
Netstat komutu geçerli protokol istatistiklerini ve TCP/IP ağ bağlantılarını görüntüler. Bu komut ile bilgisayarınızın bağlı olduğu bağlantı noktaları, internet ile alakalı kullandığınız programaların nerelere bağlandığı ve ethernet istatistikleri gibi bir çok bilgiyi görebilirsiniz. Web sunucularına yapılan ddos saldırılarının kaynağı Netstat komutu ile bulunabilir.
Aşağıda Netstat komutunun tüm parametrelerini görebilirsiniz.
C:\>netstat -?
Geçerli protokol istatistiklerini ve TCP/IP ağ bağlantılarını
görüntüler.
NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-t] [interval]
-a Tüm bağlantıları ve dinleme bağlantı noktalarını görüntüler.
-b Her bağlantıyı veya dinleme bağlantı noktasını oluştururken
kullanılan yürütülebilir dosyaya görüntüler. Bazı durumlarda
bilinen yürütme dosyaları birden fazla bağımsız bileşen
barındırır ve bu durumlarda bağlantıyı veya dinleme bağlantı
noktasını oluştururken kullanılan bileşenlerin sırası
görüntülenir. Bu durumda, altta [] içinde yürütülebilir
dosyanın adı, üstte çağırdığı bileşen görüntülenir ve
TCP/IP’ye ulaşılana kadar bu biçimde devam edilir.
Bu seçeneğin çalışması fazla zaman alabilir ve izinleriniz
yeterli değilse işlem başarısız olur.
-e Ethernet istatistiklerini görüntüler. Bu, -s seçeneğiyle
birleştirilebilir.
-f Yabancı adresler için Tam Etki Alanı Adlarını (FQDN)
görüntüler.
-n Adresleri ve bağlantı noktaları numaralarını sayı
biçiminde gösterir.
-o Her bağlantıyla ilişkili sahip işlem kimliğini görüntüler.
-p proto Proto bölümünde belirtilen protokolün bağlantılarını
gösterir. Proto, TCP, UDP, TCPv6 ya da UDPv6 olabilir.
Protokol başına istatistikleri görüntülemek için
-s seçeneğiyle kullanıldığında, proto değeri IP, IPv6,
ICMP, ICMPv6, TCP, TCPv6, UDP ya da UDPv6 olabilir.
-r Yönlendirme tablosunu görüntüler.
-s Her protokolün ayrı ayrı istatistiklerini görüntüler.
Varsayılan olarak, IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP ve
UDPv6 istatistikleri görüntülenir; varsayılanın bir
alt kümesini belirtmek için -p seçeneği kullanılabilir.
-t Geçerli bağlantı boşaltma durumunu görüntüler.
aralık Her görüntüleme arasında aralıkta belirtilen saniye sayısı
kadar duraklayarak, seçili istatistikleri yeniden görüntüler.
İstatistikleri yeniden görüntülemeyi durdurmak için,
CTRL+C’ye basın. Atlanırsa, netstat önce geçerli yapılandırma
bilgilerini görüntüleyecektir.
C:\>
Netstat komutu ile yukaradaki parametrelerden birini kullanmak için komutun yanına boşluk bırakarak üstteki harflerden birini kullanmanız yeterli (netstat -a gibi) . Komut parametrelerini ayrı ayrı kullanabileecğiniz gibi aynı satırda birkaç komutu aynı anda kullanabilirsiniz.
Aşağıdaki netstat -e komutunu kullanarak bilgisayarınızın ethetnet istatistiklerini görebilirsiniz.
C:\>netstat -e
Arabirim İstatistikleri
Alınan Gönderilen
Bayt 177380600 31692456
Tekli yayın paketi 173145 140625
Tekli yayın olmayan
paketler 1220 8172
Atılanlar 0 0
Hatalar 0 0
Bilinmeyen protokoller
0
C:\>
Aşağıdaki komut ile tüm bağlantıları ve dinleme noktalarını görüntüleyelim.
C:\>netstat -ano
Etkin Bağlantılar
İl.Kr. Yerel Adres Yabancı Adres Durum PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 656
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 384
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 692
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 480
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING 812
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING 472
TCP 192.168.1.173:139 0.0.0.0:0 LISTENING 4
TCP 192.168.1.173:49166 64.2.24.160:80 ESTABLISHED 1000
TCP 192.168.1.173:49167 64.2.24.160:80 ESTABLISHED 1000
TCP 192.168.1.173:49168 203.109.51.254:80 ESTABLISHED 1000
TCP 192.168.1.173:49169 203.107.29.254:80 ESTABLISHED 1000
TCP 192.168.1.173:49171 62.55.108.45:80 ESTABLISHED 1000
TCP 192.168.1.173:49172 82.118.199.131:80 CLOSE_WAIT 1000
TCP 192.168.1.173:49173 223.41.0.134:443 ESTABLISHED 1000
TCP [::]:135 [::]:0 LISTENING 656
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:5357 [::]:0 LISTENING 4
TCP [::]:49152 [::]:0 LISTENING 384
TCP [::]:49153 [::]:0 LISTENING 692
TCP [::]:49154 [::]:0 LISTENING 480
TCP [::]:49155 [::]:0 LISTENING 812
TCP [::]:49156 [::]:0 LISTENING 472
UDP 0.0.0.0:123 *:* 952
UDP 0.0.0.0:3702 *:* 952
UDP 0.0.0.0:3702 *:* 952
UDP 0.0.0.0:3702 *:* 2472
UDP 0.0.0.0:3702 *:* 2472
UDP 0.0.0.0:5355 *:* 1052
UDP 0.0.0.0:52497 *:* 952
UDP 0.0.0.0:57601 *:* 2472
UDP 0.0.0.0:57603 *:* 952
UDP 127.0.0.1:1900 *:* 2472
UDP 127.0.0.1:60828 *:* 1000
UDP 127.0.0.1:61714 *:* 2472
UDP 192.168.1.173:137 *:* 4
UDP 192.168.1.173:138 *:* 4
UDP 192.168.1.173:1900 *:* 2472
UDP 192.168.1.173:61713 *:* 2472
UDP [::]:123 *:* 952
UDP [::]:3702 *:* 2472
UDP [::]:3702 *:* 952
UDP [::]:3702 *:* 2472
UDP [::]:3702 *:* 952
UDP [::]:5355 *:* 1052
UDP [::]:52498 *:* 952
UDP [::]:57602 *:* 2472
UDP [::]:57604 *:* 952
UDP [::1]:1900 *:* 2472
UDP [::1]:61712 *:* 2472
C:\>
Netstat -s komutu ile her protokolün aşağıdaki gibi ayrı ayrı istatistiklerini görüntüleyebilirsiniz.
C:\>netstat -s
IPv4 İstatistiği
Alınan Paket = 59302
Alınan Başlık Hataları = 0
Alınan Adres Hataları = 10412
İletilen Veri Birimleri = 0
Alınan Bilinmeyen İletişim Kuralı = 0
Alınan Atılmış Paketler = 48
Alınan Teslim Edilmiş Paketler = 49729
Çıktı İstekleri = 66838
Yönlendirme atılanları = 0
Atılan Çıktı Paketleri = 0
Çıktı Paketinin Yolu Yok = 0
Yeniden Birleştirme Gerekli = 0
Yeniden Birleştirme Başarılı = 0
Yeniden Birleştirme Başarısız = 0
Başarıyla Bölünmüş Veri Birimleri = 0
Başarısız Bölünmüş Veri Birimleri = 0
Oluşturulan Parçacıklar = 0
IPv6 İstatistiği
Alınan Paket = 494
Alınan Başlık Hataları = 0
Alınan Adres Hataları = 49
İletilen Veri Birimleri = 0
Alınan Bilinmeyen İletişim Kuralı = 0
Alınan Atılmış Paketler = 7
Alınan Teslim Edilmiş Paketler = 5023
Çıktı İstekleri = 4981
Yönlendirme atılanları = 0
Atılan Çıktı Paketleri = 0
Çıktı Paketinin Yolu Yok = 2
Yeniden Birleştirme Gerekli = 0
Yeniden Birleştirme Başarılı = 0
Yeniden Birleştirme Başarısız = 0
Başarıyla Bölünmüş Veri Birimleri = 0
Başarısız Bölünmüş Veri Birimleri = 0
Oluşturulan Parçacıklar = 0
ICMP4 İstatistikleri
Alınan Gönderilen
İletiler 7 10
Hatalar 0 0
Hedef Ulaşılamaz 7 10
Zaman Aşıldı 0 0
Parametre Sorunları 0 0
Kaynak Bastırıldı 0 0
Yeniden Yönlendirir 0 0
Yankı Yanıtları 0 0
Yankılar 0 0
Tarih Bilgisi 0 0
Tarih Bilgisi Yanıtları 0 0
Adres Maskeleri 0 0
Adres Maskesi Yanıtları 0 0
Yönlendirici Bağlantıları 0 0
Yönlendirici Bildirileri 0 0
ICMPv6 İstatistikleri
Alınan Gönderilen
İletiler 40 45
Hatalar 0 0
Hedef Ulaşılamaz 0 7
Paket Çok Büyük 0 0
Zaman Aşıldı 0 0
Parametre Sorunları 0 0
Yankılar 0 0
Yankı Yanıtları 0 0
MLD Sorguları 0 0
MLD Raporları 0 0
MLD Yapılanlar 0 0
Yönlendirici Bağlantıları 0 6
Yönlendirici Bildirileri 3 0
Komşu Bağlantıları 16 16
Komşu Bildirileri 21 16
Yeniden Yönlendirir 0 0
Yönlendirici Yeniden Numaralamaları 0 0
IPv4 için TCP İstatistiği
Etkin Bağlantılar = 2631
Pasif Bağlantılar = 19
Başarısız Bağlantı Girişimleri = 8
Bağlantıları Sıfırla = 1554
Etkin Bağlantılar = 157
Alınan Bölütler = 47902
Gönderilen Bölütler = 40262
Yeniden İletilen Bölütler = 18
IPv6 için TCP İstatistiği
Etkin Bağlantılar = 14
Pasif Bağlantılar = 7
Başarısız Bağlantı Girişimleri = 0
Bağlantıları Sıfırla = 10
Etkin Bağlantılar = 2
Alınan Bölütler = 223
Gönderilen Bölütler = 221
Yeniden İletilen Bölütler = 0
IPv4 UDP İstatistiği
Alınan Veri Birimi = 26421
Bağlantı Noktası Yok = 41
Alınan Hatalar = 0
Gönderilen Veri Birimi= 26523
IPv6 UDP İstatistiği
Alınan Veri Birimi = 3255
Bağlantı Noktası Yok = 7
Alınan Hatalar = 0
Gönderilen Veri Birimi= 4682
C:\>