ss (socket statistics) 是一个命令行实用程序,用于调查 Linux 系统中的套接字。它显示与netstat命令类似的信息。它可以显示更多的 TCP 和状态信息。
命令输出结果包含以下列:
title | 描述 |
Netid | 套接字的类型。例如 u_str(Unix 流)、icmp6、tcp、udp 等。 |
state | 套接字的状态。ESTAB:建立连接;UNCONN:未连接的连接;LISTEN:监听连接 |
Recv-Q | 连接到此套接字的用户程序未复制的字节数 |
Send-Q | 远程主机未确认的字节数。 |
Local Address:Port | 本地ip地址:端口 |
Peer Address:Port | 远程机器ip地址:端口 |
命令格式:
$ ss [选项]
重要 [选项] 参数:
使用-aor--all选项,您可以查看系统中的所有监听和非监听连接。
$ ss -a
默认情况下,监听套接字不会显示在输出中。要查看监听套接字,可以使用-l 或者 --listening选项。
注:-a 会包含监听套接字结果。
$ ss -l
或者
$ ss --listen
可以使用-t或--tcp选项来过滤 TCP 连接的输出。 以下命令显示系统中的所有 TCP 连接。
$ ss -at
或者
$ ss -a --tcp
类似的,可以使用-u 或者 --udp选项在输出中仅查看 UDP 连接。
$ss -au
或者
$ ss -a --udp
如果要查看系统中正在监听的 TCP 和 UDP 套接字,可以使用以下命令。
$ ss -ltu
可以使用-x或--unix选项仅显示系统中的 UNIX 域套接字。
$ ss -x
或者
$ ss --unix
可以使用-4或--ipv4选项来列出系统中的 IPv4 套接字。
$ss -a4
或者
$ ss -a --ipv4
可以使用-6 或者 --ipv6 选项列举系统的IPv6套接字。
$ ss -a6
或者
$ ss -a --ipv6
-r 或者 --resolve选项显示名称而不是主机或端口的数字地址。
$ ss -r
或者
$ ss --resolve
可以使用-e 或者 --extended选项在输出中显示详细的套接字信息。
$ss -e
或者
$ ss --extended
使用-m 或 --memory选项,ss显示系统中的套接字内存使用情况。
$ ss -m
或者
$ ss --memory
-p 或者 --processes 选项显示正在使用套接字的进程。
$ ss -p
或者
$ ss --processes
可以使用-i 或 --info 选项查看内部 TCP 信息。
$ ss -i
或者
$ ss --info
代替显示所有套接字,-s或--summary命令在输出中打印套接字的摘要统计信息。
$ ss -s
或者
$ ss --summary
使用 -o 或者 --options 命令在输出中显示网络计时器信息。
$ ss -o
或者
$ ss --options
使用-f 或者 --family选项。可用的FAMILY:unix, inet, inet6, link, netlink
$ ss -f FAMILY
或者
$ ss --family FAMILY
使用-K 或者 --kill选项将强制关闭套接字并打印关闭的套接字。此操作需要 root 权限才能终止套接字。
$ sudo ss -K
或者
$ sudo ss --kill
-H 或者 --hide 选项抑制或隐藏输出中的标题行。
$ ss -H
或者
$ ss --hide
可以使用以下命令显示所有已建立的 SSH 连接到 Linux 服务器
$ ss -o state established '(dport = :ssh or sport = :ssh)'
我们可以使用-o state
STATE-FILTER := {all|connected|synchronized|bucket|big|TCP-STATES}
TCP-STATES := {established|syn-sent|syn-recv|fin-wait-{1,2}|time-wait|closed|close-wait|last-ack|listen|closing}
connected := {established|syn-sent|syn-recv|fin-wait-{1,2}|time-wait|close-wait|last-ack|closing}
synchronized := {established|syn-recv|fin-wait-{1,2}|time-wait|close-wait|last-ack|closing}
bucket := {syn-recv|time-wait}
big := {established|syn-sent|fin-wait-{1,2}|closed|close-wait|last-ack|listen|closing}
例如,列举所有connected的链接:
ss -o state connected | less | 留言与评论(共有 0 条评论) “” |