Voltar ao Diminua Blog

Artigo

Desvendando o `netstat` no Linux: Uma Ferramenta Essencial para Análise de Rede

Entenda o tráfego de rede, conexões ativas e portas abertas no seu servidor Linux.

Desvendando o `netstat` no Linux: Uma Ferramenta Essencial para Análise de Rede

Introdução ao `netstat`

No universo da administração de sistemas Linux, a capacidade de monitorar e diagnosticar problemas de rede é fundamental. O comando netstat (network statistics) é uma ferramenta poderosa e versátil que fornece informações detalhadas sobre conexões de rede, tabelas de roteamento, estatísticas de interfaces, conexões mascaradas e muito mais. Embora ferramentas mais modernas como ss estejam ganhando popularidade, netstat ainda é amplamente utilizado e essencial para entender o estado da rede do seu servidor.

Este artigo guiará você através das funcionalidades mais importantes do netstat, demonstrando como utilizá-lo para obter insights valiosos sobre a comunicação de rede do seu sistema.

Comandos Essenciais do `netstat`

O netstat, por si só, exibe uma quantidade considerável de informações. No entanto, é a combinação de suas opções que o torna verdadeiramente útil. Vamos explorar algumas das combinações mais comuns e eficazes:

Visualizando Conexões TCP e UDP

Para ver todas as conexões de rede ativas (tanto TCP quanto UDP), incluindo as que estão em estado de escuta (listening), utilize as opções -a (all) e -t (TCP) e -u (UDP):

netstat -atu

Explicação:

  • -a: Exibe todas as conexões e portas de escuta.
  • -t: Mostra conexões TCP.
  • -u: Mostra conexões UDP.

A saída mostrará informações como o protocolo, o endereço local (incluindo a porta), o endereço remoto e o estado da conexão (ESTABLISHED, LISTEN, CLOSE_WAIT, etc.).

Listando Portas de Escuta (Listening Ports)

É crucial saber quais serviços estão aguardando conexões em seu servidor. Para listar apenas as portas que estão em estado de escuta, use a opção -l (listening):

netstat -ltup

Explicação:

  • -l: Filtra para mostrar apenas sockets em estado de escuta.
  • -t, -u: Inclui conexões TCP e UDP em escuta.
  • -p: Exibe o PID (Process ID) e o nome do programa associado a cada porta. Esta opção geralmente requer privilégios de superusuário (sudo).

    Foto de Google DeepMind no Pexels.