*Comando NETSTAT.


- Descripción: Es una herramienta útil para comprobar la configuración y la actividad de una red. Identifica la conexiones TCP tanto entrantes como salientes del ordenador donde se ejecuta y además crea una lista con todos los puertos TCP y UDP abiertos en el ordenador.

- Funciones: Se utiliza para encontrar problemas en la red y para determinar la cantidad de tráfico en la red como una medición del rendimiento.

- Usos: Se puede utilizar tanto en sistemas basados en Unix (como GNU/Linux o Mac OS X) como en sistemas Windows, aunque variando la sintaxsis y los parámetros del comando.

Para Sistemas Windows:


-a Muestra todas las conexiones y puertos TCP y UDP, incluyendo las que están "en escucha" (listening).
-b Muestra el ejecutable que crea cada conexión o puerto de escucha.
-e Muestra las estadísticas Ethernet de las visualizaciones, como el número de paquetes enviados y recibidos.
-n Muestra los puertos con sus direcciones en formato numérico.
-s Muestra estadísticas por protocolo .Por defecto, se muestran para IP, TCP, ICMP,UDP y para sus resptectivas v6.
-h Muestra el listado con todos los usos posibles del comando y una breve explicación de ellos.

Para Sistemas Unix/Linux:


man netstat Muestra el listado con todos los usos del comando, sus opciones y una descripción de cada una de ellas.
-a Muestra todos los sockets en funcionamiento.
-l Muestra todos los sockets que están "en escucha".
-p Muestra el nombre del programa al que pertenece cada socket.
-u Muestra un listado con todos los puertos UDP.
-t Muestra un listado con todos los puertos TCP.

Estados de las conexiones
Algunos de los estados que muestran el estado de la red son:
ESTABLISHED El socket tiene una conexión establecida.
FIN_WAIT1 El socket está cerrado, y la conexión esta finalizándose.
TIME_WAIT El socket está esperando después de cerrarse que concluyan los paquetes que siguen en la red.
CLOSED El socket no está siendo usado.