offene Ports ·
aktive Verbindungen ·
Routing-Tabelle ·
Schnittstellenstatistiken
netstat (network statistics) zeigt Informationen über Netzwerkverbindungen, Routing-Tabellen, Schnittstellenstatistiken und offene Ports an. Der Befehl ist auf allen Plattformen (Windows, Linux, macOS) verfügbar.
Verbindungen und Ports – zeigen Sie alle offenen Ports, aktiven Verbindungen und die zugehörigen Prozesse an. Essenziell für die Sicherheitsanalyse und Fehlersuche.
| Option | Linux / macOS | Windows | Beschreibung |
|---|---|---|---|
| -a | -a | -a | Alle Verbindungen (auch lauschende) |
| -t | -t | (nicht verfügbar) | Nur TCP-Verbindungen |
| -u | -u | (nicht verfügbar) | Nur UDP-Verbindungen |
| -l | -l | (nicht verfügbar) | Nur lauschende Ports (listening) |
| -p | -p | -b (Windows) | Zeige zugehörigen Prozess |
| -n | -n | -n | Numerische Adressen (kein DNS) |
| -o | (nicht verfügbar) | -o | Zeige PID (Windows) |
netstat -tulpn (Linux):netstat -tulpn (Linux/macOS) und netstat -ano (Windows) sind die wichtigsten Befehle, um zu sehen, welche Dienste auf welchen Ports laufen – unverzichtbar für die Sicherheitsanalyse.
Routing-Tabelle – zeigt an, über welche Schnittstellen und Gateways Netzwerkpakete zu bestimmten Zielnetzen geleitet werden. Essenziell für die Fehlersuche bei Netzwerkproblemen.
netstat -rn (Linux):UG (Up, Gateway) den Standard-Gateway. Wenn dieser fehlt, ist das Internet nicht erreichbar.
Schnittstellenstatistiken – zeigen die Anzahl gesendeter und empfangener Pakete, Fehler, Kollisionen und mehr pro Netzwerkschnittstelle. Ideal zur Erkennung von Netzwerkproblemen.
netstat -i (Linux):RX-ERR und TX-ERR (empfangene/gesendete Fehler). Wenn diese Werte steigen, kann das auf defekte Kabel, falsche Duplex-Einstellungen oder andere Hardware-Probleme hinweisen.
Plattformunterschiede – die Optionen von netstat variieren zwischen den Betriebssystemen. Unter Linux wird netstat zunehmend durch ss ersetzt, unter Windows gibt es zusätzliche Optionen für Prozessinformationen.
| Funktion | Linux / macOS | Windows |
|---|---|---|
| Alle Verbindungen | -a | -a |
| Nur TCP | -t | Proto filtern über findstr |
| Nur UDP | -u | Proto filtern über findstr |
| Nur lauschende Ports | -l | State filtern |
| Prozess-ID | -p | -o |
| Prozessname | -p (zeigt Namen) | -b (Admin) |
| Kein DNS | -n | -n |
| Routing-Tabelle | -r | -r |
| Schnittstellen | -i | -e |
netstat zunehmend als veraltet betrachtet. Verwenden Sie ss für eine schnellere und modernere Alternative – viele Optionen sind ähnlich.
Alternativen und Erweiterungen – ergänzende Tools für die Netzwerkdiagnose, die mehr Details oder eine modernere Bedienung bieten.
ss ist unter Linux deutlich schneller als netstat und zeigt mehr Details an. lsof -i :PORT ist die schnellste Methode, um herauszufinden, welcher Prozess einen bestimmten Port belegt.
-tulpn
-ano
-r
-i
-e
ss
netstat -tulpn (Linux) ·
netstat -ano (Windows) ·
ss -tulpn (modern)