netstat
ネットスタット
ホストのネットワーク接続状況や状態、TCP/IPやUDPなどのパケット統計などを調査するコマンド。
netstatコマンドは、WindowsとLinux共に「netstat -a」コマンドを入力することで、ホストが現在接続が可能なネットワークすべてを表示できる。「-a」のパラメータを入力せずに実行すると、現在接続中(ESTABLISHED)のネットワークのみが表示される。
「netstat -a」を実行すると、TCPやUDPなどの各プロトコルごとに、ホストのIPアドレスおよびサービス名、接続先のホスト名およびサービス名、現在の接続状況(State)などが表示される。StateがESTABLISHEDになっているものは、現在有効な接続である。
注意したいのは、LISTENとなっているサービスだ。LISTENは、外部からの接続をポートを開放して待っている状態を示している。つまり、不正アクセスなどを受け入れる状態にあるということだ。netstatコマンドを実行し、LISTENの接続を特定することで、こうしたリスクを軽減することができる。
このほか、「netstat -s」を実行すると、処理したIPパケットやICMPパケット、TCPパケットなどの統計値を調べることができる。例えば、MTUの設定が適切でないためにIPフラグメンテーションが頻発するネットワーク環境では、分割と再構成で発生したパケット数が高いはずだ。netstatコマンドで数値を確認し、高すぎる場合はネットワークパフォーマンスへの影響を考えて、MTUの設定を変更する。
Master of IP Network フォーラム 新着記事
- 完全HTTPS化のメリットと極意を大規模Webサービス――ピクシブ、クックパッド、ヤフーの事例から探る (2017/7/13)
2017年6月21日、ピクシブのオフィスで、同社主催の「大規模HTTPS導入Night」が開催された。大規模Webサービスで完全HTTPS化を行うに当たっての技術的、および非技術的な悩みや成果をテーマに、ヤフー、クックパッド、ピクシブの3社が、それぞれの事例について語り合った - ソラコムは、あなたの気が付かないうちに、少しずつ「次」へ進んでいる (2017/7/6)
ソラコムは、「トランスポート技術への非依存」度を高めている。当初はIoT用格安SIMというイメージもあったが、徐々に脱皮しようとしている。パブリッククラウドと同様、付加サービスでユーザーをつかんでいるからだ - Cisco SystemsのIntent-based Networkingは、どうネットワークエンジニアの仕事を変えるか (2017/7/4)
Cisco Systemsは2017年6月、同社イベントCisco Live 2017で、「THE NETWORK. INTUITIVE.」あるいは「Intent-based Networking」といった言葉を使い、ネットワークの構築・運用、そしてネットワークエンジニアの仕事を変えていくと説明した。これはどういうことなのだろうか - ifconfig 〜(IP)ネットワーク環境の確認/設定を行う (2017/7/3)
ifconfigは、LinuxやmacOSなど、主にUNIX系OSで用いるネットワーク環境の状態確認、設定のためのコマンドだ。IPアドレスやサブネットマスク、ブロードキャストアドレスなどの基本的な設定ができる他、イーサネットフレームの最大転送サイズ(MTU)の変更や、VLAN疑似デバイスの作成も可能だ。
|
|