مكتبة الأوامر / netstat
netstat
عرض اتصالات الشبكة والمنافذ المستمعة والعمليات المالكة لها
يسرد اتصالات TCP/UDP والمنافذ المستمعة في الجهاز. في الاستجابة للحوادث يكون `-ano` الثلاثي الكلاسيكي: كل الاتصالات (All) وعناوين رقمية (Numeric) دون بحث DNS بطيء، ورقم العملية المالكة (Owning PID) الذي تربطه ببرنامج عبر tasklist. وفي لينكس البديل الحديث هو `ss`.
تدرّب على netstatالاستخدام
الخيارات والأعلام
intervalالثواني بين كل تحديث
-aكل الاتصالات والمنافذ المستمعة
-nعناوين ومنافذ رقمية (دون تحويل الأسماء)
-oإظهار رقم العملية المالكة (PID)
-bإظهار الملف التنفيذي خلف كل اتصال (يحتاج نافذة بصلاحيات مرتفعة)
-eإحصاءات الإيثرنت
-fإظهار أسماء النطاقات الكاملة
-pPROTOإظهار اتصالات بروتوكول واحد (tcp وudp وtcpv6 وudpv6)
-rعرض جدول التوجيه
-sإحصاءات لكل بروتوكول
أمثلة
netstat -anoكل اتصال بعناوين رقمية وأرقام PID.
netstat -ano | findstr :4444الأسطر التي تذكر المنفذ 4444 فقط — مثل مستمع مشبوه.
netstat -an | findstr LISTENINGما المنافذ التي يستمع عليها هذا الجهاز؟
netstat -rطباعة جدول التوجيه.
أخطاء شائعة
بدون الأنبوب (|) يصبح findstr مجرد وسيط غريب لـ netstat ولا يحدث ترشيح.