학습자료/네트워크 2013. 2. 13. 14:59

 

netstat 네트워크 포트(TCP,UDP)상태를 확인함으로써 바이러스나 해킹여부를 진단할 있다.

명령어 : netstat [-a] [-e] [-n] [-s] [-r] [-p proto] [interval]

▶ netstat명령어 옵션 내용

옵션

-a

컴퓨터에서 수신되어 활성화 되어 있는 모든 TCP 및 UDP 포트를 표시

-r

라우팅 테이블 확인 및 Connection 되어 있는 포트번호 확인
(
컴퓨터 이름및 도메인이름으로 화면출력)

-n

현재 다른 PC 연결(Established)되어 있는 포트번호 확인(IP 주소로 화면출력)

-e

랜카드에서 송수신한 패킷의 용량및 종류 확인, -s와 같이 사용

-s

IP, ICMP, TCP, UDP 프로토콜의 상태

Active Connections Display State표시 내용

State

LISTEN

서버의 데몬이 떠서 접속 요청을 기다리는 상태

SYS-SENT

로컬의 클라이언트 어플리케이션이 원격 호스트에 연결을 요청한 상태

SYN_RECEIVED

서버가 원격 클라이언트로부터 접속 요구를 받아 클라이언트에게 응답을 하였지만 아직 클라이언트에게 확인 메시지는 받지 않은 상태

ESTABLISHED

3 Way-Handshaking 완료된 서로 연결된 상태

FIN-WAIT1
CLOSE-WAIT
FIN-WAIT2

서버에서 연결을 종료하기 위해 클라이언트에게 종결을 요청하고 회신을 받아 종료하는 과정의 상태.

CLOSING

흔하지 않지만 주로 확인 메시지가 전송도중 분실된 상태

TIME-WAIT

연결은 종료되었지만 분실되었을지 모를 느린 세그먼트를 위해 당분간 소켓을 열어놓은 상태

CLOSED

완전히 종료된 상태

 

'학습자료 > 네트워크' 카테고리의 다른 글

MTU, MSS [펌]  (0) 2013.06.17
zero-copy[펌]  (0) 2013.02.27
zero configuration networking  (1) 2013.02.12
네트워크 클래스 서브넷 마스크  (0) 2012.01.17
SSL(Secure Sockets Layer)  (0) 2012.01.16
posted by cozyboy
: