NETSTAT(8) Linux System Administrator's Manual NETSTAT(8)

netstat - نمایش اتصالات شبکه، جداول مسیریابی و آمار رابطها

netstat [address_family_options] [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w] [--l2cap|-2] [--rfcomm|-f] [--listening|-l] [--all|-a] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--symbolic|-N] [--extend|-e[--extend|-e]] [--timers|-o] [--program|-p] [--verbose|-v] [--continuous|-c] [--wide|-W]

netstat {--route|-r} [address_family_options] [--extend|-e[--extend|-e]] [--verbose|-v] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]

netstat {--interfaces|-i} [--all|-a] [--extend|-e[--extend|-e]] [--verbose|-v] [--program|-p] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]

netstat {--groups|-g} [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]

netstat {--masquerade|-M} [--extend|-e] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]

netstat {--statistics|-s} [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w]

netstat {--version|-V}

netstat {--help|-h}

address_family_options:

[-4|--inet] [-6|--inet6] [--protocol={inet,inet6,unix,ipx,ax25,netrom,ddp,bluetooth, ... } ] [--unix|-x] [--inet|--ip|--tcpip] [--ax25] [--x25] [--rose] [--ash] [--bluetooth] [--ipx] [--netrom] [--ddp|--appletalk] [--econet|--ec]

این برنامه تا حد زیادی منسوخ شده است. جایگزین netstat دستور ss است. جایگزین netstat -r دستور ip route است. جایگزین netstat -i دستور ip -s link است. جایگزین netstat -g دستور ip maddr است.

دستور netstat اطلاعاتی را درباره زیرسیستم شبکه لینوکس چاپ می‌کند. نوع اطلاعات چاپ‌شده توسط آرگومان نخست به شرح زیر کنترل می‌شود:

به‌طور پیش‌فرض، netstat فهرستی از سوکت‌های باز را نمایش می‌دهد. اگر هیچ خانواده آدرسی را مشخص نکنید، سوکت‌های فعال تمامی خانواده‌های آدرس پیکربندی‌شده چاپ خواهند شد.

جداول مسیریابی هسته را نمایش می‌دهد. برای جزئیات بیشتر به توضیحات route(8) مراجعه کنید. دستورات netstat -r و route -e خروجی یکسانی تولید می‌کنند.

اطلاعات عضویت در گروه‌های چندپخشی (Multicast) را برای IPv4 و IPv6 نمایش می‌دهد.

جدولی از تمامی رابط‌های شبکه را نمایش می‌دهد.

فهرستی از اتصالات پوشش‌داده‌شده (Masqueraded) را نمایش می‌دهد.

خلاصه آمار هر پروتکل را نمایش می‌دهد.

با ارائه توضیحات مفصل، کاربر را از رویدادها مطلع می‌کند. به‌ویژه اطلاعات مفیدی را درباره خانواده‌های آدرس پیکربندی‌نشده نمایش می‌دهد.

با عریض کردن خروجی تا حد نیاز، نشانی‌های IP را کوتاه (قطع) نمی‌کند. این گزینه در حال حاضر اختیاری است تا کارکرد اسکریپت‌های موجود مختل نشود.

نشانی‌ها را به‌صورت عددی نشان می‌دهد، به‌جای اینکه نام نمادین میزبان، پورت یا کاربر را جستجو و ترجمه کند.

نشانی میزبان‌ها را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام پورت‌ها یا کاربران تأثیری نمی‌گذارد.

شماره پورت‌ها را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام میزبان‌ها یا کاربران تأثیری نمی‌گذارد.

شناسه‌های کاربری (UID) را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام میزبان‌ها یا پورت‌ها تأثیری نمی‌گذارد.

خانواده‌های آدرس (که شاید بهتر باشد پروتکل‌های سطح پایین نامیده شوند) را مشخص می‌کند که اتصالات آن‌ها باید نمایش داده شوند. family فهرستی جداشده با کاما (',') از کلیدواژه‌های خانواده آدرس مانند inet، inet6، unix، ipx، ax25، netrom، econet، ddp و bluetooth است. این کار اثری مشابه استفاده از گزینه‌های --inet|-4، --inet6|-6، --unix|-x، --ipx، --ax25، --netrom، --ddp و --bluetooth دارد.

خانواده آدرس inet (IPv4) شامل سوکت‌های پروتکل‌های raw، udp، udplite و tcp است.

خانواده آدرس bluetooth شامل سوکت‌های پروتکل‌های l2cap و rfcomm است.

باعث می‌شود netstat اطلاعات انتخاب‌شده را به‌طور مداوم در هر ثانیه چاپ کند.

اطلاعات تکمیلی را نمایش می‌دهد. برای دریافت بیشترین جزئیات، از این گزینه دوبار استفاده کنید.

اطلاعات مربوط به تایمرهای شبکه را شامل می‌شود.

