Во многих руководствах до сих пор встречается:
netstat
Но в большинстве современных Linux-дистрибутивов рекомендуется использовать:
ss
Утилита входит в пакет
iproute2, работает быстрее и получает информацию через интерфейсы ядра Linux без необходимости парсинга большого объёма данных из /proc.Посмотреть TCP-сокеты:
ss -t
Посмотреть все TCP-соединения в числовом виде:
ss -tan
Посмотреть прослушивающие TCP-сокеты и UDP-сокеты:
ss -tuln
Если нужно увидеть процессы, которым принадлежат сокеты:
ss -tulpn
Вывод покажет адреса прослушивания, порты, PID и имя процесса.
Частая задача — выяснить, кто занимает конкретный порт. Например, проверить порт 8080:
ss -ltnp '( sport = :8080 )'
Либо отфильтровать сокеты, прослушивающие порт 443:
ss -ltnp '( sport = :443 )'
При диагностике веб-серверов полезно смотреть количество установленных соединений. Например:
ss -tan
Состояния соединений отображаются в первом столбце, например:
LISTEN
ESTAB
TIME-WAIT
CLOSE-WAIT
SYN-RECV
Подсчитать количество активных соединений:
ss -Htan state established | wc -l
Это помогает быстро оценить текущую нагрузку на сервис.
Для анализа SSH-подключений:
ss -tn '( sport = :22 )'
Либо так:
ss -tn '( dport = :22 )'
В зависимости от того, анализируется сервер или клиент.
Посмотреть только сокеты в состоянии
LISTEN:ss -ltn
Так можно быстро проверить, действительно ли приложение слушает нужный порт.
Например, после запуска сервиса:
ss -ltnp | grep 3000
Для диагностики проблем с соединениями полезно смотреть сокеты в ожидании закрытия:
ss -tan state close-wait
Большое количество
CLOSE-WAIT часто указывает на ошибки в приложении, которое некорректно закрывает соединения.Показать общую статистику по протоколам:
ss -s
Например:
TCP: 523 established
UDP: 42
INET: 610
Конкретные значения будут зависеть от текущего состояния системы. Команда позволяет быстро оценить сетевую активность системы.
Практический пример диагностики недоступного веб-приложения. Сначала проверяем, слушает ли процесс порт:
ss -ltnp '( sport = :8080 )'
Затем смотрим активные подключения:
ss -tan '( sport = :8080 )'
Если подключений нет — проблема может быть в балансировщике, firewall или DNS.
Если подключения есть, но много соединений находится в состоянии:
SYN-RECV
Стоит проверить сетевую доступность, настройки фильтрации трафика и работу балансировщика.
Дополнительно полезно знать:
ss -i
Команда выводит расширенную информацию о TCP-соединениях: RTT, размер окна, retransmits и другие параметры, которые часто используются при анализе сетевых проблем.
🔥
ss — один из основных инструментов диагностики сети в современных Linux-системах и в большинстве случаев является предпочтительной заменой netstat благодаря более высокой скорости работы и расширенным возможностям фильтрации.🚪 Linux Ready | #практика