netstat (network statistics) ağ bağlantıları (hem gelen hem giden), yönlendirme tabloları ve ağ arayüzü istatistiklerini görüntüleyen bir komut satırı aracıdır. netstat komutu UNIX, Linux ve Windows NT tabanlı işletim sistemlerinde kullanılabilir. netstat komutu ağdaki problemleri bulma ve ağ üzerindeki trafiğin miktarını belirlemek için kullanılır.
Bu komut ile kullanılan parametrelerin başında bir tire (-) işareti olmalıdır.
-a : Tüm aktif bağlantıları ve bilgisayarın dinlediği TCP ve UDP portları görüntüler.
-b : Bağlantı oluşturan veya port dinleyen ikili programların isimlerini görüntüler.(Windows XP, 2003 Server ve daha yeni Windows işletim sistemlerinde (Microsoft Windows 2000 veya diğer Windows olmayan işletim sistemleri)) MAC OS X işletim sistemin
-i parametresi ile birlikte kullanıldığında ağdaki toplam trafiği rapor edecektir.
-e : Gönderilen byte ve packet sayısı gibi ethernet istatistiklerini görüntüler.
Bu parametre -s parametresi ile birlikte kullanılabilir.
-f : Yabancı adreslerin alan adlarını görüntüler.(sadece Windows Vista ve daha yeni işletim sistemlerinde vardır.).
-g : IPv4 ve IPv6 için multicast grup üyelik bilgilerini görüntüler.
-i : Ağ arayüzlerini ve onlara ait istatistikleri görüntüler.(Windows altında kullanılabilir değildir)
-m : STREAMS istatistislerini görüntüler.
-n : Aktif TCP bağlantılarını görüntüler.Ancak adresler ve bağlantı noktası numaraları sayısal olarak ifade edilir, herhangi bir isim belirlemesi yapılmaz.
-o : Ağ zamanlayıcılar ile ilgili bilgileri gösterir. -p Windows ve BSD: Protokol : Protokol tarafından belirlenmiş protokol bağlantılarını gösterir.
Protokol tcp, udp, tcpv6, veya udpv6 olabilir.
Eğer bu parametre -s ile birlikte kullanılırsa protokole ait istatistikler gösterilir.
-p Linux: Süreçlerin kullandığı soketleri gösterir. (Windows altındaki -b parametresine benzerdir.) (Bu komutu kullanmak için root olmanız gerekmektedir)
-P Solaris: Protokol : Protokol tarafından belirlenmiş protokol bağlantılarını gösterir.
Protokol ip, ipv6, icmp, icmpv6, igmp, udp, tcp, or rawip olabilir.
-r : Yönlendirme tablosunun içeriğini gösterir. (Windows altındaki route print komutuna eşdeğerdir)
-s : Her bir protokol için istatistikleri görüntüler.
-t Linux: Sadece TCP bağlantılarını görüntüler.
Interval : Seçili bilgileri, saniye olarak ayarlanan süredeki aralıklar yeniden görüntüler.
CTRL + C yeniden görüntüleme özelliğini durdurmak için kullanılır.
Bu parametre atlanırsa, netstat sadece bir kez seçilen bilgileri yazdırır.
-h (unix) /? (windows): Komut satırında help görüntüler.
Sadece TCP ve UDP protokollerine ait istatistikleri görmek için aşağıdaki komutları yazınız:
netstat -sp tcp
netstat -sp udp
Aktif TCP bağlantılarını ve süreç numaralarını her 5 saniyede bir görmek için, şu komutu yazınız (Microsoft Windows altında, sadece XP ve 2003 üzerinde çalışır):
netstat -o 5
Mac OS X version
netstat -w 5
Aktif TCP bağlantılarını ve süreç numaralarını sayısal formda görüntülemek için, şu komutu yazınız Microsoft Windows altında, sadece XP ve 2003 üzerinde çalışır):
netstat -no
Bir süreçe ait açık olan tüm portları görüntülemek için:
netstat -aop | grep "pid"
konuştuğunuz herhangi birisinin nereden yazdığını öğrenmek için kullanabileceğiniz bir yöntemi size anlatacağım.
Bir binada oturduğunuzu düşünün binanıza ait bir adres vardır (bilişimde bu ip adresidir.)
Bu binadaki her evin bir kapı numarası vardır. (Bilişimde Port Numarasıdır.)
siz bu adresinizi vererek siparişler veriyorsunuz. (İstekte bulunduğunuz veri paketleridir.)
Gelen siparişler nereden gelirse gelsin aynı kutu içerisinde size posta ile gönderilmektedir. (TCP / UDP paketleridir)
Gelen paketlerin üzerinden nereden geldiğini söyleyen bir adres bilgisi ve çıkan kapı numarası vardır ama hangi firmadan geldiği söylenmez.
(Gelen ip adresleri ve hangi portan geldiği biligisi vardır ama hangi uygulamaya ait olduğu bilgisi yoktur.)
Eğer tek bir sipariş verirseniz ve gelen sipariş size ulaşırsa o siparişin hangi firmadan geldiğiniz bilirsiniz ve bu firmanın adresine sahip olursunuz.
(Sadece birisinden mesaj aldıysanız onun ip bilgisini kullanarak nereden mesaj attığını bulabilirsiniz.)
SOLDAN SAĞA BİLGİLERİN OKUNMASI:
SKYPE: hangi portları kullandığı bilgisini buradan erişebilirsiniz. Standart Portu: 80 portu ve 443 portu FACEBOOK: Standart Portu: 80 portu ve 443 portu
netstat -n > ip_trafic.txt ( ip_trafic.txt icindeki dosyaya aktarildi ) ( Konsolda nereden açtıysanız orada dosya oluşturuldu ) Veya netstat -n (Bilgiler konsolda görünür)ip bulma kodunu buradan indirerek arşivden çıkarıp çalıştırırsanız ip_trafic.txt içerisinde bu bilgiyi bulabilirsiniz. Not: bu dosya içinde sadece yukarıdaki kod bulunmaktadır. cmd ekranını yazmak yerine bu dosya tıkladığınızda kendiliğinden yapmayı sağlayacak .bat dosyası bulunmaktadır. sağ tıklayıp >> Birlikte aç >> Not Defteriyle açarsanız kodu görürsünüz. virüs içermez.
sol tarafta sizin ip niz ve sağ tarafta konuştuğunuz kişinin ip si görülücektir.