netstat
100%

Dépannage · Leçon 4

netstat

Apprenez à inspecter les sockets, écouteurs, files et états TCP Linux avec ss.

L'ancien outil netstat affiche sockets, routes et statistiques d'interfaces. Sur Linux moderne, ss est préféré pour inspecter efficacement l'état des sockets du noyau et reste maintenu avec iproute2.

Lister les sockets en écoute

Affichez numériquement les écouteurs TCP et UDP, avec leurs processus lorsque les droits le permettent :

$ sudo ss -lntup

-l choisit les écouteurs, -n évite la résolution, -t et -u choisissent TCP et UDP, et -p demande le processus. UDP étant sans connexion, ses sockets liées n'ont pas l'état LISTEN de la négociation TCP.

Pourquoi employer -n lors d'un dépannage de sockets ?

Ports, extrémités et services

Une extrémité locale combine adresse, protocole de transport et port. Une connexion TCP se distingue par protocole, adresses et ports source et destination. /etc/services associe des noms conventionnels à des numéros, sans prouver quel processus possède un port ni quel protocole applicatif il parle.

Qu'établit une entrée /etc/services telle que https 443/tcp ?

Lire les états TCP

  • SYN-SENT : l'extrémité locale a demandé une connexion et attend la suite.
  • ESTAB : la connexion TCP est établie.
  • CLOSE-WAIT : le pair a fermé son sens d'envoi, mais l'application locale n'a pas fermé sa socket.
  • TIME-WAIT : l'extrémité ayant fermé activement attend l'expiration des segments retardés.

Une population importante ou croissante de CLOSE-WAIT pointe souvent vers le nettoyage de l'application locale. TIME-WAIT est normal ; sa quantité et son impact déterminent s'il pose problème.

Quel côté doit encore fermer une socket en CLOSE-WAIT ?

Interpréter les files

Le sens de Recv-Q et Send-Q dépend de l'état et du protocole. Sur TCP établi, elles peuvent indiquer des données en attente de lecture applicative ou d'acquittement. Sur un écouteur, elles décrivent plutôt l'arriéré des connexions.

Un instantané ne prouve ni fuite ni goulot. Échantillonnez dans le temps et corrélez avec processus, latence, retransmissions et limites de ressources.

Pourquoi un seul instantané avec une grande file ne suffit-il pas au diagnostic ?

Filtrer l'enquête

$ ss -tn state established
$ ss -ltn 'sport = :443'

Limitez la sortie au protocole, à l'état, à l'extrémité ou au processus concernés. Un écouteur prouve la disponibilité locale du transport, pas l'accessibilité distante ni la santé de l'application. Poursuivez avec des tests de route, pare-feu, paquets, TLS et application.

Qu'est-ce qu'un écouteur TCP sur le port 443 ne prouve pas ?

Leçon terminée

Vous avez terminé netstat

Vous savez utiliser ss pour inspecter les sockets sans confondre ports et applications.

  • Lister numériquement les écouteurs avec leurs processus.

  • Distinguer les noms conventionnels de la propriété réelle.

  • Lire les états de fermeture depuis l'extrémité locale.

  • Échantillonner les files avec le contexte de charge.

  • Vérifier l'application distante au-delà de l'écouteur local.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Dépannage