Cómo usar el comando netstat de Windows: MS-DOS y línea de comandos


comando netstat windows

Netstat, derivado de las palabras red y estadísticas - es un programa que se controla a través de comandos emitidos en la línea de comandos. Proporciona estadísticas básicas sobre todas las actividades de red e informa a los usuarios sobre qué puertos y direcciones se están ejecutando las conexiones correspondientes (TCP, UDP) y qué puertos están abiertos para las tareas.

El comando netstat se utiliza para mostrar las estadísticas y la información del protocolo de red TCP/IP.

Disponibilidad

Netstat es un comando externo disponible para los siguientes sistemas operativos de Microsoft como netstat.exe.

  • Windows 95
  • Windows 98
  • Windows NT
  • Windows ME
  • Windows 2000
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows 8
  • Windows 10

Sintaxis de Netstat

sintaxis en Windows Vista y posterior

NETSTAT[-a][-b][-e][-f][-n][-o][-p proto][-r][-s][-x][-t][intervalo][-t][intervalo]

-a Muestra todas las conexiones y puertos de escucha.
-b Muestra el ejecutable que interviene en la creación de cada conexión o puerto de escucha. En algunos casos, los ejecutables conocidos alojan múltiples componentes independientes y, en estos casos, se muestra la secuencia de componentes que intervienen en la creación del puerto de conexión o de escucha. En este caso, el nombre del ejecutable está en [] en la parte inferior, en la parte superior está el componente que llamó, y así sucesivamente hasta que se alcanzó TCP/IP. Tenga en cuenta que esta opción puede llevar mucho tiempo y fallará a menos que tenga suficientes permisos.
-e Muestra las estadísticas de Ethernet. Esta opción se puede combinar con la opción -s.
-f Muestra FQDN (nombres de dominio totalmente cualificados) para direcciones extranjeras.
-n Muestra las direcciones y los números de puerto de forma numérica.
-o Muestra el ID de proceso propietario asociado a cada conexión.
-p proto Muestra las conexiones para el protocolo especificado por el proto; el proto puede ser cualquiera de ellos: TCP, UDP, TCPv6 o UDPv6. Si se usa con la opción -s para mostrar estadísticas por protocolo, proto puede ser cualquiera de ellas: IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP o UDPv6.
-r Muestra la tabla de enrutamiento.
-s Muestra estadísticas por protocolo. Por defecto, las estadísticas se muestran para IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP y UDPv6; la opción -p se puede utilizar para especificar un subconjunto del valor predeterminado.
-t Muestra el estado de descarga de la conexión actual.
-x Muestra las conexiones de Red Directa, los oyentes y los puntos finales compartidos.
-y Muestra la plantilla de conexión TCP para todas las conexiones. No se puede combinar con las otras opciones.
interval Vuelve a mostrar las estadísticas seleccionadas, haciendo una pausa de segundos de intervalo entre cada pantalla. Presione Ctrl+C para detener la visualización de las estadísticas. Si se omite, netstat imprimirá la información de configuración actual una vez.

sintaxis en Windows XP y  anterior

 

NETSTAT[-a][-e][-n][-s][-p proto][-r][intervalo]

-a Muestra todas las conexiones y puertos de escucha.
-e Muestra las estadísticas de Ethernet. Esta opción se puede combinar con la opción -s.
-n Muestra las direcciones y los números de puerto de forma numérica.
-p proto Muestra las conexiones para el protocolo especificado por el proto; el proto puede ser TCP o UDP. Si se utiliza con la opción -s para mostrar estadísticas por protocolo, el proto puede ser TCP, UDP o IP.
-r Muestra la tabla de enrutamiento.
-s Muestra estadísticas por protocolo. De forma predeterminada, las estadísticas se muestran para TCP, UDP e IP; la opción -p se puede utilizar para especificar un subconjunto del valor predeterminado.
intervalo Vuelve a mostrar las estadísticas seleccionadas, haciendo una pausa de segundos de intervalo entre cada pantalla. Presione Ctrl+C para detener la visualización de las estadísticas. Si se omite, netstat imprimirá la información de configuración actual una vez.

Ejemplos de Netstat

Consejo: Si tiene aplicaciones de redes abiertas, como el navegador de Internet que está utilizando para ver esta página, se mostrarán elementos adicionales cuando ejecute "netstat" y el comando "netstat -a". Así que usted puede ver los elementos de comofriki en su lista. Si desea una lista real de conexiones a Internet de fondo, cierre todos los programas y ejecute el comando. También es normal ver una o más direcciones 0.0.0.0.0 y 127.0.0.0.1.
netstat

Muestra toda la información de la red local. A continuación se muestra un ejemplo de cómo puede verse esto.

Proto Direccion local Direccion remota Estado
 TCP 192.169.1.38:63387 Equipo-PC:67757 ESTABLISHED
 TCP 192.169.1.38:63387 a96-7-12-149:https CLOSE_WAIT
 TCP 192.169.1.38:63387 a184-27-218-97:https CLOSE_WAIT

 

netstat -an

Muestra todas las conexiones en los ordenadores en formato numérico, mostrando sólo las direcciones IP locales y extranjeras.

netstat 5

Ejecutar netstat con un número después del comando continuará ejecutando el comando hasta que se detenga. En este caso, netstat se actualizaría cada cinco segundos. Para cancelar, presione Ctrl+C.