[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/ss-command":3,"mdc--kpc07l-key":493,"mdc--s514xn-key":520,"mdc-kbfzgr-key":543,"mdc--za0pxr-key":559,"mdc--w5mfrl-key":582,"mdc-4xtt51-key":597,"mdc--bgq8p0-key":613,"mdc--5uzwt6-key":638,"mdc--y6v72i-key":654,"related-/guides/linux/netstat-command,/guides/linux/ip-command,/guides/linux/firewall-ubuntu":670},{"id":4,"title":5,"appliesTo":6,"author":11,"body":12,"canonical":427,"code":80,"createdAt":428,"description":429,"difficulty":430,"draft":431,"estimatedTime":432,"extension":433,"faq":434,"howToSteps":447,"howToTotalTime":463,"image":427,"keywords":464,"locale":475,"meta":476,"navigation":113,"path":477,"platform":478,"related":479,"section":483,"seo":484,"severity":80,"stem":485,"summary":486,"tags":487,"twitterCreator":427,"twitterSite":427,"type":491,"updatedAt":428,"__hash__":492},"content_ru/guides/linux/ss-command.md","Использование команды ss в Linux для просмотра сетевых соединений",[7,8,9,10],"Ubuntu 20.04","Ubuntu 22.04","Debian 11","Fedora 36","FixPedia Team",{"type":13,"value":14,"toc":414},"minimark",[15,20,29,33,58,62,67,74,133,137,140,153,185,209,213,216,254,258,265,287,290,309,313,316,333,336,339,343,364,368,407,410],[16,17,19],"h2",{"id":18},"введение-зачем-это-нужно","Введение / Зачем это нужно",[21,22,23,24,28],"p",{},"Команда ",[25,26,27],"strong",{},"ss"," — это современный заменитель устаревшей утилиты netstat в Linux. Она позволяет быстро просматривать активные TCP/UDP соединения, слушающие порты и связанные с ними процессы. Зная несколько простых команд, вы сможете за 5–10 минут выявить неполадки в сети, обнаружить нежелательные соединения или просто убедиться, что система работает корректно.",[16,30,32],{"id":31},"требования-подготовка","Требования / Подготовка",[34,35,36,40,51],"ul",{},[37,38,39],"li",{},"Любой современный дистрибутив Linux (Ubuntu, Debian, Fedora и т.д.).",[37,41,42,43,46,47,50],{},"Утилита ",[44,45,27],"code",{}," поставляется в пакете ",[25,48,49],{},"iproute2","; в большинстве образов она уже установлена.",[37,52,53,54,57],{},"Базовые права пользователя (для просмотра слушающих портов может потребоваться ",[44,55,56],{},"sudo",").",[16,59,61],{"id":60},"пошаговая-инструкция","Пошаговая инструкция",[63,64,66],"h3",{"id":65},"шаг-1-проверка-установки","Шаг 1: Проверка установки",[21,68,69,70,73],{},"Выполните ",[44,71,72],{},"ss --version",". Если утилита отсутствует, установите её:",[75,76,81],"pre",{"className":77,"code":78,"language":79,"meta":80,"style":80},"language-bash shiki shiki-themes github-light github-dark","# Для Debian/Ubuntu\nsudo apt install iproute2\n\n# Для Fedora/CentOS\nsudo dnf install iproute2\n","bash","",[44,82,83,92,108,115,121],{"__ignoreMap":80},[84,85,88],"span",{"class":86,"line":87},"line",1,[84,89,91],{"class":90},"sJ8bj","# Для Debian/Ubuntu\n",[84,93,95,98,102,105],{"class":86,"line":94},2,[84,96,56],{"class":97},"sScJk",[84,99,101],{"class":100},"sZZnC"," apt",[84,103,104],{"class":100}," install",[84,106,107],{"class":100}," iproute2\n",[84,109,111],{"class":86,"line":110},3,[84,112,114],{"emptyLinePlaceholder":113},true,"\n",[84,116,118],{"class":86,"line":117},4,[84,119,120],{"class":90},"# Для Fedora/CentOS\n",[84,122,124,126,129,131],{"class":86,"line":123},5,[84,125,56],{"class":97},[84,127,128],{"class":100}," dnf",[84,130,104],{"class":100},[84,132,107],{"class":100},[63,134,136],{"id":135},"шаг-2-просмотр-всех-активных-соединений","Шаг 2: Просмотр всех активных соединений",[21,138,139],{},"Основная команда для получения полной картины:",[75,141,143],{"className":77,"code":142,"language":79,"meta":80,"style":80},"ss -tulnp\n",[44,144,145],{"__ignoreMap":80},[84,146,147,149],{"class":86,"line":87},[84,148,27],{"class":97},[84,150,152],{"class":151},"sj4cs"," -tulnp\n",[34,154,155,161,167,173,179],{},[37,156,157,160],{},[44,158,159],{},"-t"," — TCP",[37,162,163,166],{},[44,164,165],{},"-u"," — UDP",[37,168,169,172],{},[44,170,171],{},"-l"," — слушающие порты",[37,174,175,178],{},[44,176,177],{},"-n"," — числовые адреса (без DNS)",[37,180,181,184],{},[44,182,183],{},"-p"," — показать PID и имя процесса",[21,186,187,188,191,192,191,195,191,198,191,201,204,205,208],{},"Вывод отобразит таблицу со столбцами ",[44,189,190],{},"State",", ",[44,193,194],{},"Recv‑Q",[44,196,197],{},"Send‑Q",[44,199,200],{},"Local Address:Port",[44,202,203],{},"Peer Address:Port"," и ",[44,206,207],{},"Process",".",[63,210,212],{"id":211},"шаг-3-фильтрация-по-конкретному-порту","Шаг 3: Фильтрация по конкретному порту",[21,214,215],{},"Если вам нужны данные только для определённого порта (например, SSH — 22), используйте фильтр:",[75,217,219],{"className":77,"code":218,"language":79,"meta":80,"style":80},"# Входящие соединения на порт 22\nss -tpn 'sport = :22'\n\n# Исходящие соединения с порта 22\nss -tpn 'dport = :22'\n",[44,220,221,226,236,240,245],{"__ignoreMap":80},[84,222,223],{"class":86,"line":87},[84,224,225],{"class":90},"# Входящие соединения на порт 22\n",[84,227,228,230,233],{"class":86,"line":94},[84,229,27],{"class":97},[84,231,232],{"class":151}," -tpn",[84,234,235],{"class":100}," 'sport = :22'\n",[84,237,238],{"class":86,"line":110},[84,239,114],{"emptyLinePlaceholder":113},[84,241,242],{"class":86,"line":117},[84,243,244],{"class":90},"# Исходящие соединения с порта 22\n",[84,246,247,249,251],{"class":86,"line":123},[84,248,27],{"class":97},[84,250,232],{"class":151},[84,252,253],{"class":100}," 'dport = :22'\n",[63,255,257],{"id":256},"шаг-4-фильтрация-по-процессу","Шаг 4: Фильтрация по процессу",[21,259,260,261,264],{},"Быстрый способ найти все соединения процесса, например ",[44,262,263],{},"sshd",":",[75,266,268],{"className":77,"code":267,"language":79,"meta":80,"style":80},"ss -tulnp | grep sshd\n",[44,269,270],{"__ignoreMap":80},[84,271,272,274,277,281,284],{"class":86,"line":87},[84,273,27],{"class":97},[84,275,276],{"class":151}," -tulnp",[84,278,280],{"class":279},"szBVR"," |",[84,282,283],{"class":97}," grep",[84,285,286],{"class":100}," sshd\n",[21,288,289],{},"Для более точной фильтрации по PID:",[75,291,293],{"className":77,"code":292,"language":79,"meta":80,"style":80},"ss -tulnp | awk '$6 ~ /pid=123/'\n",[44,294,295],{"__ignoreMap":80},[84,296,297,299,301,303,306],{"class":86,"line":87},[84,298,27],{"class":97},[84,300,276],{"class":151},[84,302,280],{"class":279},[84,304,305],{"class":97}," awk",[84,307,308],{"class":100}," '$6 ~ /pid=123/'\n",[63,310,312],{"id":311},"шаг-5-сохранение-результатов","Шаг 5: Сохранение результатов",[21,314,315],{},"Для хранения отчёта в файле используйте редиректор:",[75,317,319],{"className":77,"code":318,"language":79,"meta":80,"style":80},"ss -tulnp > ~/ss_connections.txt\n",[44,320,321],{"__ignoreMap":80},[84,322,323,325,327,330],{"class":86,"line":87},[84,324,27],{"class":97},[84,326,276],{"class":151},[84,328,329],{"class":279}," >",[84,331,332],{"class":100}," ~/ss_connections.txt\n",[21,334,335],{},"Теперь вы можете открыть файл или отправить его для анализа.",[337,338],"in-article-ad",{},[16,340,342],{"id":341},"проверка-результата","Проверка результата",[34,344,345,348,358],{},[37,346,347],{},"Если команда возвращает список соединений, вы успешно получили данные.",[37,349,350,351,354,355,208],{},"Для проверки слушающих портов используйте ",[44,352,353],{},"ss -ltn"," — должны отображаться только порты в состоянии ",[44,356,357],{},"LISTEN",[37,359,360,361,208],{},"Для подтверждения, что удалённый хост подключён, проверьте, есть ли запись в ",[44,362,363],{},"ss -tpn 'sport = :\u003Cport>'",[16,365,367],{"id":366},"возможные-проблемы","Возможные проблемы",[34,369,370,376,385,398],{},[37,371,372,375],{},[25,373,374],{},"Команда не найдена"," – отсутствует пакет iproute2. Установите его, как описано в шаге 1.",[37,377,378,381,382,208],{},[25,379,380],{},"Доступ запрещён"," – для просмотра портов ниже 1024 требуется sudo: ",[44,383,384],{},"sudo ss -tulnp",[37,386,387,390,391,191,394,397],{},[25,388,389],{},"Вывод очень длинный"," – добавьте ",[44,392,393],{},"grep",[44,395,396],{},"awk"," или сохраните в файл, чтобы управлять объёмом данных.",[37,399,400,403,404,406],{},[25,401,402],{},"Нет столбца Process"," – запустите с флагом ",[44,405,183],{},"; убедитесь, что у вас есть права для просмотра информации о процессах.",[21,408,409],{},"С помощью этих команд вы сможете быстро диагностировать сетевые неполадки в Linux, найти нежелательные соединения или просто проверить работоспособность системы. Если у вас возникнут дополнительные вопросы, обратитесь к разделу FAQ или свяжитесь с нами.",[411,412,413],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":80,"searchDepth":94,"depth":94,"links":415},[416,417,418,425,426],{"id":18,"depth":94,"text":19},{"id":31,"depth":94,"text":32},{"id":60,"depth":94,"text":61,"children":419},[420,421,422,423,424],{"id":65,"depth":110,"text":66},{"id":135,"depth":110,"text":136},{"id":211,"depth":110,"text":212},{"id":256,"depth":110,"text":257},{"id":311,"depth":110,"text":312},{"id":341,"depth":94,"text":342},{"id":366,"depth":94,"text":367},null,"2026-07-14 08:08:42","Пошаговая инструкция по использованию команды ss для диагностики сетевых соединений в Linux. Быстро найдите проблему за 5 минут и