netstat
Muestra conexiones de red, tablas de rutas y estadísticas de interfaces.
Sirve para ver puertos abiertos, conexiones activas, la tabla de rutas y estadísticas de las interfaces. Viene en el paquete net-tools, que no está instalado por defecto en Debian; lo instalas con sudo apt install net-tools. Hoy lo reemplazan ss e ip, pero sigue apareciendo en muchos tutoriales.
netstat [opciones]Despiece
5 ejemplosVer puertos TCP escuchando
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | netstat | Comando | Muestra estado de conexiones de red. |
| 2 | -tln | Opción | Opciones: t TCP, l escuchando, n numérico. |
Lista puertos TCP abiertos esperando conexiones.
Ver puertos escuchando con su proceso
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | sudo | Comando | Necesario para ver procesos de otros usuarios. |
| 2 | netstat | Comando | Muestra conexiones de red. |
| 3 | -tlnp | Opción | Opciones: t TCP, l escuchando, n numérico, p programa. |
Muestra puertos escuchando junto al proceso que los usa.
Ver tabla de rutas
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | netstat | Comando | Muestra estado de red. |
| 2 | -rn | Opción | Opciones: r rutas, n numérico. |
Ves las rutas de red: destino, gateway, máscara (Genmask), flags e interfaz. La ruta con destino 0.0.0.0 es tu salida a internet.
Ver interfaces de red
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | netstat | Comando | Muestra estado de red. |
| 2 | -i | Opción | Muestra tabla de interfaces. |
Lista cada interfaz con su MTU, paquetes recibidos y enviados (RX/TX), errores, descartes y flags.
Ver estadísticas de red
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | netstat | Comando | Muestra estado de red. |
| 2 | -s | Opción | Muestra estadísticas por protocolo. |
Muestra contadores de paquetes, errores y retransmisiones de IP, TCP, UDP e ICMP.
Opciones
Las que sí vas a usar| Opción | Qué hace |
|---|---|
| -t--tcp | Muestra solo conexiones TCP. |
| -u--udp | Muestra solo conexiones UDP. |
| -l--listening | Muestra solo sockets que están escuchando. |
| -n--numeric | Muestra direcciones y puertos como números, sin resolver nombres. |
| -p--program | Muestra el PID y el nombre del programa que usa cada socket. Para ver los de otros usuarios necesitas sudo. |
| -r--route | Muestra la tabla de rutas. |
| -i--interfaces | Muestra una tabla con las interfaces de red. |
| -s--statistics | Muestra estadísticas por protocolo (TCP, UDP, ICMP, etc.). |
Fallas comunes
| Falla | Remedio |
|---|---|
| netstat: command not found. | En Debian no viene instalado. Instálalo con sudo apt install net-tools, o usa ss, que ya viene en el sistema. |
| La columna PID/Program name sale con guiones al usar -p. | Sin permisos solo ves los procesos de tu usuario. Usa sudo netstat -tlnp para verlos todos. |
| Salida confusa por nombres resueltos. | Agrega -n para ver IPs y números de puerto directamente (más claro y rápido). |
| Usar netstat cuando hay alternativas más actuales. | Para sockets usa ss; para rutas/interfaces usa ip route e ip addr. netstat es legado pero sigue funcionando si está instalado. |
Preguntas frecuentes
- ¿Por qué no tengo netstat en Debian?
- Porque viene en el paquete net-tools, que no se instala por defecto. Lo agregas con sudo apt install net-tools. El reemplazo que ya trae el sistema es ss.
- ¿Cuál es la diferencia entre netstat y ss?
- ss consulta al kernel directamente (por netlink) y es más rápido con muchas conexiones; netstat lee archivos de /proc. ss viene instalado por defecto y es el comando recomendado hoy.
- ¿Cómo veo puertos abiertos con netstat?
- Con netstat -tln para TCP escuchando, o netstat -uln para UDP. Agrega -p con sudo para ver qué proceso los usa.
- ¿Qué información da netstat -r?
- La tabla de rutas: destino, gateway, máscara (Genmask), flags e interfaz. Es lo mismo que ves con ip route.
- ¿Cuándo conviene usar netstat sobre ss?
- Rara vez hoy. netstat puede ser útil si estás en un sistema muy viejo o siguiendo un tutorial antiguo. En sistemas actuales usa ss e ip.