百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

别让Linux网络基础拖后腿!这些 netstat 骚操作你真的了解吗?

mhr18 2025-03-29 19:42 18 浏览 0 评论

在Linux网络管理和故障排查中,netstat确实是必备的瑞士军刀。掌握这些进阶技巧能显著提升效率,尤其当服务器出现连接数爆满、端口冲突或异常流量时。

以下乃是自实战之中所总结而成的深度操作指南:

继续淦


一、精准定位网络瓶颈

1. 暴露出所有潜在监听端口(含隐藏进程)

sudo netstat -tulpn | grep -E 'LISTEN|UNKNOWN'
  • -p直接显示进程名/PID,快速定位异常监听程序
  • UNKNOWN状态可能指向被内核模块占用的端口(如Docker虚拟网卡)

netstat 调用输出

2. 按连接状态智能分类统计

netstat -ant | awk '/^tcp/ {S[$NF]++} END {for(s in S) print s, S[s]}'

输出示例:

TIME_WAIT 48
ESTABLISHED 23
SYN_SENT 5
  • 重点监控TIME_WAIT过高(可能需调内核参数net.ipv4.tcp_tw_reuse
  • SYN_SENT突增提示可能有DDoS攻击

二、TCP/UDP流量透视术

3. 实时追踪指定服务的流量动态

watch -n1 "netstat -anp | grep ':80\>' | awk '{print \$5}' | cut -d: -f1 | sort | uniq -c | sort -nr"
  • 每1秒刷新HTTP服务的客户端IP连接数TOP榜
  • 快速识别CC攻击源IP(前5位异常IP可立即封禁)

4. 深度解析Socket缓存堆积

netstat -tn | grep ESTABLISHED | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head -n20
  • 列出与当前主机保持连接的前20个IP
  • 发现异常长连接(如Redis未设置密码导致被肉鸡)

三、网络拓扑可视化技巧

5. 生成CSV格式连接图谱

netstat -ano | awk -F"[ :]+" '/tcp/ {print $5","$8","$NF}' > connections.csv

用Excel打开后可:

  • 数据透视分析各进程的端口分布
  • 筛选CLOSE_WAIT状态的连接,解决文件描述符泄漏

6. 绘制实时流量热力图

netstat -nt | grep 'ESTABLISHED' | awk '{print $5}' | sed 's/:.*//' | sort | uniq -c | sort -nr | gnuplot -p -e 'plot "-" using 1:xtic(2) with boxes'
  • 需要安装gnuplot,生成柱状图直观显示连接分布

四、netstat高阶替代方案

7. 使用ss命令实现毫秒级查询

ss -sptn sport = :443  # 查看所有HTTPS连接详情
  • ss直接读取内核socket信息,比netstat快10倍
  • -o显示TCP定时器信息,-e获取详细socket元数据

8. 网络诊断组合拳

lsof -i :3306 && ss -ntp dst :3306 && netstat -n | grep 3306
  • 三命令联用彻底分析MySQL端口状态
  • 确认是否有僵尸进程占用端口

五、生产环境经典案例

  • 案例1:Nginx 502 Bad Gateway

netstat -s | grep 'segments retransmitted' 发现TCP重传率>5%

结论:IDC机房网络抖动,启用BGP多线接入

  • 案例2:Redis响应缓慢

netstat -nat | grep :6379 | wc -l 显示20万+连接

对策:添加iptables连接数限制,设置tcp-keepalive


通过以上方法,我们就可以把netstat从基础工具升级为网络诊断武器库。建议在日常巡检中建立连接数基线(baseline),当指标异常波动时能快速响应。记住:netstat虽强大,但在超大规模集群中应考虑/proc/net/tcp直接解析或eBPF方案。

还是那句话:干中学,学中干

如果觉得不错的话,麻烦点个关注,收藏谢谢。

毕竟:

我太想进步了

相关推荐

Docker安装详细步骤及相关环境安装配置

最近自己在虚拟机上搭建一个docker,将项目运行在虚拟机中。需要提前准备的工具,FinallShell(远程链接工具),VM(虚拟机-配置网络)、CentOS7(Linux操作系统-在虚拟机上安装)...

Linux下安装常用软件都有哪些?做了一个汇总列表,你看还缺啥?

