linux上的ss命令 linux ss s( 二 )


列出当前已经连接、关闭、等待的TCP连接,当系统中已经存在大量的套接字连接的时候 , 通过查看套接字摘要信息可以快速了解系统中套接字的总体情况
当不使用任何选项时,ss将显示已建立连接的处于非监听状态的套接字列表,由于原始结果太长,下面的例子只截取了一部分
上面例子中列说明:
socket类型,在上面的例子中,有 TCP、u_str(unix流)等套接字
套接字处于什么状态,下面是TCP套接字的所有状态及说明, 实际上就是TCP的三次握手和四次挥手的所有状态
在 ESTAB 状态下,表示内核中还有多少字节的数据没有被上层应用读取,如果这里数值很大,应用程序可能发生了阻塞
在 ESTAB 状态下,表示内核发送队列中还有多少字节的数据没有收到确认的ACK,如果这个数值很大,表明接收端的接收以及处理需要加强
本地地址和端口
远程地址和端口
使用-l选项可以列出所有处于侦听(LISTEN)状态的套接字
使用-a 选项可以列出所有的状态的套接字,由于所有的套接字列表太多,下面的例子中只列出了少许的数据
可以通过 TCP、UDP、Unix、Raw、IPV4、IPV6 这些协议类型显示套接字,下面以常用的TCP/UDP/IPV4协议举例说明
使用-t 选项(TCP), 让结果只列出TCP套接字
使用-u 选项(UCP), 让结果只列出UCP套接字
使用-4 选项(IPV4), 让结果只列出IPV4的套接字
有时我们查询到指定的套接字了,但是无法知道套接字是哪个应用程序在使用,这时可以使用-p选项
上面的例子中,从 Local Address:Port列可以知道 , 这个套接字时mysql在使用,如果没有加-p 选项的话,这里显示的时mysql的端口号3306
有时候我们启动应用程序的时候 , 发现端口已经被占用了,此时先要查找出占用目标端口的应用程序 , 然后关闭它,再启动我们自己的应用程序
上面的例子中,sport 表示源,对应的 dport 表示目标 , 命令查找端口3306是被哪个进程使用了,最终发现3306是mysql在使用
通过端口筛选还支持小于、大于、小于等于、大于等于、不等于,具体的说明如下:
上面的例子中筛选出进程名为 mysql 的套接字, 执行的命令中-n 选项是不解析服务名字,加了此选项就显示成端口了,不会解析成服务名称了
下面例子是筛选出目标IP地址为27.38.240.99的套接字,dst 是目标地址
下面例子是筛选出源IP地址为192.168.0.99的套接字,src 是源地址
linux中这个命令是用来干嘛的?命令:ss -antlss(Socket Statisticslinux上的ss命令的缩写)命令可以用来获取 socket统计信息linux上的ss命令,此命令输出linux上的ss命令的结果类似于 netstat输出linux上的ss命令的内容 。
ss -antl
-a, --all 显示所有套接字(sockets)
-n, --numeric 不解析服务名称
-t, --tcp 仅显示 TCP套接字(sockets)
-l, --listening 显示监听状态的套接字(sockets)
ss -antl即为不解析服务名称的情况下显示所有状态为listening的TCP连接
【linux上的ss命令 linux ss s】linux上的ss命令的介绍就聊到这里吧,感谢你花时间阅读本站内容 , 更多关于linux ss s、linux上的ss命令的信息别忘了在本站进行查找喔 。