Linux中国
在Linux中的使用 ss 命令检查套接字/网络连接
使用和常见选项
ss和netstat很像,默认它会显示已经建立连接的开放的非监听TCP套接字列表。并且你可以用下面的选项过滤输出:
- -n - 不要尝试解析服务名。
- -r - 尝试解析数字的地址/端口。
- -a - 显示所有套接字。
- -l - 显示监听套接字。
- -p - 显示使用该套接字的进程。
- -s - 打印统计数据
- -t - 只显示TCP套接字。
- -u - 只显示UDP套接字。
- -d - 只显示DCCP套接字
- -w - 只显示RAW套接字。
- -x - 只显示Unix域套接字
- -f FAMILY - 显示FAMILY套接字的类型。目前支持下面这些族:unix、inet、inet6、link、netlink。
- -A QUERY - 指定要列出的套接字列表,通过逗号分隔。可以识别下面的标识符:all、inet、tcp、udp、raw、unix、packet、netlink、unixdgram、unixstream、packetraw、packetdgram。
- -o STATUS - 列出指定状态的套接字
ss 命令示例
1. 显示所有的的TCP端口和使用它们的进程:
# ss -tnap

2. 你可以使用-4 标志来显示IPv4链接,-6标志来显示IPv6链接,比如:
# ss -tnap6

3. 跟上面的行为一样,你只需用u代替t就会显示所有开放的UDP端口。
# ss -unap

4. 你可以使用-s标志来打印各种有用的统计数据:
# ss -s

5. 你可以使用-o标志来检查所有不同状态下的链接,比如显示所有已经建立的连接。
# ss -tn -o state established -p

via: http://linoxide.com/linux-command/ss-sockets-network-connection/
作者:Adrian Dinu 译者:geekpi 校对:wxy
本文转载来自 Linux 中国: https://github.com/Linux-CN/archive
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux中国
Let's Encrypt 正式发布,已经保护 380 万个域名
由于 Let's Encrypt 让安装 X.509 TLS 证书变得非常简单,所以这个数量增长迅猛。
关于Linux防火墙iptables的面试问答
Nishita Agarwal是Tecmint的用户,她将分享关于她刚刚经历的一家公司(印度的一家私人公司Pune)的面试经验。在面试中她被问及许多不同的问题,但她是iptables方面的专家,因此她想分享这些关于iptables的问题和相应的答案给那些以后可能会进行相关面试的人。 所有的问题和相应的答案都基于Nishita Agarwal的记忆并经过了重写。 嗨,朋友!我叫Nishita Agarwal。我已经取得了理学学士学位,我的专业集中在UNIX和它的变种(BSD,Linux)。它们一直深深的吸引着我。我在存储方面有1年多的经验。我正在寻求职业上的变化,并将供职于印度的P
Lets Encrypt 已被所有主流浏览器所信任
旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Lets Encrypt 已经得了 IdenTrust的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这个里程碑事件开始,访问者访问使用了Lets Encrypt 证书的网站不再需要特别配置就可以得到 HTTPS 安全保护了。 Lets Encrypt 的两个中级证书 ...
SSL/TLS 加密新纪元 – Lets Encrypt
根据 Let's Encrypt 官方博客消息,Let's Encrypt 服务将在下周(11 月 16 日)正式对外开放。 Let's Encrypt 项目是由互联网安全研究小组(ISRG,Internet Security Research Group)主导并开发的一个新型数字证书认证机构(CA,Certificate ...

















