0

0

Linux netstat 与 ss 网络监控实践

冷炫風刃

冷炫風刃

发布时间:2026-02-22 20:49:01

|

302人浏览过

|

来源于php中文网

原创

ss 看不到 netstat 的 listen 端口,因 ss -l 默认不显示通配符地址监听项且过滤中间状态;应使用 ss -tula 并注意权限、内核接口差异及进程名获取机制。

linux netstat 与 ss 网络监控实践

netstat 显示的 LISTEN 端口为什么 ss 看不到

因为 netstat 默认显示所有监听套接字(包括未绑定具体地址的 0.0.0.0::),而 ss -l 默认只显示已建立监听状态的套接字,且对通配符地址(如 0.0.0.0:22)的呈现逻辑不同。

实操建议:

  • ss -tuln 替代 netstat -tuln —— -t(TCP)、-u(UDP)、-l(listening)、-n(数字端口)是等效组合
  • 若仍缺端口,加 -ass -tula,否则 ss 会跳过处于 SYN-RECV 或其他中间状态的监听项
  • netstat 可能读取 /proc/net/tcp 等旧接口,而 ss 直接调用 netlink,内核版本较新时后者更准,但某些容器或 chroot 环境下可能因权限缺失漏报

ss 输出里 State 列显示 weird 状态如 syn-recv、fin-wait-1

这些不是错误,而是 ssnetstat 更细粒度地暴露了 TCP 状态机细节。例如 syn-recv 表示服务端已发 SYN+ACK、正等待客户端 ACK(三次握手未完成),常见于被 SYN flood 攻击或客户端异常断连后。

实操建议:

  • 排查连接堆积:用 ss -tan state syn-recv | wc -l 统计数量,持续 >100 需查防火墙、SYN cookies 是否开启(cat /proc/sys/net/ipv4/tcp_syncookies
  • ss -tan state established 才对应 netstatESTABLISHEDss 不把 CLOSE_WAIT 归入 listening,这点和 netstat -an 行为一致
  • 避免误判:ssstate 过滤支持复合条件,比如 ss -tan '( dport = :80 or dport = :443 )',括号和空格必须保留,否则语法报错

想看某个进程绑定了哪些端口,ps + netstat 组合为什么常失效

因为 netstat -tulpn 依赖 /proc/<pid>/fd/</pid> 符号链接解析,而容器、sudo 启动、seccomp 限制或非 root 用户运行的服务会导致该路径不可读,netstat 就显示 - 或直接跳过进程名。

韩顺平PHP入门到精通全套笔记
韩顺平PHP入门到精通全套笔记

韩顺平,毕业于清华大学,国内著名的软件培训高级讲师,先后在新浪、点击科技、用友就职。 主持或参与《新浪邮件系统》、《橙红sns(社会化网络)网站》、《点击科技协同软件群组服务器端(Linux/solaris平台)》、《国家总参语音监控系统》、《英语学习机系统》、《用友erp(u8产品)系统》等项目。实战经验丰富,授课耐心细致,通俗易懂,勇于实践,勤于创新,授课风格贴近生活,授课语言生动风趣,多年

下载

实操建议:

  • 优先用 ss -tulpn —— 它通过 netlink 获取进程 ID 更可靠,尤其在 systemd 管理的服务中
  • 若仍无进程名,检查是否缺少 cap_net_admincap_net_raw 能力(getpcaps <pid></pid>),或尝试 sudo ss -tulpn
  • 替代方案:lsof -i -P -n -sTCP:LISTEN,但开销大、默认不装、且在某些内核(如 Alpine 的 musl)上无法识别 socket 类型

ss 命令输出列太多记不住,怎么快速定位关键字段

ss 默认列顺序固定但冗长,实际只需关注 Recv-Q/Send-Q、State、Local Address:Port、Peer Address:Port、Process(如果可用)。其余如 Timer、UID、Inode 多数场景可忽略。

实操建议:

  • -o 显示 timer 仅用于诊断重传问题,普通监控不用加;-e(扩展)会强制显示 UID 和 Inode,但需 root 权限,且容易让输出变宽难读
  • 简化输出:用 ss -tunl | awk '{print $1,$4,$5}' 提取协议、本地地址、进程(注意 $5 在无进程时为空)
  • 别依赖列号硬编码:不同版本 ss(如 iproute2 5.15 vs 6.1)可能微调列顺序,建议用 ss -h 确认当前字段含义,或改用 --no-header + column -t 对齐再切

真正麻烦的是 UDP 套接字的状态不可见——ss -uln 里所有 UDP 都标为 UNCONN,哪怕程序已经 bind()recvfrom() 中。这时候不能靠 State 判断“是否活跃”,得结合 /proc/net/udpst 字段或用 tcpdump 抓包验证。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

192

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

13

2026.02.03

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1585

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

463

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2278

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

40

2026.01.19

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

421

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

595

2023.08.10

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

1030

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.5万人学习

Git 教程
Git 教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号