百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分析 > 正文

别让Linux网络基础拖后腿!这些 lsof 骚操作你真的了解吗?

liebian365 2025-04-06 17:53 8 浏览 0 评论

lsof 是 Linux 系统管理中极为强大的工具,尤其在网络问题排查中堪称神器。

以下从基础到进阶的用法解析,帮你彻底掌握网络相关的骚操作:


一、基础必知:网络连接的本质

Linux 中一切皆文件,网络连接本质是进程打开的特殊文件。通过 lsof 可以查看进程与网络文件(如 sockets)的关联。


二、网络排查核心命令

1. 查看所有网络连接

sudo lsof -i
  • 关键字段COMMAND(进程名)、PIDUSERFD(文件描述符)、TYPEDEVICESIZE/OFFNODENAME(连接详情)

2. 精准过滤技巧

  • 按协议过滤(TCP/UDP):
lsof -i TCP # 只看TCP连接
lsof -i UDP:53 # 查看使用UDP 53端口的连接(DNS常用)
  • 按端口精准定位
lsof -i :8080 # 查看8080端口被谁占用
lsof -i :ssh # 查看SSH服务端口(默认22)
  • 按IP/域名追踪
lsof -i @192.168.1.5 # 查看与特定IP的连接
lsof -i @google.com:443 # 追踪与Google 443端口的连接

3. 查看监听端口(LISTEN状态)

sudo lsof -i -s TCP:LISTEN
# 等效命令
sudo lsof -i | grep LISTEN

三、高阶骚操作

1. 进程级网络分析

  • 查看指定进程的所有网络活动
lsof -p  -a -i # -a 表示逻辑与,组合查询
  • 按进程名过滤(如 nginx):
lsof -i -c nginx         # 精确匹配进程名
lsof -i -c /^nginx/   # 正则匹配(如 nginx-worker)

2. 用户级网络监控

lsof -i -u root        # 查看root用户的网络连接
lsof -i -u ^root       # 排除root用户(非root用户连接)

3. 网络文件与进程映射

lsof /var/run/mysql/mysql.sock  # 查看谁在使用MySQL的Unix socket

4. 实时网络监控(动态刷新)

watch -n 1 "lsof -p  -i"  # 每1秒刷新进程网络状态

四、性能优化技巧

1. 禁用反向解析加速输出

lsof -n -P -i  # -n 禁用IP解析为主机名,-P 禁用端口解析为服务名

2. 统计TCP连接数(按状态)

lsof -i TCP | awk '{print $8}' | sort | uniq -c
# 输出示例: 
# 10 ESTABLISHED
# 2 LISTEN

五、实战场景

1. 端口占用冲突

$ sudo lsof -i :3000
COMMAND  PID USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
node    1234 john   22u  IPv6 0xabcd...       TCP *:3000 (LISTEN)

立刻定位到 PID 1234 的 node 进程占用了 3000 端口。

2. 检测异常外连

lsof -i | grep 'ESTABLISHED' | grep 'xyz.com'

发现进程与 xyz.com 的未授权连接,可能存在恶意软件。


六、总结:常用命令速查表

场景命令

  • 查看所有网络连接 sudo lsof -i
  • 按端口过滤 lsof -i :
  • 按协议和状态过滤 lsof -i TCP:<状态>
  • 查看进程网络活动 lsof -p -a -i
  • 禁用解析加速 lsof -nP -i
  • 统计TCP状态 lsof -i TCP

希望大家掌握这些技巧,这样你们的 Linux 网络问题排查效率将大幅提升。

同时建议结合 netstat/ss 等工具交叉验证,应对更复杂场景!

还是那句话:干中学,学中干

如果觉得不错的话,麻烦点个关注,收藏谢谢。

毕竟:

相关推荐

zookeeper的Leader选举源码解析(zookeeper选取机制)

作者:京东物流梁吉超zookeeper是一个分布式服务框架,主要解决分布式应用中常见的多种数据问题,例如集群管理,状态同步等。为解决这些问题zookeeper需要Leader选举进行保障数据的强一致...

