Список соединений
Команда netstat обладает набором ключей для отображения портов, находящихся в активном и/или пассивном состоянии. Таким образом, можно получить список всех серверных приложений, работающих на данном компьютере.
Информация выводится столбцами. В первом из них указан протокол, затем размеры очередей приема и передачи для установленного соединения на данной машине (на другом конце соединения размеры очередей могут быть другими), локальный и удаленный адреса и текущее состояние соединения.
Пример:
C:\>netstat -a
Активные подключения
Имя Локальный адрес Внешний адрес Состояние
TCP comp:http comp:0 LISTENING
TCP comp:epmap comp:0 LISTENING
TCP comp:microsoft-ds comp:0 LISTENING
TCP comp:1025 comp:0 LISTENING
TCP comp:1027 comp:0 LISTENING
TCP comp:1028 comp:0 LISTENING
TCP comp:1214 comp:0 LISTENING
TCP comp:3458 comp:0 LISTENING
TCP comp:3920 comp:0 LISTENING
TCP comp:4600 comp:0 LISTENING
TCP comp:4606 comp:0 LISTENING
TCP comp:4615 comp:0 LISTENING
TCP comp:4616 comp:0 LISTENING
TCP comp:4620 comp:0 LISTENING
TCP comp:4628 comp:0 LISTENING
TCP comp:4631 comp:0 LISTENING
TCP comp:4634 comp:0 LISTENING
TCP comp:4883 comp:0 LISTENING
TCP comp:5000 comp:0 LISTENING
TCP comp:23648 comp:0 LISTENING
TCP comp:24837 comp:0 LISTENING
TCP comp:3001 comp:0 LISTENING
TCP comp:3001 comp:4628 ESTABLISHED
TCP comp:3002 comp:0 LISTENING
TCP comp:3003 comp:0 LISTENING
TCP comp:4630 comp:0 LISTENING
UDP comp:80 *:*
UDP comp:epmap *:*
UDP comp:microsoft-ds *:*
UDP comp:isakmp *:*
UDP comp:1026 *:*
UDP comp:1214 *:*
UDP comp:3866 *:*
UDP comp:4271 *:*
UDP comp:4593 *:*
UDP comp:4614 *:*
UDP comp:4624 *:*
UDP comp:ntp *:*
UDP comp:1900 *:*
UDP comp:2234 *:*
C:\>
Как видно из примера, большинство серверов находится в режиме ожидания запроса на соединение - LISTENING. Соединение установлено -ESTABLISHED. Состояние CLOSE_WAIT означает, что ожидается закрытие соединения; TIME_WAIT – что соединение ожидает разрыва. Если соединение находится в состоянии SYN_SENT, то это означает наличие процесса, который пытается установит соединение с сервером. Состояние соединения имеет значение только для протокола TCP. Протокол UDP факта установления соединения не проверяет.