شناسه فرایند (PID) و نام برنامه‌ای را که هر سوکت متعلق به آن است نمایش می‌دهد. اگر سوکت متعلق به هسته باشد (مانند یک سرویس هسته، یا فرآیندی که خاتمه یافته اما فرایند بسته‌شدن سوکت هنوز کامل نشده است)، یک خط تیره نمایش داده می‌شود.

تنها سوکت‌های در حال گوش دادن (Listening) را نمایش می‌دهد. (این سوکت‌ها به‌طور پیش‌فرض در خروجی حذف می‌شوند.)

هر دو نوع سوکت‌های در حال گوش دادن و غیر گوش دادن را نمایش می‌دهد. همراه با گزینه --interfaces، رابط‌هایی را که فعال (up) نیستند نیز نمایش می‌دهد.

اطلاعات مسیریابی را از پایگاه اطلاعات بازارسال (FIB) چاپ می‌کند. (این حالت پیش‌فرض است.)

اطلاعات مسیریابی را از حافظه نهان (کَش) مسیر چاپ می‌کند.

پروتکل استفاده‌شده توسط سوکت (tcp، udp، udpl، raw).

Established: تعداد بایت‌هایی که هنوز توسط برنامه کاربری متصل به این سوکت کپی نشده‌اند. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل مقدار فعلی syn backlog است.

Established: تعداد بایت‌هایی که هنوز توسط میزبان راه دور دریافت آن‌ها تأیید نشده است. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل حداکثر اندازه syn backlog است.

نشانی و شماره پورت انتهای محلی سوکت. مگر اینکه گزینه --numeric (-n) مشخص شده باشد، نشانی سوکت به نام رسمی میزبان (FQDN) ترجمه شده و شماره پورت نیز به نام سرویس مربوطه تبدیل می‌شود.

نشانی و شماره پورت انتهای راه دور سوکت. مشابه "Local Address" عمل می‌کند.

وضعیت سوکت. از آنجا که در حالت raw هیچ وضعیتی وجود ندارد و معمولاً در UDP و UDPLite نیز وضعیتی تعریف نمی‌شود، این ستون ممکن است خالی بماند. به‌طور معمول این فیلد می‌تواند یکی از مقادیر زیر باشد:

سوکت دارای یک اتصال برقرار شده است.
سوکت به‌طور فعال در تلاش برای برقراری یک اتصال است.
یک درخواست اتصال از شبکه دریافت شده است.
سوکت بسته شده و اتصال در حال قطع شدن است.
اتصال بسته شده و سوکت منتظر اعلام قطع اتصال از انتهای راه دور است.
سوکت پس از بسته‌شدن منتظر می‌ماند تا بسته‌هایی را که هنوز در شبکه در جریان هستند مدیریت کند.
سوکت در حال استفاده نیست.
انتهای راه دور اتصال را بسته و سوکت منتظر بسته شدن محلی است.
انتهای راه دور اتصال را قطع کرده و سوکت بسته شده است. در انتظار دریافت تأییدیه است.
سوکت در انتظار اتصالات ورودی است. چنین سوکت‌هایی در خروجی گنجانده نمی‌شوند مگر اینکه گزینه --listening (-l) یا --all (-a) را مشخص کنید.
هر دو انتهای سوکت قطع شده‌اند اما هنوز همه داده‌های ما ارسال نشده است.
وضعیت سوکت ناشناخته است.

نام کاربری یا شناسه کاربری (UID) مالک سوکت.

زوج شناسه فرایند (PID) و نام برنامه فرآیندی که مالک سوکت است، جداشده با یک اسلش. گزینه --program باعث گنجانده شدن این ستون می‌شود. همچنین برای مشاهده این اطلاعات روی سوکت‌هایی که مالک آن‌ها نیستید، به دسترسی‌های مدیر سیستم (superuser) نیاز خواهید داشت. این اطلاعات هویتی هنوز برای سوکت‌های IPX در دسترس نیست.

تایمر TCP مرتبط با این سوکت. قالب آن به‌صورت timer(a/b/c) است. تایمر یکی از مقادیر زیر را خواهد داشت:

هیچ تایمری برای این سوکت تنظیم نشده است.
تایمر ارسال مجدد برای این سوکت فعال است.
تایمر فعال نگه‌داشتن اتصال (keepalive) برای این سوکت فعال است.
اتصال در حال بسته شدن است و تایمر timewait برای سوکت فعال است.

مقادیر درون براکت:

مقدار تایمر.
تعداد دفعات ارسال مجدد ارسال‌شده.
تعداد بسته‌های نگه‌دارنده اتصال (keepalive) ارسال‌شده.

پروتکل مورد استفاده توسط سوکت (معمولاً unix).

شمارنده ارجاع (یعنی فرایندهای متصل از طریق این سوکت).