接待外国人英文口语(接待外国人英文口语翻译)

接待外国人英文口语询问访客身份:  MayIhaveyourname,please?  请问您贵姓?  Whatcompanyareyoufrom?  您是哪个公司的?  Could...

一文深入理解AP架构Nacos注册原理

Nacos简介Nacos是一款阿里巴巴开源用于管理分布式微服务的中间件,能够帮助开发人员快速实现动态服务发现、服务配置、服务元数据及流量管理等。这篇文章主要剖析一下Nacos作为注册中心时其服务注册与...

Android面试宝典之终极大招(android 面试宝典)

以下内容来自兆隆IT云学院就业部,根据多年成功就业服务经验,以及职业素养课程部分内容,归纳总结:18.请描述一下Intent和IntentFilter。Android中通过Intent...

除了Crontab,Swoole Timer也可以实现定时任务的

一般的定时器是怎么实现的呢?我总结如下:1.使用Crontab工具,写一个shell脚本,在脚本中调用PHP文件,然后定期执行该脚本;2.ignore_user_abort()和set_time_li...

Spark源码阅读:DataFrame.collect 作业提交流程思维导图

本文分为两个部分:作业提交流程思维导图关键函数列表作业提交流程思维导图collect后Job的提交流程点击「链接」查看DataFrame.collect触发的作业提交流程思维导图。关键函数列表Data...

Arduino通过串口透传ESP 13板与java程序交互

ESP13---是一个无线板子,配置通过热点通信Arduino通过串口透传ESP13板与java程序交互这个程序最基本的想法是用java把Arduino抽象出来,忙活了好几天,虽然没有达到最后的...

Arduino与两个或多个Arduino板之间的通信

问题您希望让两个或多个Arduino板一起工作。您可能希望增加I/O能力或执行比单个板上能够实现的更多处理。您可以使用I2C在板间传递数据,以便它们可以共享工作负载。解决方案本示例中的两段代码展示了如...

Android开发者必知的5个开源库(安卓开源库)

过去的时间里,Android开发逐步走向成熟,一个个与Android相关的开发工具也层出不穷。不过,在面对各种新鲜事物时,不要忘了那些我们每天使用的大量开源库。在这里,向大家介绍的就是,在这个任劳任怨...

Android 开发中文引导-应用小部件

应用小部件是可以嵌入其它应用(例如主屏幕)并收到定期更新的微型应用视图。这些视图在用户界面中被叫做小部件,并可以用应用小部件提供者发布。可以容纳其他应用部件的应用组件叫做应用部件的宿主(1)。下面的截...

Android | 如何在设备启动完成后打开应用

读完这篇文章大概需要1分钟最近,在做一个应用(暂且称之为MyApp),里面需要有provisioning(配置)的部分,也就是在应用启动前有个配置的过程,由好几个Activity组成,一个...

2021款欧版标致3008 1.5T柴油版:更为舒适的家用SUV

自文艺复兴时期及以后以来闻名的法国人的外向性为现代汽车文化注入了另一块石头,但如今已被大量技术所装饰。这标致3008出生时是畅销书。这是您在看到新船体时就知道的情况之一,那是在2016年,当年几乎...

媒库文选估计波士顿动力公司机器狗大军的拉力

EstimatethePullingForceofBostonDynamics'Robo-DogArmy估计波士顿动力公司机器狗大军的拉力RhettAllain雷特·阿兰When...

Three.js建模基础(threejs3d)

在Three.js中,一个可见的物体是由几何体和材料构成的。在这个教程中,我们将学习如何从头开始创建新的网格几何体,研究Three.js为处理几何对象和材质所提供的相关支持。1、索引面集/Indexe...

如何用2 KB代码实现3D赛车游戏?2kPlus Jam大赛了解一下

选自frankforce作者:Frank机器之心编译参与:王子嘉、GeekAI控制复杂度一直是软件开发的核心问题之一,一代代的计算机从业者纷纷贡献着自己的智慧,试图降低程序的计算复杂度。然而,将一款...

取消回复欢迎 发表评论: