Netstat (network statistics) es una herramienta de línea de comandos que muestra un listado de las conexiones activas de un ordenador, tanto entrantes como salientes. Existen versiones de este comando en varios sistemas, como Unix/Linux, Mac OS X, Windows y BeOS.
Todos conocereis netstat, es casi la unica herramienta para ver la actividad de nuestra red y otras herramientas existentes de más alto nivel se suelen basar en netstat para sacar la información.
Con este post pretendo reflejar el comando netstat que normalmente uso y una breve explicación de cada parametro:
sudo netstat -punta
sudo netstat -putan
sudo netstat -patun
sudo netstat -pantu
sudo netstat -tunpa
Elegir la combinación memotécnica que más os guste, todas son equivalentes, pero la única que tiene sentido es la primera(por si no es evidente xD):
p: Muestra el PID y el nombre del proceso (solo si pones sudo)
u: Muestra sockets UDP
n: Mostrar númericamente, más rápido por que no tiene que resolver las ips y puertos
t: Muestra sockets TCP
a: Muestra todos los sockets(TCP y UDP) en cualquier de sus estados (conectado , en escucha …)
Nota final: La verdad es que windows es más fácil de recordar con su netstat -ano . oaejaejo 0_o
Filed under: comandos, multiplataforma, Tips | Tagged: abiertos, comando, Linux, puertos, sockets, windows |
Quizás hubiese sido más interesante documentar algo más el uso y utilidad del comando. Esto suena a «chuleta» para cuando el alzehimer te impida recordar los parámetros que sueles usar «habitualmente» ;)
Realmente comento en la noticia que solo voy a explicar los parametros que más se usan, no obstante puede que amplie el articulo, pero siempre orientado a la práctica.
Si buscas información técnica te recomiendo que te mires este PDF: http://akira.azul.googlepages.com/taller_tcpip.pdf . Es un taller TCP/IP realizado por grandes genios de los foros de hackxcrack y wadalbertia.
A partir de la página 75 se explica el protocolo TCP, saludo de tres vias(SYN, ACK, SYN).
Entender netstat implica entender mucha teoría de redes que hay detras, pero bueno que gracias por la sugerencia xD