نویسنده: بابک حسینی نژاد

عضویت در خبرنامه
شبکه های اجتماعی
آخرین نظرات
  • ۲۲ ارديبهشت ۰۲، ۱۴:۵۱ - سردار علائی
    سرور
  • ۲۲ ارديبهشت ۰۲، ۱۴:۴۹ - سردار علائی
    سرور

در مقاله قبلی از این بخش با دستورات ifconfig و route آشنا شدیم و چگونگی استخراج برخی اطلاعات ضروری از آنها را یاد گرفتیم. در ادامه مطلب با استفاده از دستور netstat اطلاعاتی در مورد اتصالات روی شبکه و Port های آنها بدست می آوریم.

 

 

 

دستور netstat ایزاری است برای لیست کردن همه اتصالات شبکه (Network Connections) روی یک سیستم. این دستور همه اتصالات TCP، UDP و Unix را در ترمینال لیست می کند. چه این اتصالات با یک پورت* به سیستم دیگری متصل باشند چه منتظر اتصال از یک سیستم راه دور باشند. مثلا یک مدیر شبکه با چک کردن اینکه پورت 80 باز است یا نه از وجود یک وب سرور (مانند apache) روی سیستم خود اطمینان حاصل می کند.

برای دیدن لیستی از تمام اتصالات روی سیستم کالی دستور netstat را با گزینه -a در ترمینال وارد می کنیم: 

 root@kali:~# netstat -a

شکل زیر اتصالات روی سیستم من را نمایش می دهد:

*پورت یک سوکت نرم افزاری برای ارتباط سیستم های راه دور با برنامه های روی یک سیستم است. یک سوکت فیزیکی نیست یعنی وجود خارجی ندارد.

 

در ادامه چند مثال از موارد استفاده دستور netstat را لیست می کنیم*:

  1. اتصالات TCP را لیست کن.
 root@kali:~# netstat -at

 

  1. اتصالات UDP را لیست کن.
 root@kali:~# netstat -au

 

  1. غیر فعال کردن Reverse DNS Lookup برای سرعت بیشتر:

netstat بطور پیشفرض سعی می کند تا نام هاستی را که به آن متصل هستیم پیدا کند برای سرعت بیشتر می توانیم این امکان را غیر فعال کنیم.

 root@kali:~# netstat -an

 

  1. فقط اتصالات در حال گوش دادن (Listning Connections) را لیست کن:
 root@kali:~# netstat -nl

 

  1. فقط اتصالات در حال گوش دادن TCP را لیست کن:
 root@kali:~# netstat -tnl
 
  1. فقط اتصالات در حال گوش دادن UDP را لیست کن:
 root@kali:~# netstat -unl
 
  1. لیست شامل PID (نام  فرایند استفاده کننده از اتصال) و UID (شماره کاربر استفاده کننده)  باشد.
 root@kali:~# netstat -nlp*
*می توانیم گزینه های t یا u را هم به دستور بالا اضافه کنیم. 
*وقتی از گزینه p استفاده می کنیم باید در حالت root باشیم وگرنه خیلی از اتصالات نمایش داده نمی شوند.
  1.  نمایش آمار بسته های اطلاعات (Data Packets) ورودی و خروجی:
 root@kali:~# netstat -s

 netstat می تواند اطلاعات آماری بسته های ورودی و خروجی از سیستم را در اختیار ما قرار دهد. در این دستور هم مانند بقیه می توانیم از گزینه های t یا u برای دیدن آمار اتصالات TCP یا UDP استفاده کنیم. 

 

  1.  اطلاعات مسیریابی را نمایش بده:
 root@kali:~# netstat -r*

*همان خروجی دستور route را می دهد.

  1.  رابط های کاربری روی سیستم را لسیت کن:
 root@kali:~# netstat -i

 

  1.  اتصالات فعال (active connections) در حالت Established را نمایش بده:
 root@kali:~# netstat -atnp

 

برای دیدن همه گزینه های این دستور به صفحات man مراجعه کنید. (دستور: man netstat)

نظرات (۰)

هیچ نظری هنوز ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی