Název

ss – další nástroj pro zkoumání soketů

Synopse

ss

Popis

ss slouží k výpisu statistik soketů. Umožňuje zobrazit informace podobně jakoetstat. Dokáže zobrazit více informací o TCP a stavu než ostatní nástroje.

Možnosti

Tyto programy používají obvyklou syntaxi příkazového řádku GNU s dlouhými možnostmi začínajícími dvěma pomlčkami(‚-‚). Níže je uveden přehled možností. -h, –help Zobrazí souhrn možností. -V, –version Výpis informací o verzi. -n, –numeric Pokusí se nyní překládat názvy služeb. -r, –resolve Pokus o překlad číselných adres/portů. -a, –all Zobrazí všechny zásuvky. -l, –listening Zobrazí naslouchající zásuvky. -o, –options Zobrazí informace o časovači. -e, –extended Zobrazí podrobné informace o zásuvkách -m, –memory Zobrazí využití paměti zásuvek. -p, –processes Zobrazí proces používající socket. -i, –info Zobrazit interní informace o TCP. -s, –summary Vypíše souhrnné statistiky. Tato volba nezpracovává seznamy soketů, které získávají souhrn z různých zdrojů. Je užitečná, když je množství soketů tak obrovské, že je parsování /proc/net/tcp bolestivé. -4, –ipv4 Zobrazí pouze zásuvky IP verze 4 (alias pro -f inet). -6, –ipv6 Zobrazí pouze zásuvky IP verze 6 (alias pro -f inet6). -0, –packet Zobrazí zásuvky PACKET. -t, –tcp Zobrazí pouze zásuvky TCP. -u, –udp Zobrazí pouze zásuvky UDP. -d, –dccp Zobrazí pouze zásuvky DCCP. -w, –raw Zobrazí pouze zásuvky RAW. -x, –unix Zobrazí pouze doménové zásuvky Unix. -f FAMILY, –family=FAMILY Zobrazí zásuvky typu FAMILY. V současné době jsou podporovány tyto rodiny: unix, inet, inet6, link, netlink. -A QUERY, –query=QUERY, –socket=QUERY Seznam tabulek soketů k výpisu, oddělených čárkami. Rozumí se následující identifikátory: all, inet, tcp, udp, raw, unix, packet, netlink, unix_dgram,unix_stream, packet_raw, packet_dgram. -D FILE, –diag=FILE Nezobrazuje nic, pouze vypisuje surové informace o TCP soketech do FILE po použití filtrů. Pokud je FILE -, použije se stdout. -F FILE, –filter=FILE Přečte informace o filtru z FILE. Každý řádek FILE je interpretován jako jedna volba příkazového řádku. Pokud je FILE -, použije se stdin. FILTER := Podrobnosti o filtrech najdete v oficiální dokumentaci (balíček Debian iproute-doc).

Příklady použití

ss -t -a Zobrazí všechny TCP sokety. ss -u -a Zobrazí všechny UDP sokety. ss -o state established ‚( dport = :ssh nebo sport = :ssh )‘ Zobrazí všechna navázaná ssh spojení. ss -x src /tmp/.X11-unix/* Najděte všechny místní procesy připojené k serveru X. ss -o state fin-wait-1 ‚( sport = :http nebo sport = :https )‘ dst 193.233.7/24 Vypište všechny sokety tcp ve stavu FIN-WAIT-1 pro náš apache do sítě 193.233.7/24 a podívejte se na jejich časovače.

Viz také

ip(8), /usr/share/doc/iproute-doc-2.6.32/ss.ps (balíček iproute-doc)

Autor

ss napsal Alexej Kuznetosv, <[email protected]>.

Tuto manuálovou stránku napsal Michael Prokop <[email protected]> pro projekt Debian (ale mohou ji používat i jiní).

.