Linux查看服务器开放端口,netstat和ss命令使用教程
前言
部署完网站后,经常需要确认某个端口是否真的开放了,或者排查服务有没有正常监听。Linux 下最常用的两个工具就是 netstat 和 ss。netstat 是老经典,几乎所有系统都自带;ss 是 iproute2 套件里的新工具,性能更好、信息更全。本文把这两个命令的常用用法都整理出来,新手照着抄就行。
netstat 命令用法
1. 查看所有监听端口
netstat -tlnp
参数说明:
-t:只显示 TCP 连接-l:只显示监听状态的端口-n:以数字形式显示端口号,不做域名解析-p:显示占用端口的进程名和 PID
输出示例:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1234/sshd
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 5678/nginx
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 5678/nginx
2. 查看 UDP 端口
netstat -ulnp
把 -t 换成 -u 就是查看 UDP 端口。
3. 查看所有端口(TCP+UDP)
netstat -tulnp
4. 查看指定端口是否被占用
netstat -tlnp | grep 80
如果 80 端口被占用,会输出对应的进程信息。
5. 查看所有网络连接(不只是监听)
netstat -an
-a 表示显示所有连接,不只是监听状态的。
ss 命令用法
ss 是 netstat 的替代品,在服务器上性能更好,尤其是连接数很多的时候。
1. 查看所有监听端口
ss -tlnp
参数和 netstat 基本一样:
-t:TCP-l:监听状态-n:数字形式-p:显示进程
2. 查看 UDP 端口
ss -ulnp
3. 查看所有端口(TCP+UDP)
ss -tulnp
4. 查看指定端口
ss -tlnp | grep 443
5. 查看所有已建立的连接
ss -tn state established
可以用来统计当前服务器有多少个活跃连接。
6. 查看某个IP的连接
ss -tn dst 192.168.1.100
查看和 192.168.1.100 之间的所有连接。
两个命令的区别
| 对比项 | netstat | ss |
|---|---|---|
| 性能 | 连接数多的时候很慢 | 非常快 |
| 来源 | net-tools 包 | iproute2 包 |
| 兼容性 | 几乎所有 Linux 都有 | 新系统默认自带 |
| 功能 | 基础网络查询 | 更丰富的过滤功能 |
建议: 日常排查用 ss 更高效,老系统上找不到 ss 再用 netstat。
常见坑
坑1:看不到进程信息
执行 netstat -tlnp 或 ss -tlnp 时,如果看不到 PID/Program name 那一列,说明你不是 root 用户。加上 sudo 再执行:
sudo netstat -tlnp
sudo ss -tlnp
坑2:端口显示是 :: 而不是 0.0.0.0
0.0.0.0:80 表示监听所有 IPv4 地址的 80 端口;:::80 表示监听所有 IPv6 地址的 80 端口(同时也兼容 IPv4)。这两种都能从外网访问,不用担心。
坑3:查不到端口但服务明明启动了
检查一下服务是不是只监听了 127.0.0.1。如果 Local Address 显示的是 127.0.0.1:80,那外网是访问不了的,只能本机访问。需要修改服务配置监听 0.0.0.0。
总结
查看 Linux 开放端口记住这几个核心命令就够了:
- 常用查看:
ss -tlnp或netstat -tlnp - 查指定端口:
ss -tlnp | grep 端口号 - 查UDP端口:
ss -ulnp
日常排查优先用 ss,速度快信息全;老系统没 ss 再用 netstat。
遇到问题加QQ23979811 协助处理