📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

NETSTAT Command Explained

PowerCert Animated Videos6:10

Transcription

Ciao a tutti, in questo video parleremo dell'utilità netstat. Netstat è ora un acronimo di statistiche di rete ed è uno strumento da riga di comando utilizzato per visualizzare le connessioni di rete correnti e l'attività delle porte sul tuo computer. È uno strumento utile che puoi utilizzare per vedere quale servizio è disponibile sul tuo computer o server e quali porte sono aperte. Netstat è ora disponibile su diversi sistemi operativi, ma alcuni dei comandi opzionali potrebbero essere leggermente diversi, ma nel mio esempio lavorerò su un computer Windows. Quindi, in un prompt dei comandi, digita la parola netstat e poi premi invio. Quindi, al momento, il nostro computer non è collegato a nulla, ed è per questo che l'output è vuoto. Ma se il nostro computer è collegato ad altri host, mostra il protocollo utilizzato, l'indirizzo locale, l'indirizzo remoto e lo stato della connessione. Quindi procediamo a collegare il nostro computer ad alcuni siti Web, come yahoo.com ed example.com. E poi ci colleghiamo anche a un server FTP, e poi ci colleghiamo ad alcuni computer locali nella nostra casa. Quindi, se eseguiamo di nuovo il comando netstat e nell'output, vedremo un po' di attività. Qui vediamo quindi che TCP è il protocollo utilizzato. E qui vediamo l'indirizzo IP locale del mio computer, insieme al numero di porta utilizzato per la connessione in questione. E qui vediamo i due indirizzi IP dei siti Web a cui il nostro computer è connesso, insieme ai nomi delle porte, perché http è il protocollo per i siti Web. E vediamo anche il sito Web FTP a cui siamo connessi. E infine vediamo i due computer nelle nostre case. Netstat può ora essere combinato con sottocomandi o switch per modificare l'output. Quindi, ad esempio, se eseguiamo un netstat con uno switch -n, mostrerà lo stesso output di netstat, ma solo numeri e non nomi. Ad esempio, sul lato sinistro dello schermo, eseguiamo di nuovo lo stesso comando netstat. E se noti, l'output non è immediato. L'output è lento e arriva riga per riga. Il motivo è che utilizza il DNS per risolvere i numeri in nomi, e ci vuole tempo per farlo. Come puoi vedere, mostra i nomi dei computer a cui il nostro computer è connesso, insieme ai nomi delle porte. Ma qui sul lato destro dello schermo, se eseguiamo un netstat con uno switch -n, l'output è molto veloce. In effetti, è immediato. E questo perché non utilizza il DNS per risolvere i numeri in nomi, ma mostra solo numeri. Come puoi vedere, mostra solo i loro indirizzi IP invece dei nomi dei computer. E lo stesso vale per le porte, mostra solo i numeri di porta e non i nomi delle porte. Ora, un'altra opzione è netstat con uno switch -a. Questo ci mostrerà un po' di più. Quindi non mostrerà solo le nostre connessioni correnti, ma ci mostrerà anche quali porte TCP e UDP sono in ascolto per una connessione. Vediamo quindi le porte TCP in alto. E in basso vediamo le porte UPD. L'indirizzo IP di tutti zeri è il nostro computer. E il motivo per cui è tutto zeri è perché significa che la porta non è in ascolto su un indirizzo IP specifico, ma è in ascolto su tutti gli indirizzi IP disponibili su tutte le interfacce di rete. E poiché l'indirizzo IP locale è zero, l'altro lato della connessione è in realtà il nostro computer nella colonna degli indirizzi remoti. Quindi puoi vedere che il nostro computer si chiama "MYPC". E qui vediamo i numeri di porta che sono aperti sul nostro computer che sono in ascolto per una connessione o hanno già stabilito una connessione. Nella parte superiore vediamo gli indirizzi IPv4 e in basso vediamo gli indirizzi IPv6. Ora, se vuoi vedere quale programma viene utilizzato per effettuare queste connessioni, puoi utilizzare il nostro prossimo comando, netstat -b. Ora, se guardiamo l'output, vediamo che le due connessioni ai siti Web vengono effettuate con Google Chrome, indicato da chrom.exe. E la connessione FTP viene effettuata con filezilla, che è un'applicazione FTP molto popolare. E il comando successivo è netstat -f. Ora, questo comando mostra il nome di dominio completamente qualificato degli indirizzi a cui siamo connessi. Qui possiamo quindi vedere chiaramente i siti Web yahoo ed example e il server FTP a cui il nostro computer è connesso. Ora non devi usare questi switch da solo; puoi effettivamente combinarli per ottenere l'output che desideri. Ad esempio, combiniamo gli ultimi due switch che abbiamo appena fatto. Quindi eseguiamo netstat -bf. E poi possiamo vedere dall'output, vediamo il programma utilizzato dallo switch -b e possiamo anche vedere i nomi di dominio completamente qualificati dallo switch -f. Oppure, in un altro esempio, eseguiamo netstat con uno switch -a e -n. E nell'output vediamo le connessioni attive correnti e quali porte sono in ascolto per una connessione utilizzando lo switch -a. E vediamo anche che l'output è immediato perché mostra solo numeri e non nomi prodotti dallo switch -n. Ora, se vuoi vedere l'elenco completo degli switch disponibili con netstat, digita netstat e un punto interrogativo e ti mostrerà cosa è disponibile. Quindi grazie a tutti per aver guardato questo video sui fondamenti di netstat. Per favore, iscriviti e ci vediamo nel prossimo video.