Co to jest Netstat?
netstat to polecenie dostępne m.in. w systemach Windows, używane do wyświetlania informacji o aktywnych połączeniach sieciowych, portach nasłuchujących oraz statystykach protokołów TCP/IP.
W pytaniach egzaminacyjnych netstat jest typową odpowiedzią, gdy należy sprawdzić, czy komputer nawiązuje podejrzane połączenia, np. w przypadku podejrzenia działania spyware lub innego złośliwego oprogramowania.
Co pokazuje netstat?
Polecenie może wyświetlić m.in.:
- aktywne połączenia TCP,
- adres lokalny i zdalny,
- numery portów,
- stan połączenia, np.
ESTABLISHED,LISTENING,TIME_WAIT, - identyfikator procesu PID, jeśli użyto odpowiednich przełączników.
Przykłady użycia w Windows
netstat
Wyświetla podstawową listę aktywnych połączeń sieciowych.
netstat -a
Pokazuje wszystkie połączenia oraz porty nasłuchujące.
netstat -n
Wyświetla adresy IP i numery portów w postaci numerycznej, bez tłumaczenia nazw DNS.
netstat -ano
Pokazuje połączenia, porty, adresy numeryczne oraz PID procesu. To przydatne przy ustalaniu, który proces utrzymuje dane połączenie.
Dlaczego nie ping, tracert ani ipconfig?
pingsprawdza osiągalność hosta,tracertpokazuje trasę pakietów do celu,ipconfigwyświetla konfigurację IP komputera,netstatpokazuje aktywne połączenia sieciowe.
Dlatego w opisanym przypadku poprawnym poleceniem jest netstat.