Netstat Kullanımı

Netstat işlemlerini Windows’da uygulamak için CMD komut ekranına geliniz. ( Başlat-Çalıştır-Cmd )

Linux’da uygulamak için terminalden işlemleri gerçekleştirebilirsiniz.

Netstat Sağladığı İstatistikler

Proto – Protokol ismidir (TCP or UDP).
Local Adres – Bilgisayarın IP adresi ve kullanılan portları. ‘ -n ‘ parametresi belirtilmediği sürece bilgisayarın ismine karşılık gelen IP adresi ve port adı gösterilir.
Foreign Adres – Bağlantı kurulan bilgisayarın IP adresi ve port numarası. -n parametresi belirtilmediği sürece bilgisayarın ismine karşılık gelen IP adresi ve port adı gösterilir.

STATE – TCP bağlantısının durumu hakkında bilgi verir.

STATE ‘de Değerleri :  CLOSE_WAIT, CLOSED, ESTABLISHED, FIN_WAIT_1, FIN_WAIT_2,

LAST_ACK, LISTEN, SYN_RECEIVED, SYN_SEND, ve TIME_WAIT.

TCP bağlantısının durumları hakkında daha fazla bilgi edinmek için RFC 793’e bakınız.

Netstat Bağlantı Durumlarının Anlamları

ESTABLISHED : Soket bağlantı gerçekleşmiş durumdadır.

SYN_SENT : Soket bağlantı kurmaya çalışılıyor.

SYN_RECV : Ağdan bir bağlantı isteği gelmiştir.

FIN_WAIT1 : Soket kapatılmış, bağlantı sonlandırılmak üzeredir.

FIN_WAIT2 : Bağlantı sonlandırılmıştır. Soket karşı ucun bağlantıyı sonlandırmasını beklemektedir.

TIME_WAIT : Soket kapandıktan sonra gelebilecek paketleri alabilmek için beklemektedir.

CLOSED : Soket kullanılmamaktadır.

CLOSE_WAIT : Karşı uç bağlantıyı kapatmıştır. Soketin kapanması beklenmektedir.

LAST_ACK : Karşı uç bağlantıyı sonlandırmış ve soketi kapatmıştır. Onay beklenmektedir.

LISTEN : Soket gelebilecek bağlantılar için dinleme konumundadır.

CLOSING : Yerel ve uzak soketler kapatılmış fakat tüm verilerini göndermemiş durumdadır. Tüm veriler gönderilmeden soketler kapanmaz.

NETSTAT PARAMETRELERİ

netstat : etkin TCP bağlantılarını, bilgisayarın bağlı olduğu bağlantı noktalarını, Ethernet bilgilerini, IP Routing tablosu ve gerekeli iletişim kuralları üzerinden istatistikleri görüntüler.

-a : Tüm TCP ve UDP bağlantıları ekrana basar.

-e : Gelen ve giden paket sayısının istatistiklerini görüntüler.

-n : Tüm bağlantıları rakamsal olarak görüntüler.

-o : Tüm bağlantıları PID numarası ve uygulama adına göre listeler.

-p : Bağlantıların kullandığı uygulama ve PID numaralarını ekrana basar.

-s : Kurallara göre istatistiksel verileri ekrana basar.

-r : IP yönlendirme tablosunun içeriğini görüntüler.

/? : Komut isteminde

Örnekler

Hem Ethernet istatistiklerini, hem de tüm protokollerin istatistiklerini görüntülemek için şunu yazın:

netstat -e -s

Yalnızca TCP ve UDP protokollerinin istatistiklerini görüntülemek için şunu yazın:

netstat -s -p tcp udp

Etkin TCP bağlantılarını ve işlem kimliklerini her 5 saniyede bir görüntülemek için şunu yazın:

nbtstat -o 5

Etkin TCP bağlantılarını ve işlem kimliklerini sayısal formda görüntülemek için şunu yazın:

nbtstat -n -o

Bir cevap yazın