O legado netstat exibe sockets, rotas e estatísticas. No Linux moderno, ss é preferível para inspecionar sockets, pois expõe eficientemente o estado do kernel e é mantido com iproute2.
Resolução de Problemas · Lição 4
netstat
Aprenda a inspecionar sockets, listeners, filas e estados TCP do Linux usando ss.
Listagem de sockets em escuta
Mostre listeners TCP e UDP numericamente, com processos quando permitido:
$ sudo ss -lntup
-l seleciona listeners, -n evita resolução de nomes, -t e -u escolhem TCP e UDP, e -p solicita processos. UDP não tem conexão, portanto sockets vinculados não realizam handshake LISTEN como TCP.
Por que usar -n ao diagnosticar sockets?
Portas, endpoints e serviços
Um endpoint local combina endereço, protocolo de transporte e porta. Uma conexão TCP é distinguida por protocolo e endereços e portas de origem e destino. /etc/services mapeia nomes convencionais, mas não prova qual processo possui uma porta nem qual protocolo de aplicação fala.
O que uma entrada https 443/tcp em /etc/services estabelece?
Leitura dos estados TCP
Estados comuns:
SYN-SENT: o endpoint local enviou pedido e aguarda progresso.ESTAB: a conexão está estabelecida.CLOSE-WAIT: o peer fechou seu envio, mas o aplicativo local ainda não fechou o socket.TIME-WAIT: o ponto de extremidade que fechou ativamente espera os segmentos atrasados expirarem e a troca final ser tratada com segurança.
Populações grandes ou crescentes de CLOSE-WAIT costumam apontar para o comportamento de limpeza da aplicação local. TIME-WAIT é um estado normal do protocolo; a quantidade e o impacto sobre os recursos determinam se há uma preocupação operacional.
Qual lado ainda precisa fechar um socket em CLOSE-WAIT?
Interpretação das filas
O significado de Recv-Q e Send-Q depende do estado e do protocolo. Em sockets TCP estabelecidos, eles podem indicar dados na fila para recebimento pela aplicação ou para confirmação da transmissão. Em sockets em escuta, os campos de fila descrevem o estado do backlog de conexões, e não bytes da carga útil da aplicação da mesma forma.
Um snapshot não demonstra vazamento ou gargalo. Observe ao longo do tempo e correlacione processo, latência, retransmissões e limites.
Por que um único snapshot de fila grande é insuficiente?
Filtragem da investigação
Limite a saída ao protocolo, estado ou endpoint:
$ ss -tn state established
$ ss -ltn 'sport = :443'
Um listener prova prontidão local do transporte, não alcance remoto nem saúde do aplicativo. Continue com testes de rota, firewall, pacotes, TLS e aplicação.
O que um listener TCP na porta 443 não prova?
Lição concluída
Você concluiu netstat
Agora você consegue usar ss sem confundir portas com aplicativos.
Listar listeners numericamente com processos.
Distinguir nomes convencionais de proprietários ativos.
Interpretar fechamentos pela perspectiva local.
Observar filas no tempo e no contexto.
Verificar o aplicativo remoto além do listener local.
Salve seu progresso
Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.
Criar uma conta gratuita