Репост из: Kali Linux
Видео недоступно для предпросмотра
Смотреть в Telegram
🧠 Команда Linux, о которой знают не все: `ss -npi`
Когда netstat устарел, многие перешли на ss — но используют его поверхностно.
А зря: ss может буквально показать какой процесс держит сокет, какие TCP-флаги установлены, и какие пакеты ждут в очереди.
📌 Пример:
ss -npi state established
🔍 Что делает:
- -n — не резолвит имена хостов (быстрее)
- -p — показывает, какой процесс использует соединение
- -i — выводит внутреннюю информацию о сокете: RTT, TCP-флаги, буферы и пр.
🛠 Используйте, чтобы:
- выследить висящие соединения с высоким RTT
- диагностировать сетевые затыки без tcpdump
- увидеть, почему соединение «живое», но не работает
🔥 Бонус:
ss -nti '( dport = :443 )'
Позволяет фильтровать по порту и видеть TCP-интерналы только для HTTPS.
📎 Альтернатива тяжелым снифферам вроде Wireshark и lsof в продакшене.
💡 Используйте ss -npi для быстрой диагностики проблем на уровне TCP — без лишнего шума.
Когда netstat устарел, многие перешли на ss — но используют его поверхностно.
А зря: ss может буквально показать какой процесс держит сокет, какие TCP-флаги установлены, и какие пакеты ждут в очереди.
📌 Пример:
ss -npi state established
🔍 Что делает:
- -n — не резолвит имена хостов (быстрее)
- -p — показывает, какой процесс использует соединение
- -i — выводит внутреннюю информацию о сокете: RTT, TCP-флаги, буферы и пр.
🛠 Используйте, чтобы:
- выследить висящие соединения с высоким RTT
- диагностировать сетевые затыки без tcpdump
- увидеть, почему соединение «живое», но не работает
🔥 Бонус:
ss -nti '( dport = :443 )'
Позволяет фильтровать по порту и видеть TCP-интерналы только для HTTPS.
📎 Альтернатива тяжелым снифферам вроде Wireshark и lsof в продакшене.
💡 Используйте ss -npi для быстрой диагностики проблем на уровне TCP — без лишнего шума.