes que enviar nada por tanto no resulta sospechoso.

ss

netstat ss Descripción
netstat -a ss o ss -a Todas las conexiones/sockets
netstat -t ss -t Solo conexiones TCP
netstat -u ss -u Solo conexiones UDP
netstat -l ss -l Sockets en escucha (LISTEN)
netstat -tln ss -tln TCP listening, numérico
netstat -p ss -p Muestra PIDs/procesos (usa sudo)
netstat -s ss -s Estadísticas de sockets
netstat -r ip route Tabla de enrutamiento
netstat -i ip -s link Estadísticas de interfaces
netstat -n ss -n Numérico (sin resolución DNS)
netstat -tulpn ss -tulpn TCP/UDP listening con procesos


Enlaces