исправьте её простыми командами.","easy",false,"5-10 мин","md",[435,438,441,444],{"question":436,"answer":437},"Как запустить команду ss если она не найдена?","Установите пакет iproute2 (`sudo apt install iproute2` или `sudo dnf install iproute2`).",{"question":439,"answer":440},"Что означает флаг -t в команде ss?","-t показывает только TCP соединения (`-u` для UDP, `-l` — слушающие порты).",{"question":442,"answer":443},"Как сохранить вывод команды ss в файл?","Добавьте редиректор: `ss -tulnp > output.txt`.",{"question":445,"answer":446},"Как отфильтровать соединения только для определённого процесса?","Используйте `ss -tulnp | grep \u003Cprocess>` или `ss -tulnp | grep -E 'pid=123'`.",[448,451,454,457,460],{"name":449,"text":450},"Проверка установки","Выполните `ss --version`, чтобы убедиться, что утилита установлена. В большинстве дистрибутивов она поставляется с пакетом iproute2.",{"name":452,"text":453},"Просмотр всех активных соединений","Используйте `ss -tulnp` для отображения TCP, UDP и слушающих портов вместе с PID и именем процесса.",{"name":455,"text":456},"Фильтрация по конкретному порту","Чтобы увидеть соединения для порта 22, выполните `ss -tpn 'sport = :22'` (или `dport = :22` для исходящих).",{"name":458,"text":459},"Фильтрация по процессу","Для поиска всех соединений процесса sshd выполните `ss -tulnp | grep sshd`.",{"name":461,"text":462},"Сохранение результатов","Сохраните вывод в текстовый файл: `ss -tulnp > ~/ss_connections.txt`.","PT8M",[465,466,467,468,469,470,471,472,473,474],"команда ss linux","просмотр сетевых соединений linux","как использовать ss в ubuntu","ss команды для диагностики","показать открытые порты linux","анализировать трафик ss","ошибка ss не работает","варианты ss -tuln","pipe ss для фильтрации","ss против netstat","ru_RU",{},"/guides/linux/ss-command","linux",[480,481,482],"/guides/linux/netstat-command","/guides/linux/ip-command","/guides/linux/firewall-ubuntu","Гайды Linux",{"title":5,"description":429},"guides/linux/ss-command","В этом гайде вы узнаете, как использовать утилиту ss для просмотра активных TCP/UDP соединений, анализа сетевого трафика и устранения проблем в системе Linux. После выполнения шагов вы сможете быстро диагностировать сетевые неполадки.",[27,478,488,489,490],"сетевые команды","диагностика","ubuntu","guide","dIqNOW-qMzI2xDxbK1G3QkDkBwaz2gVccaKbZLwLVTo",{"data":494,"body":495},{},{"type":496,"children":497},"root",[498],{"type":499,"tag":21,"props":500,"children":501},"element",{},[502,505,511,513,519],{"type":503,"value":504},"text","Установите пакет iproute2 (",{"type":499,"tag":44,"props":506,"children":508},{"className":507},[],[509],{"type":503,"value":510},"sudo apt install iproute2",{"type":503,"value":512}," или ",{"type":499,"tag":44,"props":514,"children":516},{"className":515},[],[517],{"type":503,"value":518},"sudo dnf install iproute2",{"type":503,"value":57},{"data":521,"body":522},{},{"type":496,"children":523},[524],{"type":499,"tag":21,"props":525,"children":526},{},[527,529,534,536,541],{"type":503,"value":528},"-t показывает только TCP соединения (",{"type":499,"tag":44,"props":530,"children":532},{"className":531},[],[533],{"type":503,"value":165},{"type":503,"value":535}," для UDP, ",{"type":499,"tag":44,"props":537,"children":539},{"className":538},[],[540],{"type":503,"value":171},{"type":503,"value":542}," — слушающие порты).",{"data":544,"body":545},{},{"type":496,"children":546},[547],{"type":499,"tag":21,"props":548,"children":549},{},[550,552,558],{"type":503,"value":551},"Добавьте редиректор: ",{"type":499,"tag":44,"props":553,"children":555},{"className":554},[],[556],{"type":503,"value":557},"ss -tulnp > output.txt",{"type":503,"value":208},{"data":560,"body":561},{},{"type":496,"children":562},[563],{"type":499,"tag":21,"props":564,"children":565},{},[566,568,574,575,581],{"type":503,"value":567},"Используйте ",{"type":499,"tag":44,"props":569,"children":571},{"className":570},[],[572],{"type":503,"value":573},"ss -tulnp | grep \u003Cprocess>",{"type":503,"value":512},{"type":499,"tag":44,"props":576,"children":578},{"className":577},[],[579],{"type":503,"value":580},"ss -tulnp | grep -E 'pid=123'",{"type":503,"value":208},{"data":583,"body":584},{},{"type":496,"children":585},[586],{"type":499,"tag":21,"props":587,"children":588},{},[589,590,595],{"type":503,"value":69},{"type":499,"tag":44,"props":591,"children":593},{"className":592},[],[594],{"type":503,"value":72},{"type":503,"value":596},", чтобы убедиться, что утилита установлена. В большинстве дистрибутивов она поставляется с пакетом iproute2.",{"data":598,"body":599},{},{"type":496,"children":600},[601],{"type":499,"tag":21,"props":602,"children":603},{},[604,605,611],{"type":503,"value":567},{"type":499,"tag":44,"props":606,"children":608},{"className":607},[],[609],{"type":503,"value":610},"ss -tulnp",{"type":503,"value":612}," для отображения TCP, UDP и слушающих портов вместе с PID и именем процесса.",{"data":614,"body":615},{},{"type":496,"children":616},[617],{"type":499,"tag":21,"props":618,"children":619},{},[620,622,628,630,636],{"type":503,"value":621},"Чтобы увидеть соединения для порта 22, выполните ",{"type":499,"tag":44,"props":623,"children":625},{"className":624},[],[626],{"type":503,"value":627},"ss -tpn 'sport = :22'",{"type":503,"value":629}," (или ",{"type":499,"tag":44,"props":631,"children":633},{"className":632},[],[634],{"type":503,"value":635},"dport = :22",{"type":503,"value":637}," для исходящих).",{"data":639,"body":640},{},{"type":496,"children":641},[642],{"type":499,"tag":21,"props":643,"children":644},{},[645,647,653],{"type":503,"value":646},"Для поиска всех соединений процесса sshd выполните ",{"type":499,"tag":44,"props":648,"children":650},{"className":649},[],[651],{"type":503,"value":652},"ss -tulnp | grep sshd",{"type":503,"value":208},{"data":655,"body":656},{},{"type":496,"children":657},[658],{"type":499,"tag":21,"props":659,"children":660},{},[661,663,669],{"type":503,"value":662},"Сохраните вывод в текстовый файл: ",{"type":499,"tag":44,"props":664,"children":666},{"className":665},[],[667],{"type":503,"value":668},"ss -tulnp > ~/ss_connections.txt",{"type":503,"value":208},[671],{"id":672,"title":673,"appliesTo":674,"author":11,"body":680,"canonical":427,"code":427,"createdAt":1479,"description":1480,"difficulty":1481,"draft":431,"estimatedTime":1482,"extension":433,"faq":1483,"howToSteps":1496,"howToTotalTime":1512,"image":427,"keywords":1513,"locale":475,"meta":1523,"navigation":113,"path":480,"platform":478,"related":1524,"section":483,"seo":1527,"severity":427,"stem":1528,"summary":1529,"tags":1530,"twitterCreator":427,"twitterSite":427,"type":491,"updatedAt":1479,"__hash__":1535},"content_ru/guides/linux/netstat-command.md","Netstat в Linux: как узнать открытые порты и соединения",[675,676,677,678,679],"Ubuntu 20.04+","CentOS 7+","Debian 10+","RHEL 8+","Any Linux with net-tools package",{"type":13,"value":681,"toc":1465},[682,684,690,693,707,716,718,754,756,760,769,774,799,804,820,825,840,846,850,853,868,873,880,950,952,956,966,971,985,990,1004,1009,1033,1038,1058,1064,1069,1090,1094,1103,1119,1125,1129,1135,1230,1232,1270,1272,1452,1456,1462],[16,683,19],{"id":18},[21,685,23,686,689],{},[44,687,688],{},"netstat"," (network statistics) — это классическая утилита командной строки в Linux для диагностики и мониторинга сетевых подключений. Она показывает таблицы маршрутизации, статистику по интерфейсам, а самое главное — список всех активных сетевых соединений (входящих и исходящих) и портов, которые находятся в состоянии прослушивания (LISTEN).",[21,691,692],{},"Этот гайд поможет вам:",[34,694,695,698,701,704],{},[37,696,697],{},"Быстро определить, какие службы и приложения используют сетевые порты.",[37,699,700],{},"Найти \"зависшие\" или неожиданные соединения.",[37,702,703],{},"Диагностировать проблемы с доступностью сервиса (например, почему порт 80 не отвечает).",[37,705,706],{},"Получить базовую информацию о трафике (кто с кем общается).",[21,708,709,710,712,713,715],{},"Несмотря на появление более современных аналогов (таких как ",[44,711,27],{},"), ",[44,714,688],{}," остаётся незаменимым инструментом, который часто уже установлен в системе, и его синтаксис хорошо знаком многим администраторам.",[16,717,32],{"id":31},[719,720,721,727,739,748],"ol",{},[37,722,723,726],{},[25,724,725],{},"Доступ к терминалу Linux"," (Ubuntu, CentOS, Debian, RHEL, Fedora и др.).",[37,728,729,732,733,736,737,208],{},[25,730,731],{},"Права суперпользователя (root)",". Для отображения имён процессов (",[44,734,735],{},"PID/Program name",") почти всегда требуется запуск с ",[44,738,56],{},[37,740,741,747],{},[25,742,743,744],{},"Установленный пакет ",[44,745,746],{},"net-tools",". На современных минималистичных установках (особенно в контейнерах) его может не быть. Инструкция по установке есть в первом шаге.",[37,749,750,753],{},[25,751,752],{},"Базовое понимание сетевых концепций",": что такое порт, протокол TCP/UDP, состояние соединения (LISTEN, ESTABLISHED).",[16,755,61],{"id":60},[63,757,759],{"id":758},"шаг-1-установите-netstat-если-отсутствует","Шаг 1: Установите netstat (если отсутствует)",[21,761,762,763,766,767,208],{},"Проверьте, есть ли команда: ",[44,764,765],{},"which netstat",". Если ответ пустой, установите пакет ",[44,768,746],{},[21,770,771],{},[25,772,773],{},"Для Debian/Ubuntu и производных:",[75,775,777],{"className":77,"code":776,"language":79,"meta":80,"style":80},"sudo apt update\nsudo apt install net-tools\n",[44,778,779,788],{"__ignoreMap":80},[84,780,781,783,785],{"class":86,"line":87},[84,782,56],{"class":97},[84,784,101],{"class":100},[84,786,787],{"class":100}," update\n",[84,789,790,792,794,796],{"class":86,"line":94},[84,791,56],{"class":97},[84,793,101],{"class":100},[84,795,104],{"class":100},[84,797,798],{"class":100}," net-tools\n",[21,800,801],{},[25,802,803],{},"Для RHEL/CentOS 7:",[75,805,807],{"className":77,"code":806,"language":79,"meta":80,"style":80},"sudo yum install net-tools\n",[44,808,809],{"__ignoreMap":80},[84,810,811,813,816,818],{"class":86,"line":87},[84,812,56],{"class":97},[84,814,815],{"class":100}," yum",[84,817,104],{"class":100},[84,819,798],{"class":100},[21,821,822],{},[25,823,824],{},"Для RHEL/CentOS 8+, Fedora, AlmaLinux, RockyLinux:",[75,826,828],{"className":77,"code":827,"language":79,"meta":80,"style":80},"sudo dnf install net-tools\n",[44,829,830],{"__ignoreMap":80},[84,831,832,834,836,838],{"class":86,"line":87},[84,833,56],{"class":97},[84,835,128],{"class":100},[84,837,104],{"class":100},[84,839,798],{"class":100},[21,841,842,843,845],{},"После установки команда ",[44,844,688],{}," станет доступна.",[63,847,849],{"id":848},"шаг-2-просмотрите-все-активные-соединения-и-слушающие-порты","Шаг 2: Просмотрите все активные соединения и слушающие порты",[21,851,852],{},"Запустите основную, самую информативную команду:",[75,854,856],{"className":77,"code":855,"language":79,"meta":80,"style":80},"sudo netstat -tulpn\n",[44,857,858],{"__ignoreMap":80},[84,859,860,862,865],{"class":86,"line":87},[84,861,56],{"class":97},[84,863,864],{"class":100}," netstat",[84,866,867],{"class":151}," -tulpn\n",[21,869,870],{},[25,871,872],{},"Что вы увидите и как читать вывод:",[75,874,878],{"className":875,"code":877,"language":503},[876],"language-text","Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name\ntcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1234/sshd\ntcp6       0      0 :::80                   :::*                    LISTEN      5678/nginx: master\nudp        0      0 127.0.0.1:323           0.0.0.0:*                          901/chronyd\n",[44,879,877],{"__ignoreMap":80},[34,881,882,900,914,927,942],{},[37,883,884,887,888,191,891,191,894,191,897,57],{},[25,885,886],{},"Proto",": Протокол (",[44,889,890],{},"tcp",[44,892,893],{},"udp",[44,895,896],{},"tcp6",[44,898,899],{},"udp6",[37,901,902,905,906,909,910,913],{},[25,903,904],{},"Local Address",": Локальный адрес и порт. ",[44,907,908],{},"0.0.0.0:22"," — сервис слушает на всех IPv4-интерфейсах порт 22. ",[44,911,912],{},":::80"," — на всех IPv6-интерфейсах порт 80.",[37,915,916,919,920,512,923,926],{},[25,917,918],{},"Foreign Address",": Удалённый адрес и порт. ",[44,921,922],{},"0.0.0.0:*",[44,924,925],{},"*:*"," означает, что соединение не с конкретным удалённым хостом (состояние LISTEN).",[37,928,929,931,932,934,935,191,938,941],{},[25,930,190],{},": Состояние соединения. Для слушающих портов — ",[44,933,357],{},". Для активных соединений — ",[44,936,937],{},"ESTABLISHED",[44,939,940],{},"TIME_WAIT"," и др.",[37,943,944,946,947],{},[25,945,735],{},": Идентификатор процесса (PID) и имя программы, которая владеет сокетом. ",[25,948,949],{},"Ключевая колонка для диагностики.",[337,951],{},[63,953,955],{"id":954},"шаг-3-отфильтруйте-вывод-по-протоколу-или-порту","Шаг 3: Отфильтруйте вывод по протоколу или порту",[21,957,958,959,962,963,965],{},"Полный вывод (",[44,960,961],{},"-tulpn",") может быть очень объёмным. Фильтрация с помощью ",[44,964,393],{}," сузит результаты.",[21,967,968],{},[25,969,970],{},"Показать только TCP-соединения (игнорируя слушающие порты):",[75,972,974],{"className":77,"code":973,"language":79,"meta":80,"style":80},"sudo netstat -tn\n",[44,975,976],{"__ignoreMap":80},[84,977,978,980,982],{"class":86,"line":87},[84,979,56],{"class":97},[84,981,864],{"class":100},[84,983,984],{"class":151}," -tn\n",[21,986,987],{},[25,988,989],{},"Показать только UDP-соединения:",[75,991,993],{"className":77,"code":992,"language":79,"meta":80,"style":80},"sudo netstat -un\n",[44,994,995],{"__ignoreMap":80},[84,996,997,999,1001],{"class":86,"line":87},[84,998,56],{"class":97},[84,1000,864],{"class":100},[84,1002,1003],{"class":151}," -un\n",[21,1005,1006],{},[25,1007,1008],{},"Найти все записи, связанные с портом 80 (HTTP) или 443 (HTTPS):",[75,1010,1012],{"className":77,"code":1011,"language":79,"meta":80,"style":80},"sudo netstat -tulpn | grep -E ':80|:443'\n",[44,1013,1014],{"__ignoreMap":80},[84,1015,1016,1018,1020,1023,1025,1027,1030],{"class":86,"line":87},[84,1017,56],{"class":97},[84,1019,864],{"class":100},[84,1021,1022],{"class":151}," -tulpn",[84,1024,280],{"class":279},[84,1026,283],{"class":97},[84,1028,1029],{"class":151}," -E",[84,1031,1032],{"class":100}," ':80|:443'\n",[21,1034,1035],{},[25,1036,1037],{},"Найти процесс, слушающий конкретный порт (например, 3306 MySQL):",[75,1039,1041],{"className":77,"code":1040,"language":79,"meta":80,"style":80},"sudo netstat -tulpn | grep ':3306'\n",[44,1042,1043],{"__ignoreMap":80},[84,1044,1045,1047,1049,1051,1053,1055],{"class":86,"line":87},[84,1046,56],{"class":97},[84,1048,864],{"class":100},[84,1050,1022],{"class":151},[84,1052,280],{"class":279},[84,1054,283],{"class":97},[84,1056,1057],{"class":100}," ':3306'\n",[21,1059,1060,1061,57],{},"Вывод будет содержать одну строку с PID и именем программы (например, ",[44,1062,1063],{},"mysqld",[21,1065,1066],{},[25,1067,1068],{},"Найти все соединения с конкретным удалённым IP-адресом:",[75,1070,1072],{"className":77,"code":1071,"language":79,"meta":80,"style":80},"sudo netstat -tn | grep '192.168.1.100'\n",[44,1073,1074],{"__ignoreMap":80},[84,1075,1076,1078,1080,1083,1085,1087],{"class":86,"line":87},[84,1077,56],{"class":97},[84,1079,864],{"class":100},[84,1081,1082],{"class":151}," -tn",[84,1084,280],{"class":279},[84,1086,283],{"class":97},[84,1088,1089],{"class":100}," '192.168.1.100'\n",[63,1091,1093],{"id":1092},"шаг-4-отслеживайте-соединения-в-реальном-времени","Шаг 4: Отслеживайте соединения в реальном времени",[21,1095,1096,1097,629,1100,57],{},"Чтобы наблюдать за динамикой подключений (например, кто подключается к вашему SSH-демону), используйте флаг ",[44,1098,1099],{},"--continuous",[44,1101,1102],{},"-c",[75,1104,1106],{"className":77,"code":1105,"language":79,"meta":80,"style":80},"sudo netstat -tulpn --continuous\n",[44,1107,1108],{"__ignoreMap":80},[84,1109,1110,1112,1114,1116],{"class":86,"line":87},[84,1111,56],{"class":97},[84,1113,864],{"class":100},[84,1115,1022],{"class":151},[84,1117,1118],{"class":151}," --continuous\n",[21,1120,1121,1122,208],{},"Экран будет обновляться каждые несколько секунд. Для выхода нажмите ",[44,1123,1124],{},"Ctrl+C",[63,1126,1128],{"id":1127},"шаг-5-определите-какой-процесс-использует-конкретный-порт-практический-пример","Шаг 5: Определите, какой процесс использует конкретный порт (практический пример)",[21,1130,1131,1134],{},[25,1132,1133],{},"Задача:"," Порт 8080 занят, но неизвестно каким приложением. Нужно найти и, возможно, остановить этот процесс.",[719,1136,1137,1167,1178,1219],{},[37,1138,1139,1140,1160,1163,1164],{},"Найдите процесс:",[75,1141,1143],{"className":77,"code":1142,"language":79,"meta":80,"style":80},"sudo netstat -tulpn | grep ':8080'\n",[44,1144,1145],{"__ignoreMap":80},[84,1146,1147,1149,1151,1153,1155,1157],{"class":86,"line":87},[84,1148,56],{"class":97},[84,1150,864],{"class":100},[84,1152,1022],{"class":151},[84,1154,280],{"class":279},[84,1156,283],{"class":97},[84,1158,1159],{"class":100}," ':8080'\n",[1161,1162],"br",{},"Пример вывода: ",[44,1165,1166],{},"tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 4321/java",[37,1168,1169,1170,1173,1174,1177],{},"Проанализируйте: Процесс с PID ",[44,1171,1172],{},"4321"," и именем ",[44,1175,1176],{},"java"," слушает порт 8080 на всех интерфейсах.",[37,1179,1180,1181],{},"(Опционально) Получите больше информации о процессе:",[75,1182,1184],{"className":77,"code":1183,"language":79,"meta":80,"style":80},"ps aux | grep 4321\n# или\nsudo lsof -i :8080\n",[44,1185,1186,1201,1206],{"__ignoreMap":80},[84,1187,1188,1191,1194,1196,1198],{"class":86,"line":87},[84,1189,1190],{"class":97},"ps",[84,1192,1193],{"class":100}," aux",[84,1195,280],{"class":279},[84,1197,283],{"class":97},[84,1199,1200],{"class":151}," 4321\n",[84,1202,1203],{"class":86,"line":94},[84,1204,1205],{"class":90},"# или\n",[84,1207,1208,1210,1213,1216],{"class":86,"line":110},[84,1209,56],{"class":97},[84,1211,1212],{"class":100}," lsof",[84,1214,1215],{"class":151}," -i",[84,1217,1218],{"class":100}," :8080\n",[37,1220,1221,1222,1225,1226,1229],{},"Если это нежелательный процесс, его можно остановить: ",[44,1223,1224],{},"sudo kill 4321"," (мягко) или ",[44,1227,1228],{},"sudo kill -9 4321"," (принудительно).",[16,1231,342],{"id":341},[34,1233,1234,1253,1262],{},[37,1235,1236,1239,1240,1243,1244,191,1246,191,1248,191,1250,1252],{},[25,1237,1238],{},"Успешное выполнение",": Команда ",[44,1241,1242],{},"sudo netstat -tulpn"," выводит таблицу с колонками ",[44,1245,886],{},[44,1247,904],{},[44,1249,190],{},[44,1251,735],{},". Вы видите список всех слушающих портов и активных соединений.",[37,1254,1255,1258,1259,1261],{},[25,1256,1257],{},"Практический результат",": Вы можете по имени процесса (",[44,1260,735],{},") однозначно связать порт с конкретным сервисом (nginx, mysql, sshd, docker-proxy и т.д.). Вы можете отфильтровать вывод и найти информацию по нужному вам порту или IP.",[37,1263,1264,1267,1268,208],{},[25,1265,1266],{},"Критерий завершения",": Вы смогли ответить на вопрос \"Какая программа использует порт X?\" или \"Какие соединения сейчас активны?\" с помощью ",[44,1269,688],{},[16,1271,367],{"id":366},[1273,1274,1275,1292],"table",{},[1276,1277,1278],"thead",{},[1279,1280,1281,1286,1289],"tr",{},[1282,1283,1285],"th",{"align":1284},"left","Проблема",[1282,1287,1288],{"align":1284},"Симптом",[1282,1290,1291],{"align":1284},"Решение",[1293,1294,1295,1316,1344,1382,1404,1435],"tbody",{},[1279,1296,1297,1305,1310],{},[1298,1299,1300],"td",{"align":1284},[25,1301,23,1302,1304],{},[44,1303,688],{}," не найдена",[1298,1306,1307],{"align":1284},[44,1308,1309],{},"bash: netstat: command not found",[1298,1311,1312,1313,1315],{"align":1284},"Установите пакет ",[44,1314,746],{}," (см. Шаг 1).",[1279,1317,1318,1327,1335],{},[1298,1319,1320],{"align":1284},[25,1321,1322,1323,1326],{},"В колонке PID/Program name прочерки (",[44,1324,1325],{},"-",")",[1298,1328,1329,1330,1332,1333],{"align":1284},"Вывод ",[44,1331,1325],{}," вместо ",[44,1334,735],{},[1298,1336,1337,1338,1340,1341,1343],{"align":1284},"Запустите команду с ",[44,1339,56],{},". Без привилегий root ",[44,1342,688],{}," не может определить владельца сокета.",[1279,1345,1346,1355,1366],{},[1298,1347,1348],{"align":1284},[25,1349,1350,1351,1354],{},"Адреса отображаются как имена (например, ",[44,1352,1353],{},"localhost:http",") вместо чисел",[1298,1356,1357,1358,1360,1361,1332,1363],{"align":1284},"В ",[44,1359,904],{}," видите ",[44,1362,1353],{},[44,1364,1365],{},"127.0.0.1:80",[1298,1367,1368,1369,1371,1372,1374,1375,1377,1378,1381],{"align":1284},"Это происходит из-за отсутствия флага ",[44,1370,177],{},". Используйте ",[44,1373,1242],{}," (флаг ",[44,1376,177],{}," уже есть в нашем шаблоне) или настройте ",[44,1379,1380],{},"/etc/hosts","/DNS.",[1279,1383,1384,1389,1397],{},[1298,1385,1386],{"align":1284},[25,1387,1388],{},"Не вижу IPv6-адреса",[1298,1390,1391,1392,1394,1395],{"align":1284},"Нет записей с ",[44,1393,896],{},"/",[44,1396,899],{},[1298,1398,1399,1400,1403],{"align":1284},"Либо на системе нет активных IPv6-соединений/слушающих портов, либо в системе отключён IPv6. Проверьте ",[44,1401,1402],{},"cat /proc/sys/net/ipv6/conf/all/disable_ipv6"," (0 — включён).",[1279,1405,1406,1411,1420],{},[1298,1407,1408],{"align":1284},[25,1409,1410],{},"Вывод обрезается (длинные имена путей)",[1298,1412,1413,1414,1416,1417],{"align":1284},"Имя программы обрезано, например ",[44,1415,1176],{}," вместо полного пути ",[44,1418,1419],{},"/usr/lib/jvm/...",[1298,1421,1422,1423,1426,1427,1430,1431,1434],{"align":1284},"Используйте флаг ",[44,1424,1425],{},"-W"," для широкого вывода: ",[44,1428,1429],{},"sudo netstat -tulpnW",". Или используйте ",[44,1432,1433],{},"ss -p",", который часто показывает полные пути.",[1279,1436,1437,1444,1449],{},[1298,1438,1439],{"align":1284},[25,1440,1441,1442],{},"Много строк в состоянии ",[44,1443,940],{},[1298,1445,1446,1447],{"align":1284},"Вывод \"забит\" строками с ",[44,1448,940],{},[1298,1450,1451],{"align":1284},"Это нормальное состояние TCP после закрытия соединения. Оно само исчезнет через некоторое время (2*MSL). Не является ошибкой, если их количество не растёт бесконечно.",[16,1453,1455],{"id":1454},"заключение-не-добавлять-как-отдельную-секцию","Заключение (не добавлять как отдельную секцию)",[21,1457,1458,1459,1461],{},"Вы освоили базовый, но мощный инструмент для анализа сетевой активности Linux. Навык быстрого определения \"что слушает порт\" и \"кто с кем связался\" критически важен для администрирования серверов, отладки приложений и обеспечения безопасности. Для более глубокого анализа и работы в высоконагруженных средах изучите современную альтернативу — команду ",[44,1460,27],{}," (см. связанный