پرچم‌های نمایش داده‌شده عبارتند از SO_ACCEPTON (نمایش به‌صورت ACC)، SO_WAITDATA (W) یا SO_NOSPACE (N). پرچم SO_ACCEPTON روی سوکت‌های غیرمتصل استفاده می‌شود، در صورتی که فرآیندهای متناظر آن‌ها در انتظار درخواست اتصال باشند. سایر پرچم‌ها کاربرد معمولی ندارند.

چندین نوع دسترسی به سوکت وجود دارد:

سوکت در حالت دیتگرام (بدون اتصال) استفاده می‌شود.
این یک سوکت جریانی (مبتنی بر اتصال) است.
سوکت به‌عنوان سوکت خام (raw) استفاده می‌شود.
این نوع برای تحویل مطمئن پیام‌ها استفاده می‌شود.
این یک سوکت بسته متوالی (Sequential Packet) است.
سوکت دسترسی مستقیم به رابط خام.
چه کسی می‌داند در آینده چه خواهد شد - فقط اینجا را پر کنید :-)

این فیلد یکی از کلیدواژه‌های زیر را در بر خواهد داشت:

سوکت تخصیص داده نشده است.
سوکت در انتظار درخواست اتصال است. چنین سوکت‌هایی تنها در صورتی در خروجی گنجانده می‌شوند که گزینه --listening (-l) یا --all (-a) را مشخص کرده باشید.
سوکت در آستانه برقراری یک اتصال است.
سوکت متصل است.
سوکت در حال قطع اتصال است.
(empty)
سوکت به سوکت دیگری متصل نیست.
این وضعیت هرگز نباید رخ دهد.

شناسه فرایند (PID) و نام برنامه‌ای که سوکت را باز نگه داشته است. اطلاعات بیشتر در بخش اتصالات فعال اینترنت در بالا آمده است.

نام مسیری است که فرایندهای متناظر از طریق آن به سوکت متصل شده‌اند.

(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)

(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)

(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)

/etc/services -- فایل نگاشت سرویس‌ها

/proc -- نقطه اتصال سیستم فایل proc، که دسترسی به اطلاعات وضعیت هسته را از طریق فایل‌های زیر فراهم می‌کند.

/proc/net/dev -- اطلاعات رابط‌ها و دستگاه‌ها

/proc/net/raw -- اطلاعات سوکت‌های خام (raw)

/proc/net/tcp -- اطلاعات سوکت‌های TCP

/proc/net/udp -- اطلاعات سوکت‌های UDP

/proc/net/udplite -- اطلاعات سوکت‌های UDPLite

/proc/net/igmp -- اطلاعات چندپخشی IGMP

/proc/net/unix -- اطلاعات سوکت‌های دامنه یونیکس (Unix domain)

/proc/net/ipx -- اطلاعات سوکت‌های IPX

/proc/net/ax25 -- اطلاعات سوکت‌های AX25

/proc/net/appletalk -- اطلاعات سوکت‌های DDP (appletalk)

/proc/net/nr -- اطلاعات سوکت‌های NET/ROM

/proc/net/route -- اطلاعات مسیریابی IP

/proc/net/ax25_route -- اطلاعات مسیریابی AX25

/proc/net/ipx_route -- اطلاعات مسیریابی IPX

/proc/net/nr_nodes -- فهرست گره‌های NET/ROM

/proc/net/nr_neigh -- همسایه‌های NET/ROM

/proc/net/ip_masquerade -- اتصالات پوشش‌داده‌شده (Masqueraded)

/sys/kernel/debug/bluetooth/l2cap -- اطلاعات بلوتوث L2CAP

/sys/kernel/debug/bluetooth/rfcomm -- اتصالات سریالی بلوتوث

/proc/net/snmp -- آمارها

route(8), ifconfig(8), iptables(8), proc(5), ss(8), ip(8)

گاهی اوقات در صورتی که سوکت در حین مشاهده تغییر کند، ممکن است اطلاعات نامتعارفی ظاهر شود. البته رخ دادن این مسئله نامحتمل است.

رابط کاربری netstat توسط Fred Baumgarten <dc6iq@insu1.etec.uni-karlsruhe.de> نوشته شده است و صفحه راهنما اساساً توسط Matt Welsh <mdw@tc.cornell.edu> تدوین شده است. این صفحه توسط Alan Cox <Alan.Cox@linux.org> به‌روزرسانی شد و مجدداً توسط Tuan Hoang <tqhoang@bigfoot.com> به‌روز گردید. صفحه راهنما و دستور موجود در بسته net-tools به‌طور کامل توسط Bernd Eckenfels <ecki@linux.de> بازنویسی شد. گزینه‌های UDPLite نیز توسط Brian Micek <bmicek@gmail.com> اضافه شدند.

2014-10-07 net-tools