شبکه در لینوکس

بررسی اتصالات با ss و ابزارهای تشخیصی

دیدن چه کسی به چه پورتی گوش می‌دهد

دستور ss جایگزین سریع‌تر و مدرن‌تر netstat است و اطلاعات سوکت‌های شبکه را مستقیماً از هسته می‌خواند. رایج‌ترین کاربرد آن، دیدن این است که چه سرویسی روی چه پورتی در حال گوش دادن است.

› نمایش همه پورت‌های TCP در حال گوش دادن به همراه نام برنامه
sudo ss -tlnp

› نمایش تمام اتصالات فعال TCP
ss -t state established

› نمایش پورت‌های UDP
ss -ulnp

› جست‌وجوی یک پورت خاص
sudo ss -tlnp | grep :443

در این خروجی، گزینه‌ها معنای مشخصی دارند: t یعنی TCP، u یعنی UDP، l یعنی فقط سوکت‌های در حال گوش دادن (listening)، n یعنی نمایش عددی به‌جای resolve نام دامنه، و p یعنی نمایش نام و PID برنامه صاحب سوکت (نیاز به دسترسی root دارد).

در کنار ss، چند ابزار تشخیصی دیگر هم در عیب‌یابی روزمره ضروری‌اند: ping برای بررسی دسترسی پایه، traceroute یا mtr برای دیدن مسیر عبور بسته و پیدا کردن نقطه‌ای که تأخیر یا افت رخ می‌دهد، و curl -v برای دیدن دقیق مراحل یک درخواست HTTP از جمله DNS، اتصال TCP و هندشیک TLS. ترکیب این ابزارها معمولاً کافی است تا مشخص شود مشکل در سطح شبکه است یا در سطح برنامه.

برای ذخیره‌ی پیشرفت و شرکت در آزمون، وارد شوید — رایگان است.