гайд).",[411,1463,1464],{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}",{"title":80,"searchDepth":94,"depth":94,"links":1466},[1467,1468,1469,1476,1477,1478],{"id":18,"depth":94,"text":19},{"id":31,"depth":94,"text":32},{"id":60,"depth":94,"text":61,"children":1470},[1471,1472,1473,1474,1475],{"id":758,"depth":110,"text":759},{"id":848,"depth":110,"text":849},{"id":954,"depth":110,"text":955},{"id":1092,"depth":110,"text":1093},{"id":1127,"depth":110,"text":1128},{"id":341,"depth":94,"text":342},{"id":366,"depth":94,"text":367},{"id":1454,"depth":94,"text":1455},"2026-02-17 12:30:39","Пошаговая инструкция по использованию команды netstat для диагностики сети. Узнайте, какие порты открыты, какие процессы их используют и как мониторить соединения. Готовые примеры для Ubuntu, CentOS и других дистрибутивов.","medium","10-15 мин",[1484,1487,1490,1493],{"question":1485,"answer":1486},"Чем netstat отличается от ss?","`ss` — это современная и более быстрая замена `netstat` из пакета `iproute2`. Она показывает больше информации (например, таймеры TCP) и работает быстрее, особенно на системах с большим количеством соединений. Для большинства задач `ss` предпочтительнее, но `netstat` всё ещё широко распространён и может быть установлен по умолчанию в старых дистрибутивах.",{"question":1488,"answer":1489},"Как найти процесс, который занимает конкретный порт (например, 8080)?","Используйте комбинацию флагов `-tulpn` и фильтрацию по порту через `grep`. Пример: `sudo netstat -tulpn | grep :8080`. Ключевой флаг `-p` показывает PID и имя процесса, но для его отображения почти всегда требуются права суперпользователя (`sudo`).",{"question":1491,"answer":1492},"Почему в выводе netstat нет информации о процессах (PID/Program name)?","Без флага `-p` утилита не пытается разрешить имена процессов. Более того, для отображения этой информации необходимо запускать команду с правами root (через `sudo`), так как информация о процессах других пользователей считается защищённой.",{"question":1494,"answer":1495},"Как сохранить вывод netstat в файл для дальнейшего анализа?","Просто перенаправьте стандартный вывод: `sudo netstat -tulpn > network_connections.txt`. Для более структурированного и удобного для парсинга формата можно использовать флаг `-W` (широкий вывод без усечения строк) или перенаправить вывод команды `ss` в CSV-подобный формат.",[1497,1500,1503,1506,1509],{"name":1498,"text":1499},"Установите netstat (если отсутствует)","В большинстве современных дистрибутивов `netstat` находится в пакете `net-tools`. Установите его через менеджер пакетов: `sudo apt install net-tools` (Debian/Ubuntu) или `sudo yum install net-tools` (RHEL/CentOS 7) / `sudo dnf install net-tools` (RHEL/CentOS 8+, Fedora).",{"name":1501,"text":1502},"Просмотрите все активные соединения и слушающие порты","Выполните основную команду с ключевыми флагами: `sudo netstat -tulpn`. Флаги означают: `-t` (TCP), `-u` (UDP), `-l` (только слушающие сокеты), `-p` (процесс), `-n` (числовые адреса/порты, без разрешения имён).",{"name":1504,"text":1505},"Отфильтруйте вывод по протоколу или порту","Используйте конвейер (`|`) с `grep`. Например, чтобы увидеть только TCP-соединения: `sudo netstat -tn`. Чтобы найти все соединения на порту 80: `sudo netstat -tulpn | grep :80`. Для исключения IPv6-адресов добавьте `grep -v inet6`.",{"name":1507,"text":1508},"Отслеживайте соединения в реальном времени","Аналог `tail -f` для сетевых соединений. Команда `sudo netstat -tulpn --continuous` (или `-c`) будет обновлять вывод каждые несколько секунд. Полезно для мониторинга активности.",{"name":1510,"text":1511},"Определите, какой процесс использует конкретный порт","Найдите строку с нужным портом в выводе `sudo netstat -tulpn`. В колонках `PID/Program name` вы увидите идентификатор процесса (PID) и его имя. Например, `tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1234/sshd` означает, что демон SSH (PID 1234) слушает порт 22 на всех интерфейсах.","PT15M",[1514,1515,1516,1517,1518,1519,1520,1521,1522],"netstat команда linux","как посмотреть открытые порты linux","netstat -tulpn примеры","узнать какой процесс слушает порт","диагностика сетевых соединений linux","netstat vs ss linux","фильтрация вывода netstat","порт 80 занят каким процессом","netstat все соединения",{},[477,1525,1526],"/guides/linux/lsof-command","/guides/linux/firewall-cmd-basics",{"title":673,"description":1480},"guides/linux/netstat-command","Это руководство научит вас эффективно использовать утилиту netstat для анализа сетевых подключений в Linux. Вы узнаете, как найти открытые порты, определить процессы-владельцы, фильтровать вывод по протоколу и интерфейсу, а также как интерпретировать результаты для диагностики проблем с сетью.",[478,688,1531,1532,489,1533,490,1534],"сеть","порты","cli","centos","Nxas3j0rCT7LYI2BOXNsamhCBsYkHLggRzcmdmNWz9g"]