ss

基本语法(Synopsis)

ss [OPTIONS] [FILTER]

ss 查看套接字、监听端口和连接状态,是日常替代 netstat 的 iproute2 工具。

ss -s                                  # 套接字摘要
ss -lnt                                # TCP 监听端口
ss -lntu                               # TCP 与 UDP 监听端口
sudo ss -lntup                         # 同时显示进程
ss -ntp state established              # 已建立的 TCP 连接
sudo ss -lntp 'sport = :8080'           # 谁在监听本机 8080
ss -nt 'dst 203.0.113.10'               # 到指定目标的 TCP 连接

常用选项与过滤

语法元素含义
-l只显示监听套接字。
-n不解析名称或服务名。
-t / -uTCP / UDP。
-p显示关联进程;完整信息可能需要 sudo。
-s显示汇总统计。
state established只显示已建立连接。
sport / dport按源端口 / 目标端口过滤。
src / dst按源地址 / 目标地址过滤。

官方资料