Introdução ao `netstat`
No universo da administração de sistemas Linux, a capacidade de monitorar e diagnosticar problemas de rede é fundamental. O comando netstat (network statistics) é uma ferramenta poderosa e versátil que fornece informações detalhadas sobre conexões de rede, tabelas de roteamento, estatísticas de interfaces, conexões mascaradas e muito mais. Embora ferramentas mais modernas como ss estejam ganhando popularidade, netstat ainda é amplamente utilizado e essencial para entender o estado da rede do seu servidor.
Este artigo guiará você através das funcionalidades mais importantes do netstat, demonstrando como utilizá-lo para obter insights valiosos sobre a comunicação de rede do seu sistema.
Comandos Essenciais do `netstat`
O netstat, por si só, exibe uma quantidade considerável de informações. No entanto, é a combinação de suas opções que o torna verdadeiramente útil. Vamos explorar algumas das combinações mais comuns e eficazes:
Visualizando Conexões TCP e UDP
Para ver todas as conexões de rede ativas (tanto TCP quanto UDP), incluindo as que estão em estado de escuta (listening), utilize as opções -a (all) e -t (TCP) e -u (UDP):
netstat -atuExplicação:
-a: Exibe todas as conexões e portas de escuta.-t: Mostra conexões TCP.-u: Mostra conexões UDP.
A saída mostrará informações como o protocolo, o endereço local (incluindo a porta), o endereço remoto e o estado da conexão (ESTABLISHED, LISTEN, CLOSE_WAIT, etc.).
Listando Portas de Escuta (Listening Ports)
É crucial saber quais serviços estão aguardando conexões em seu servidor. Para listar apenas as portas que estão em estado de escuta, use a opção -l (listening):
netstat -ltupExplicação:
-l: Filtra para mostrar apenas sockets em estado de escuta.-t,-u: Inclui conexões TCP e UDP em escuta.-p: Exibe o PID (Process ID) e o nome do programa associado a cada porta. Esta opção geralmente requer privilégios de superusuário (sudo).Foto de Google DeepMind no Pexels.