Netstat


Netstat (engl. network statistics „Netzwerkstatistiken“) ist ein Kommandozeilenprogramm, das Protokollstatistiken und aktuelle Rechnernetzverbindungen anzeigt.
Geschichte
Netstat tauchte 1983 zum ersten Mal bei der Einführung von TCP/IP in 4.2 BSD auf. Für das 1991 entwickelte Linux wurde netstat ebenso implementiert. Das 1993 veröffentlichte Windows 3.11 konnte mit einer nachzuinstallierenden Erweiterung ebenfalls mit TCP/IP kommunizieren und bekam so ebenfalls eine Implementierung des netstat-Befehls. Alle netstat-Implementationen sind zwar relativ ähnlich in der Funktionalität, jedoch unterscheiden sich deren Parameter sowie deren Ausgabe ein wenig. Unter Linux gilt netstat als veraltet und sollte durch Verwendung von ss und ip ersetzt werden.[1][2][3][4]
Anwendung
Mit diesen Statistiken kann man herausfinden, welche Ports geöffnet sind oder welche Verbindungen zu entfernten Rechnern bestehen. Für bestehende Verbindungen lässt sich unter anderem die Adresse der Gegenstelle ablesen.
Unter Umständen kann man damit auch herausfinden, ob der Computer mit einem Backdoor-Programm infiziert ist. Ein unbekannter geöffneter Port oder eine unbekannte IP-Adresse sind Hinweise auf eine mögliche Infektion. Das ist jedoch nur aussagekräftig, wenn andere Programme, z. B. ein Webbrowser, vorher beendet werden, da sie auch häufig Verbindungen zu Rechnern mit nicht bekannten IP-Adressen aufbauen.
Netstat ist ein Kommandozeilenprogramm ohne graphische Benutzeroberfläche. Es gibt aber Programme, die netstat-Statistiken grafisch darstellen, z. B. TCPView von Sysinternals.
Es ist für Unix und Unix-Derivate verfügbar und auch in Windows- oder Mainframe-Systemen standardmäßig integriert, die Syntax unterscheidet sich jedoch.
Netstat kann alle Verbindungen und abgehörten Ports anzeigen. Die Verbindungen werden primär nach Protokollen geordnet. Dabei wird nach TCP und UDP unterschieden. Daneben finden sich lokale und Remote-Adresse/Portnummer sowie Status.
Auch lässt sich die mit jeder Verbindung verknüpfte, übergeordnete Prozesserkennung darstellen.
Als Sicherheitssoftware birgt netstat auch Missbrauchspotential durch Hacker (z. B. Identifikation offener Ports).
Weblinks
netstat(1)– OpenBSD General Commands Manualnetstat(8)– Debian GNU/Linux Systemverwaltung Handbuchseite
Einzelnachweise
- ↑ net-tools. In: linuxfoundation.org. Archiviert vom (nicht mehr online verfügbar) am 11. Juni 2016; abgerufen am 22. März 2025 (englisch).
- ↑ Arch Linux. In: archlinux.org. 8. Juni 2011, abgerufen am 22. März 2025 (englisch).
- ↑ Deprecated Linux networking commands and their replacements. In: Doug Vitale Tech Blog. 21. Dezember 2011, abgerufen am 22. März 2025 (englisch).
- ↑ netstat man page (notes section). Abgerufen am 22. März 2025 (englisch): „This program is obsolete. Replacement for netstat is ss. Replacement for netstat -r is ip route. Replacement for netstat -i is ip -s link. Replacement for netstat -g is ip maddr.“
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.