1.安装列表MySQL5.7.11Java1.8ApacheMaven3.6+tomcat8.5gitRedisNginxpythondocker2.安装mysql1.拷贝mysql安装文件到...

Nginx安装和使用指南详细讲解(nginx1.20安装)

Nginx安装和使用指南安装1.检查并安装所需的依赖软件1).gcc:nginx编译依赖gcc环境安装命令:yuminstallgcc-c++2).pcre:(PerlCompatibleRe...

docker之安装部署Harbor(docker安装hacs)

在现代软件开发和部署环境中,Harbor作为一个企业级的容器镜像仓库,提供了高效、安全的镜像管理解决方案。通过Docker部署Harbor,可以轻松构建私有镜像仓库,满足企业对镜像存储、管理和安全性...

成功安装 Magento2.4.3最新版教程「技术干货」

外贸独立站设计公司xingbell.com经过多次的反复实验,最新版的magento2.4.3在oneinstack的环境下的详细安装教程如下:一.vps系统:LinuxCentOS7.7.19...

【Linux】——从0到1的学习,让你熟练掌握,带你玩转Linu

学习Linux并掌握Java环境配置及SpringBoot项目部署是一个系统化的过程,以下是从零开始的详细指南,帮助你逐步掌握这些技能。一、Linux基础入门1.安装Linux系统选择发行版:推荐...

cent6.5安装gitlab-ce最新版本-11.8.2并配置邮件服务

cent6.5安装gitlab-ce最新版本-11.8.2并配置邮件服务(yum选择的,时间不同,版本不同)如果对运维课程感兴趣,可以在b站上搜索我的账号:运维实战课程,可以关注我,学习更多免费的运...

时隔三月,参加2020秋招散招,终拿字节跳动后端开发意向书.

3个月前头条正式批笔试4道编程题只AC了2道,然后被刷了做了200多道还是太菜了,本来对字节不抱太大希望,毕竟后台竞争太大,而且字节招客户端开发比较多。后来看到有散招免笔试,抱着试一试的心态投了,然而...

Redisson:Java程序员手中的“魔法锁”

Redisson:Java程序员手中的“魔法锁”在这个万物互联的时代,分布式系统已经成为主流。然而,随着系统的扩展,共享资源的争夺成为了一个棘手的问题。就比如你想在淘宝“秒杀”一款商品,却发现抢的人太...

【线上故障复盘】RPC 线程池被打满,1024个线程居然不够用?

1.故障背景昨天晚上,我刚到家里打开公司群,就看见群里有人讨论:线上环境出现大量RPC请求报错,异常原因:被线程池拒绝。虽然异常量很大,但是异常服务非核心服务,属于系统旁路,服务于数据核对任务,即使...

小红书取消大小周,有人不高兴了!

小红书宣布五一节假日之后,取消大小周,恢复为正常的双休,乍一看工作时长变少,按道理来说大家应该都会很开心,毕竟上班时间缩短了,但是还是有一些小红书的朋友高兴不起来,心情很复杂。因为没有了大小周,以前...

延迟任务的多种实现方案(延迟机制)

场景订单超时自动取消:延迟任务典型的使用场景是订单超时自动取消。功能精确的时间控制:延时任务的时间控制要尽量准确。可靠性:延时任务的处理要是可靠的,确保所有任务最终都能被执行。这通常要求延时任务的方案...

百度java面试真题(java面试题下载)

1、SpingBoot也有定时任务?是什么注解?在SpringBoot中使用定时任务主要有两种不同的方式,一个就是使用Spring中的@Scheduled注解,另一个则是使用第三方框架Q...

回归基础:访问 Kubernetes Pod(concurrent.futures访问数据库)

Kubernetes是一头巨大的野兽。在它开始有用之前,您需要了解许多概念。在这里,学习几种访问集群外pod的方法。Kubernetes是一头巨大的野兽。在它开始有用之前,您需要了解许多不同的...

Spring 缓存神器 @Cacheable:3 分钟学会优化高频数据访问

在互联网应用中,高频数据查询(如商品详情、用户信息)往往成为性能瓶颈。每次请求都触发数据库查询,不仅增加服务器压力,还会导致响应延迟。Spring框架提供的@Cacheable注解,就像给方法加了一...

取消回复欢迎 发表评论: