Netstat

Słownik kwalifikacji INF.08 - Eksploatacja i konfiguracja oraz administrowanie sieciami rozległymi

Co to jest Netstat?

netstat to polecenie dostępne m.in. w systemach Windows, używane do wyświetlania informacji o aktywnych połączeniach sieciowych, portach nasłuchujących oraz statystykach protokołów TCP/IP.

W pytaniach egzaminacyjnych netstat jest typową odpowiedzią, gdy należy sprawdzić, czy komputer nawiązuje podejrzane połączenia, np. w przypadku podejrzenia działania spyware lub innego złośliwego oprogramowania.

Co pokazuje netstat?

Polecenie może wyświetlić m.in.:

  • aktywne połączenia TCP,
  • adres lokalny i zdalny,
  • numery portów,
  • stan połączenia, np. ESTABLISHED, LISTENING, TIME_WAIT,
  • identyfikator procesu PID, jeśli użyto odpowiednich przełączników.

Przykłady użycia w Windows

netstat

Wyświetla podstawową listę aktywnych połączeń sieciowych.

netstat -a

Pokazuje wszystkie połączenia oraz porty nasłuchujące.

netstat -n

Wyświetla adresy IP i numery portów w postaci numerycznej, bez tłumaczenia nazw DNS.

netstat -ano

Pokazuje połączenia, porty, adresy numeryczne oraz PID procesu. To przydatne przy ustalaniu, który proces utrzymuje dane połączenie.

Dlaczego nie ping, tracert ani ipconfig?

  • ping sprawdza osiągalność hosta,
  • tracert pokazuje trasę pakietów do celu,
  • ipconfig wyświetla konfigurację IP komputera,
  • netstat pokazuje aktywne połączenia sieciowe.

Dlatego w opisanym przypadku poprawnym poleceniem jest netstat.