netstat – Netzwerkverbindungen & Ports

6 Kernanwendungen
netstat – das zentrale Tool für Netzwerkverbindungen und Ports: offene Ports · aktive Verbindungen · Routing-Tabelle · Schnittstellenstatistiken netstat (network statistics) zeigt Informationen über Netzwerkverbindungen, Routing-Tabellen, Schnittstellenstatistiken und offene Ports an. Der Befehl ist auf allen Plattformen (Windows, Linux, macOS) verfügbar.

Verbindungen & Ports – Lauschende Ports und aktive Verbindungen

netstat -tulpn · netstat -ano
netstat -tulpn (Linux/macOS) netstat -ano (Windows)

Verbindungen und Ports – zeigen Sie alle offenen Ports, aktiven Verbindungen und die zugehörigen Prozesse an. Essenziell für die Sicherheitsanalyse und Fehlersuche.

Optionen für Verbindungen

Option Linux / macOS Windows Beschreibung
-a -a -a Alle Verbindungen (auch lauschende)
-t -t (nicht verfügbar) Nur TCP-Verbindungen
-u -u (nicht verfügbar) Nur UDP-Verbindungen
-l -l (nicht verfügbar) Nur lauschende Ports (listening)
-p -p -b (Windows) Zeige zugehörigen Prozess
-n -n -n Numerische Adressen (kein DNS)
-o (nicht verfügbar) -o Zeige PID (Windows)
Beispiele
# Linux/macOS: Alle TCP/UDP-Ports mit Prozessen
netstat -tulpn
# Linux/macOS: Nur TCP-lauschende Ports
netstat -tln
# Windows: Alle Verbindungen mit Prozess-ID
netstat -ano
# Windows: Lauschende Ports mit Prozessnamen
netstat -anob (Administrator-Rechte erforderlich)
# macOS: Alle Verbindungen mit Prozess (sudo)
sudo netstat -anvp tcp
Typische Ausgabe von netstat -tulpn (Linux):
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1234/sshd
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 5678/mysqld
tcp6 0 0 :::443 :::* LISTEN 9012/nginx
udp 0 0 0.0.0.0:68 0.0.0.0:* 3456/dhclient
Tipp: netstat -tulpn (Linux/macOS) und netstat -ano (Windows) sind die wichtigsten Befehle, um zu sehen, welche Dienste auf welchen Ports laufen – unverzichtbar für die Sicherheitsanalyse.

Routing-Tabelle – Netzwerkpfade anzeigen

netstat -r · route print
netstat -r (Linux/macOS/Windows) route print (Windows)

Routing-Tabelle – zeigt an, über welche Schnittstellen und Gateways Netzwerkpakete zu bestimmten Zielnetzen geleitet werden. Essenziell für die Fehlersuche bei Netzwerkproblemen.

Beispiele
# Linux/macOS: Routing-Tabelle anzeigen
netstat -rn # -n = numerisch (kein DNS)
# Linux: Routing-Tabelle mit ip route
ip route show
# Windows: Routing-Tabelle anzeigen
netstat -r
# Windows: Alternative
route print
Typische Ausgabe von netstat -rn (Linux):
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.0.0.0 192.168.1.5 255.255.255.0 UG 0 0 0 eth0
Tipp: In der Routing-Tabelle zeigt UG (Up, Gateway) den Standard-Gateway. Wenn dieser fehlt, ist das Internet nicht erreichbar.

Schnittstellenstatistiken – Traffic & Fehler zählen

netstat -i · netstat -e
netstat -i (Linux/macOS) netstat -e (Windows)

Schnittstellenstatistiken – zeigen die Anzahl gesendeter und empfangener Pakete, Fehler, Kollisionen und mehr pro Netzwerkschnittstelle. Ideal zur Erkennung von Netzwerkproblemen.

Beispiele
# Linux/macOS: Schnittstellenstatistiken
netstat -i
# Linux: Detaillierte Statistiken
netstat -i -e # Extended
# Windows: Schnittstellenstatistiken
netstat -e
# Windows: Erweiterte Statistiken
netstat -e -s # + Protokoll-Statistiken
Typische Ausgabe von netstat -i (Linux):
Kernel Interface table
Iface MTU Met RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
eth0 1500 0 1234567 0 0 0 987654 0 0 0 BMRU
lo 65536 0 12345 0 0 0 12345 0 0 0 LRU
Tipp: Achten Sie auf RX-ERR und TX-ERR (empfangene/gesendete Fehler). Wenn diese Werte steigen, kann das auf defekte Kabel, falsche Duplex-Einstellungen oder andere Hardware-Probleme hinweisen.

Plattformunterschiede – Linux · macOS · Windows

netstat · ss · netstat -ano
# Linux / macOS netstat -tulpn ss -tulpn # Moderner Ersatz # Windows netstat -ano netstat -anob # Prozessnamen (Admin)

Plattformunterschiede – die Optionen von netstat variieren zwischen den Betriebssystemen. Unter Linux wird netstat zunehmend durch ss ersetzt, unter Windows gibt es zusätzliche Optionen für Prozessinformationen.

Vergleich der Optionen

Funktion Linux / macOS Windows
Alle Verbindungen -a -a
Nur TCP -t Proto filtern über findstr
Nur UDP -u Proto filtern über findstr
Nur lauschende Ports -l State filtern
Prozess-ID -p -o
Prozessname -p (zeigt Namen) -b (Admin)
Kein DNS -n -n
Routing-Tabelle -r -r
Schnittstellen -i -e
Tipp: Unter Linux und macOS wird netstat zunehmend als veraltet betrachtet. Verwenden Sie ss für eine schnellere und modernere Alternative – viele Optionen sind ähnlich.

Alternativen & Erweiterungen – ss, lsof, netstat -s

ss · lsof · netstat -s
ss -tulpn # Moderner Ersatz für netstat (Linux) lsof -i :80 # Prozess auf Port 80 finden netstat -s # Protokoll-Statistiken

Alternativen und Erweiterungen – ergänzende Tools für die Netzwerkdiagnose, die mehr Details oder eine modernere Bedienung bieten.

Beispiele
# ss – der moderne netstat-Ersatz (Linux)
ss -tulpn
# ss: Alle TCP-Verbindungen
ss -t state established
# lsof: Prozess auf Port 80 finden
lsof -i :80
# lsof: Alle offenen Netzwerkverbindungen
lsof -i
# netstat: Protokoll-Statistiken (Linux/macOS)
netstat -s
# Windows: Statistiken zu IPv4/IPv6
netstat -s -p tcp # Nur TCP-Statistiken
# Aktualisierung in Echtzeit (Linux/macOS)
watch -n 1 netstat -tulpn # Alle 1 Sekunde aktualisieren
Tipp: ss ist unter Linux deutlich schneller als netstat und zeigt mehr Details an. lsof -i :PORT ist die schnellste Methode, um herauszufinden, welcher Prozess einen bestimmten Port belegt.

netstat im Überblick

-a Alle Verbindungen
Aktiv & lauschend
-t/-u TCP / UDP
Protokoll-Filter
-l Lauschende Ports
Listening
-p Prozess-ID
PID/Programmname
-n Numerisch
Kein DNS
-r Routing-Tabelle
Netzwerkpfade

Quick Summary

-tulpn
Offene Ports (Linux)
-ano
Verbindungen (Windows)
-r
Routing-Tabelle
-i
Schnittstellen (Linux)
-e
Schnittstellen (Windows)
ss
Moderner Ersatz
netstat -tulpn (Linux) · netstat -ano (Windows) · ss -tulpn (modern)