1. ss命令簡(jiǎn)介

ss 是 Socket Statistics 的縮寫(xiě)。ss 命令可以用來(lái)獲取 socket 統(tǒng)計(jì)信息,它顯示的內(nèi)容和 netstat 類似。但 ss 的優(yōu)勢(shì)在于它能夠顯示更多更詳細(xì)的有關(guān) TCP 和連接狀態(tài)的信息,而且比 netstat 更快。當(dāng)服務(wù)器的 socket 連接數(shù)量變得非常大時(shí),無(wú)論是使用 netstat 命令還是直接 cat /proc/net/tcp,執(zhí)行速度都會(huì)很慢。ss 命令利用到了 TCP 協(xié)議棧中 tcp_diag。tcp_diag 是一個(gè)用于分析統(tǒng)計(jì)的模塊,可以獲得 linux 內(nèi)核中第一手的信息,因此 ss 命令的性能會(huì)好很多。

2. 常用選項(xiàng)

-h, --help 幫助

-V, --version 顯示版本號(hào)

-t, --tcp 顯示 TCP 協(xié)議的 sockets

-u, --udp 顯示 UDP 協(xié)議的 sockets

-x, --unix 顯示 unix domain sockets,與 -f 選項(xiàng)相同

-n, --numeric 不解析服務(wù)的名稱,如 "22" 端口不會(huì)顯示成 "ssh"

-l, --listening 只顯示處于監(jiān)聽(tīng)狀態(tài)的端口

-p, --processes 顯示監(jiān)聽(tīng)端口的進(jìn)程(Ubuntu 上需要 sudo)

-a, --all 對(duì) TCP 協(xié)議來(lái)說(shuō),既包含監(jiān)聽(tīng)的端口,也包含建立的連接

-r, --resolve 把 IP 解釋為域名,把端口號(hào)解釋為協(xié)議名稱

3. 常見(jiàn)用法

如果不添加選項(xiàng) ss 命令默認(rèn)輸出所有建立的連接(不包含監(jiān)聽(tīng)的端口),包括 tcp, udp, and unix socket 三種類型的連接:

3.1 查看前5名的連接:

[root@zcwyou ~]# ss |head -n 5

Netid State Recv-Q Send-Q Local Address:Port Peer Address:Port

u_str ESTAB 0 0 * 20040 * 20041

u_str ESTAB 0 0 * 20030 * 20031

u_str ESTAB 0 0 * 20044 * 20043

u_str ESTAB 0 0 /run/dbus/system_bus_socket 18592 * 18591

3.2 查看主機(jī)的監(jiān)聽(tīng)端口

[root@zcwyou ~]# ss -tnl

State Recv-Q Send-Q Local Address:Port Peer Address:Port

LISTEN 0 128 127.0.0.1:9016:

LISTEN 0 128 127.0.0.1:9017:

LISTEN 0 100 127.0.0.1:25:

LISTEN 0 128 127.0.0.1:9018:

LISTEN 0 128 127.0.0.1:1723:

LISTEN 0 128 127.0.0.1:9019:

3.3 linux查看tcp連接

[root@zcwyou ~]# ss -t -a

ESTAB 0 0 ::1:ssh ::1:53238

ESTAB 0 0 ::1:53278 ::1:ssh

ESTAB 0 0 ::1:ssh ::1:53280

ESTAB 0 0 ::1:53288 ::1:ssh

ESTAB 0 0 ::1:ssh ::1:53296

ESTAB 0 0 ::1:53294 ::1:ssh

ESTAB 0 0 ::1:48456 ::1:ssh

ESTAB 0 0 ::1:53286 ::1:ssh

ESTAB 0 0 ::1:53292 ::1:ssh

ESTAB 0 0 ::1:ssh ::1:53272

linux查看tcp連接

3.4 解析IP和端口號(hào)

使用-r選項(xiàng)

[root@zcwyou ~]# ss -tlr

State Recv-Q Send-Q Local Address:Port Peer Address:Port

LISTEN 0 128 my_public_ip:9016:

LISTEN 0 128 my_public_ip:9017:

LISTEN 0 100 localhost:smtp:

LISTEN 0 128 my_public_ip:9018:

LISTEN 0 128 my_public_ip:pptp:

LISTEN 0 128 my_public_ip:9019:

linux查看監(jiān)聽(tīng)端口

3.5 輸出時(shí)帶進(jìn)程名稱

使用-p選項(xiàng)

[root@zcwyou ~]# ss -s

Total: 2340 (kernel 2365)

TCP: 2126 (estab 72, closed 23, orphaned 1, synrecv 0, timewait 2/0), ports 0

Transport Total IP IPv6

2365 - -RAW 1 0 1UDP 2 1 1TCP 2103 2059 44INET 2106 2060 46FRAG 0 0 0

3.6 根據(jù)條件過(guò)濾輸出結(jié)果

可以通過(guò)語(yǔ)法過(guò)濾輸出結(jié)果,根據(jù)源IP、源端口、目標(biāo)IP、目標(biāo)端口

src源

dst目標(biāo)

ss dst 172.16.26.33

ss dst 172.16.26.43:http

ss dst 172.16.26.43:443

3.7 根據(jù)源端口號(hào)范圍輸出:

[root@zcwyou ~]# ss sport OP PORT

根據(jù)目標(biāo)端口號(hào)范圍輸出:

ss dport OP PORT

OP 可以代表以下任意一個(gè):

<=le小于或等于某個(gè)端口號(hào)

>=ge大于或等于某個(gè)端口號(hào)==eq等于某個(gè)端口號(hào)!=ne不等于某個(gè)端口號(hào)>gt大于某個(gè)端口號(hào)

比如:

輸出源端口號(hào)小于8080的連接狀態(tài)

[root@zcwyou ~]# ss -tunl sport lt 8080

或者

[root@zcwyou ~]# ss -tunl sport < 8080

3.8 根據(jù)TCP 的狀態(tài)進(jìn)行過(guò)濾

ss命令還可以根據(jù)TCP連接的狀態(tài)進(jìn)行過(guò)濾,支持的 TCP 協(xié)議中的狀態(tài)有:

established

syn-sent

syn-recv

fin-wait-1

fin-wait-2

time-wait

closed

close-wait

last-ack

listening

closing

除了上面的 TCP 狀態(tài),還可以使用下面這些狀態(tài):

狀態(tài)輸出結(jié)果

all輸出所有TCP狀態(tài)。connected輸出已經(jīng)建立連接的TCP狀態(tài)。synchronized輸出同步狀態(tài)的連接。bucket輸出maintained的狀態(tài),如:time-wait 和 syn-recv。big輸出與bucket相反的狀態(tài)。

只輸出ipv4狀態(tài):

[root@zcwyou ~]# ss -4 state filter

只輸出ipv6狀態(tài):

[root@zcwyou ~]# ss -6 state filter

輸出ipv4監(jiān)聽(tīng)狀態(tài):

[root@zcwyou ~]# ss -4 state listening

3.9 根據(jù)TCP狀態(tài)和端口號(hào)進(jìn)行過(guò)濾

輸入出ipv4協(xié)議下的ssh監(jiān)聽(tīng)狀態(tài):

[root@zcwyou ~]# ss -4n state listening ( dport = :ssh )

或者

[root@zcwyou ~]# ss -4n state listening '( dport = :ssh )'

要么使用轉(zhuǎn)義小括號(hào),要么使用單引號(hào)

查看所有已經(jīng)建立TCP三次握手的HTTP連接:

[root@zcwyou ~]# ss state established '( sport = :http or dport = :http )'

查看所有正在進(jìn)程的ssh連接:

[root@zcwyou ~]# ss state all dport = :22

4. 總結(jié)

ss 命令功能豐富并且性能出色,完全可以替代 netsate 命令。已經(jīng)成為我們?nèi)粘2榭?socket 相關(guān)信息的利器。未來(lái)netstat已經(jīng)慢慢被ss取代。

1.《端口查詢 linux怎么查看進(jìn)程占用端口》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。

2.《端口查詢 linux怎么查看進(jìn)程占用端口》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。

3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/keji/348231.html