NETSTAT(8) Manualul administratorului de sisteme Linux NETSTAT(8) NUME netstat - afieaza conexiunile de reea, tabelele de direcionare, statisticile interfeelor, conexiunile mascate i membrii grupurilor de multi-difuzare SINOPSIS netstat [address_family_options] [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w] [--l2cap|-2] [--rfcomm|-f] [--listening|-l] [--all|-a] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--symbolic|-N] [--extend|-e[--extend|-e]] [--timers|-o] [--program|-p] [--verbose|-v] [--continuous|-c] [--wide|-W] netstat {--route|-r} [address_family_options] [--extend|-e[--extend|-e]] [--verbose|-v] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c] netstat {--interfaces|-i} [--all|-a] [--extend|-e[--extend|-e]] [--verbose|-v] [--program|-p] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c] netstat {--groups|-g} [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c] netstat {--masquerade|-M} [--extend|-e] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c] netstat {--statistics|-s} [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w] netstat {--version|-V} netstat {--help|-h} opiunile_familiei_de_adrese: [-4|--inet] [-6|--inet6] [--protocol={inet,inet6,unix,ipx,ax25,netrom,ddp,bluetooth, ... } ] [--unix|-x] [--inet|--ip|--tcpip] [--ax25] [--x25] [--rose] [--ash] [--bluetooth] [--ipx] [--netrom] [--ddp|--appletalk] [--econet|--ec] NOTE Acest program este in mare parte invechit. Inlocuitorul pentru netstat este ss. Inlocuitorul pentru netstat -r este ip route. Inlocuitorul pentru netstat -i este ip -s link. Inlocuitorul pentru netstat -g este ip maddr. DESCRIERE netstat afieaza informaii despre subsistemul de reea Linux. Tipul de informaii afiate este controlat de primul argument, dupa cum urmeaza: (nicio opiune) In mod implicit, netstat afieaza o lista de socluri deschise. Daca nu specificai nicio familie de adrese, vor fi afiate soclurile active din toate familiile de adrese configurate. --route, -r Afieaza tabelele de direcionare ale nucleului. Pentru detalii, consultai descrierea din route(8). netstat -r i route -e produc aceeai ieire. --groups, -g Afieaza informaii privind apartenena la grupuri de multidifuzare pentru IPv4 i IPv6. --interfaces, -i Afieaza un tabel cu toate interfeele de reea. --masquerade, -M Afieaza o lista cu conexiunile mascate. --statistics, -s Afieaza statistici rezumative pentru fiecare protocol. OPIUNI --verbose, -v Informeaza utilizatorul despre ceea ce se intampla, fiind foarte detaliat. Mai ales afieaza cateva informaii utile despre familiile de adrese neconfigurate. --wide, -W Nu trunchiaza adresele IP, utilizand o ieire atat de larga cat este necesar. Acest lucru este opional deocamdata pentru a nu afecta scripturile existente. --numeric, -n Afieaza adrese numerice in loc sa incerce sa determine nume simbolice de gazda, port sau utilizator. --numeric-hosts Afieaza adresele numerice ale gazdelor, dar aceasta nu afecteaza rezoluia numelor de port sau de utilizator. --numeric-ports Afieaza numerele numerice ale porturilor, dar aceasta nu afecteaza rezoluia numelor de gazda sau de utilizator. --numeric-users Afieaza ID-urile numerice ale utilizatorilor, dar aceasta nu afecteaza rezoluia numelor de gazda sau de port. --protocol=familia, -A Specifica familiile de adrese (poate mai bine descrise ca protocoale de nivel scazut) pentru care trebuie afiate conexiunile. familie este o lista separata prin virgule (,,,") de cuvinte cheie ale familiei de adrese, cum ar fi inet, inet6, unix, ipx, ax25, netrom, econet, ddp i bluetooth. Acest lucru are acelai efect ca i utilizarea opiunilor --inet|-4, --inet6|-6, --unix|-x, --ipx, --ax25, --netrom, --ddp i --bluetooth. Familia de adrese inet (Iv4) include socluri de protocol raw, udp, udplite i tcp. Familia de adrese bluetooth (Iv4) include socluri de protocol l2cap i rfcomm. -c, --continuous Aceasta va face ca netstat sa afieze informaiile selectate la fiecare secunda in mod continuu. -e, --extend Afieaza informaii suplimentare. Utilizai aceasta opiune de doua ori pentru a obine detalii maxime. -o, --timers Include informaii referitoare la cronometrele de reea. -p, --program Afieaza PID-ul i numele programului caruia ii aparine fiecare soclu. Se afieaza o cratima in cazul in care soclul aparine nucleului (de exemplu, un serviciu al nucleului sau procesul a ieit, dar soclul nu a terminat inca de inchis). -l, --listening Afieaza numai soclurile de ascultare; (acestea sunt omise in mod implicit). -a, --all Afieaza atat soclurile care asculta, cat i cele care nu asculta. Cu opiunea --interfaces, afieaza interfeele care nu sunt active. -F Afieaza informaiile de direcionare din FIB; (aceasta este valoarea implicita). -C Afieaza informaiile de direcionare din memoria cache a rutelor. IEIRE Conexiuni active la Internet (TCP, UDP, UDPLite, raw) Proto Protocolul (tcp, udp, udpl, raw) utilizat de soclu. Recv-Q Stabilita: Numarul de octei care nu au fost copiai de catre programul utilizatorului conectat la acest soclu. Ascultare: Incepand cu versiunea 2.6.18 a nucleului, aceasta coloana conine numarul actual de sincronizari. Send-Q Stabilita: Numarul de octei care nu au fost confirmai de catre gazda de la distana. Ascultare: incepand cu versiunea 2.6.18 a nucleului, aceasta coloana conine dimensiunea maxima a registrului de sincronizare. Local Address Adresa i numarul de port al capatului local al soclului. Cu excepia cazului in care este specificata opiunea --numeric (-n), adresa soclului este rezolvata in numele sau de gazda canonic (FQDN), iar numarul portului este tradus in numele serviciului corespunzator. Foreign Address Adresa i numarul de port al capatului de la distana al soclului. Analog cu ,,Local Address". Stare Starea soclului. Deoarece nu exista stari in modul raw i, de obicei, nu exista stari utilizate in UDP i UDPLite, aceasta coloana poate fi lasata goala. In mod normal, aceasta poate fi una dintre mai multe valori: ESTABLISHED Soclul are o conexiune stabilita. SYN_SENT Soclul incearca in mod activ sa stabileasca o conexiune. SYN_RECV A fost primita o cerere de conectare din reea. FIN_WAIT1 Soclul este inchis, iar conexiunea se inchide. FIN_WAIT2 Conexiunea este inchisa, iar soclul ateapta o inchidere de la partea de la distana. TIME_WAIT Soclul este in ateptare dupa inchidere pentru a gestiona pachetele aflate inca in reea. CLOSE Soclul nu este utilizat. CLOSE_WAIT Partea de la distana s-a inchis, ateptand ca soclul sa se inchida. LAST_ACK Partea de la distana s-a oprit, iar soclul este inchis. Se ateapta confirmarea. LISTEN Soclul asculta pentru conexiuni primite. Astfel de socluri nu sunt incluse la ieire decat daca se specifica opiunea --listening (-l) sau --all (-a). CLOSING Ambele socluri sunt inchise, dar inca nu avem toate datele trimise. UNKNOWN Starea soclului este necunoscuta. User Numele de utilizator sau ID-ul de utilizator (UID) al proprietarului soclului. PID/Program name Pereche separata prin bara oblica formata din ID-ul procesului (PID) i numele procesului care deine soclul. --program face ca aceasta coloana sa fie inclusa. De asemenea, vei avea nevoie de privilegii de superutilizator pentru a vedea aceste informaii pentru soclurile pe care nu le deinei. Aceste informaii de identificare nu sunt inca disponibile pentru soclurile IPX. Timer Temporizatorul TCP asociat cu acest soclu. Formatul este temporarizator(a/b/c). Temporizatorul este una dintre urmatoarele valori: off Nu exista un temporarizator configurat pentru acest soclu. on Temporizatorul de retransmisie este activ pentru acest soclu. keepalive Temporizatorul menine-activ (keepalive) este activ pentru soclu. timewait Conexiunea se inchide, iar temporizatorul timp-ateptare (timewait) este activ pentru soclu. Valorile dintre paranteze: a Valoarea temporizatorului. b Numarul de retransmisii trimise. c Numarul de ,,keepalive" (menine-activ) trimise. Socluri de domeniu UNIX active Proto Protocolul (de obicei unix) utilizat de soclu. RefCnt Numarul de