Linux ss命令详解

Linux ss命令详解教程

Linux 中的 ss 命令是 Socket Statistics 的缩写。顾名思义,ss 命令可以用来获取 socket 统计信息,它可以显示和 netstat 类似的内容。

但 ss 的优势在于它能够显示更多更详细的有关 TCP 和连接状态的信息,而且比 netstat 更快速更高效。

当服务器的 socket 连接数量变得非常大时,无论是使用 netstat 命令还是直接 cat /proc/net/tcp,执行速度都会很慢。ss 命令利用到了 TCP 协议栈中 tcp_diag。

tcp_diag 是一个用于分析统计的模块,可以获得 Linux 内核中第一手的信息,因此 ss 命令的性能会好很多。

Linux ss命令详解

功能

显示各种网络相关信息。

语法

ss [OPTION] [FILTER]

参数

选项 功能
OPTION ss 命令使用的参数。
FILTER 过滤。

ss命令常用参数

选项 功能
-h, --help 帮助信息。
-V, --version 程序版本信息。
-n, --numeric 不解析服务名称。
-r, --resolve 解析主机名。
-a, --all 显示所有套接字(sockets)。
-l, --listening 显示监听状态的套接字(sockets)。
-o, --options 显示计时器信息。
-e, --extended 显示详细的套接字(sockets)信息。
-m, --memory 显示套接字(socket)的内存使用情况。
-p, --processes 显示使用套接字(socket)的进程。
-i, --info 显示 TCP 内部信息。
-s, --summary 显示套接字(socket)使用概况。
-4, --ipv4 仅显示 IPv4 的套接字(sockets)。
-6, --ipv6 仅显示 IPv6 的套接字(sockets)。
-0, --packet 显示 PACKET 套接字(socket)。
-t, --tcp 仅显示 TCP 套接字(sockets)。
-u, --udp 仅显示 UCP 套接字(sockets)。
-d, --dccp 仅显示 DCCP 套接字(sockets)。
-w, --raw 仅显示 RAW 套接字(sockets)。
-x, --unix 仅显示 Unix 套接字(sockets)。
-f, --family=FAMILY 显示 FAMILY 类型的套接字(sockets),FAMILY 可选,支持 unix, inet, inet6, link, netlink。
-D, --diag=FILE 将原始 TCP 套接字(sockets)信息转储到文件。
-F, --filter=FILE 从文件中去过滤器信息。

Linux ss命令常用实例

实例

实例 描述
ss 显示所有的连接。
ss -ta 显示 TCP 连接。
ss -s 显示 Sockets 摘要。
ss -lnt 只显示监听的套接字。
ss -ltp 打印进程名和进程号。
ss -l 列出所有打开的网络连接端口。
ss -pl 查看进程使用的 socket。
ss -u -a 显示所有 UDP Sockets。
ss -o state established 显示所有状态为 established 的连接。
ss -o state established ‘( dport = :http or sport = :http )’ 显示所有状态为 Established 的 HTTP 连接。
ss dst 192.168.119.113:http 匹配远程地址和端口号。
ss src 192.168.119.103:http 匹配本地地址和端口号。
ss -nt dport = :80 仅过滤端口。

显示所有网络连接

语法

ss

案例

我们使用 ss 命令,查看所有网络连接,具体命令如下:

ss

运行后,终端输出如下:

48_Linux ss命令详解.png

我们看到,我们使用了 ss 命令列出了所有的网络连接情况。

显示TCP连接

语法

ss -ta

案例

我们使用 ss 命令,显示所有 TCP 连接,具体命令如下:

ss -ta

运行后,终端输出如下:

49_Linux ss命令详解.png

我们看到,我们使用了 ss 命令列出了所有的 TCP 连接。

显示监听套接字

语法

ss -lnt

案例

我们使用 ss 命令,显示监听套接字,具体命令如下:

ss -lnt

运行后,终端输出如下:

50_Linux ss命令详解.png

我们看到,我们使用了 ss 命令列出了监听的套接字信息。

显示所有established连接

语法

ss -o state established

案例

我们使用 ss 命令,显示所有 established 连接,具体命令如下:

ss -o state established

运行后,终端输出如下:

51_Linux ss命令详解.png

我们看到,我们使用了 ss 命令列出了所有的 established 连接。

过滤端口

语法

ss -nt dport = :80

案例

我们使用 ss 命令,过滤出 80 端口,具体命令如下:

ss -nt dport = :80

运行后,终端输出如下:

52_Linux ss命令详解.png

我们看到,我们使用了 ss 命令过滤出了 80 端口。

Linux ss命令详解总结

ss 命令可以用来获取 socket 统计信息,它可以显示和 netstat 类似的内容。但 ss 的优势在于它能够显示更多更详细的有关 TCP 和连接状态的信息,而且比 netstat 更快速更高效。