referine (adica procesele ataate prin intermediul acestui soclu). Flags Fanioanele (flags) afiate sunt SO_ACCEPTON (afiat ca ACC), SO_WAITDATA (W) sau SO_NOSPACE (N).Fanionul SO_ACCECPTON este utilizat pe soclurile neconectate daca procesele lor corespunzatoare ateapta o cerere de conectare. Celelalte fanioane nu prezinta un interes normal. Type Exista mai multe tipuri de acces la socluri: SOCK_DGRAM Soclul este utilizat in modul Datagram (fara conexiune). SOCK_STREAM Acesta este un soclu de flux (conexiune). SOCK_RAW Soclul este utilizat ca un soclu raw. SOCK_RDM Acesta servete mesaje livrate in mod fiabil. SOCK_SEQPACKET Acesta este un soclu pentru pachete secveniale. SOCK_PACKET Soclu de acces la interfaa raw. UNKNOWN Cine tie vreodata ce ne va aduce viitorul - completai acest spaiu :-) Stare Acest camp va conine unul dintre urmatoarele cuvinte-cheie: FREE Soclul nu este alocat LISTENING Socketul ateapta o cerere de conexiune. Astfel de socluri sunt incluse la ieire numai daca specificai opiunea --listening (-l) sau --all (-a). CONNECTING Soclul este pe cale sa stabileasca o conexiune. CONNECTED Soclul este conectat. DISCONNECTING Soclul se deconecteaza. (empty) Soclul nu este conectat la un alt soclu. UNKNOWN Aceasta stare nu ar trebui sa apara niciodata. PID/Program name ID-ul de proces (PID) i numele procesului care a deschis soclul. Mai multe informaii sunt disponibile in seciunea Conexiuni active la Internet scrisa mai sus. Path Acesta este numele rutei in care procesele corespunzatoare s-au ataat la soclu. Socluri IPX active (acest camp trebuie sa fie scris de cineva care se pricepe) Socluri NET/ROM active (acest camp trebuie sa fie scris de cineva care se pricepe) Socluri AX.25 active (acest camp trebuie sa fie scris de cineva care se pricepe) FIIERE /etc/services -- Fiierul de traducere a serviciilor /proc -- Punctul de montare pentru sistemul de fiiere proc, care ofera acces la informaii despre starea nucleului prin intermediul fiierelor urmatoare. /proc/net/dev -- informaii despre dispozitive /proc/net/raw -- informaii despre soclul raw /proc/net/tcp -- informaii despre soclul TCP /proc/net/udp -- informaii despre soclul UDP /proc/net/udplite -- informaii despre soclul UDPLite /proc/net/igmp -- informaii despre multidifuzarea IGMP /proc/net/unix -- informaii despre soclul de domeniu Unix /proc/net/ipx -- informaii despre soclul IPX /proc/net/ax25 -- informaii despre soclul AX25 /proc/net/appletalk -- informaii despre soclul DDP (appletalk) /proc/net/nr -- informaii despre soclul NET/ROM /proc/net/route -- informaii privind direcionarea IP /proc/net/ax25_route -- informaii privind direcionarea AX25 /proc/net/ipx_route -- informaii privind direcionarea IPX /proc/net/nr_nodes -- lista de noduri NET/ROM /proc/net/nr_neigh -- vecinii NET/ROM /proc/net/ip_masquerade -- conexiunile mascate /sys/kernel/debug/bluetooth/l2cap -- informaii despre L2CAP bluetooth /sys/kernel/debug/bluetooth/rfcomm -- conexiunile seriale bluetooth /proc/net/snmp -- statistici CONSULTAI I route(8), ifconfig(8), iptables(8), proc(5), ss(8), ip(8) ERORI Ocazional, pot aparea informaii ciudate daca un soclu se modifica pe masura ce este vizualizat. Este puin probabil sa se intample acest lucru. AUTORI Interfaa de utilizator <> a fost scrisa de Fred Baumgarten , iar pagina de manual, in principiu, de Matt Welsh . A fost actualizata de Alan Cox , actualizata din nou de Tuan Hoang . Pagina de manual i comanda inclusa in pachetul net-tools este rescrisa in totalitate de Bernd Eckenfels . Opiunile UDPLite au fost adaugate de Brian Micek . TRADUCERE Traducerea in limba romana a acestui manual a fost facuta de Remus- Gabriel Chelu Aceasta traducere este documentaie gratuita; citii Licena publica generala GNU Versiunea 3 sau o versiune ulterioara cu privire la condiii privind drepturile de autor. NU se asuma NICIO RESPONSABILITATE. Daca gasii erori in traducerea acestui manual, va rugam sa trimitei un e-mail la . net-tools 7 octombrie 2014 NETSTAT(8)