ss
Muestra conexiones de red, puertos abiertos y sockets activos.
Sirve para ver qué conexiones hay activas, qué puertos están escuchando y qué procesos los usan. Lo usas para revisar si un puerto está libre u ocupado, o para ver conexiones entrantes y salientes.
ss [opciones] [filtro]Despiece
5 ejemplosVer puertos TCP escuchando
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | ss | Comando | Muestra sockets de red. |
| 2 | -tln | Opción | Opciones: t TCP, l escuchando, n numérico. |
Lista puertos TCP abiertos y esperando conexiones, con Local Address:Port.
Ver conexiones TCP establecidas con su proceso
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | ss | Comando | Muestra sockets de red. |
| 2 | -tpn | Opción | Opciones: t TCP, p procesos, n numérico. |
Ves las conexiones TCP activas (sin los puertos que solo escuchan) y qué proceso tiene cada una. Sin sudo solo ves el proceso de las conexiones de tu usuario.
Ver puertos UDP escuchando
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | ss | Comando | Muestra sockets de red. |
| 2 | -uln | Opción | Opciones: u UDP, l escuchando, n numérico. |
Muestra puertos UDP abiertos. UDP no establece conexión, por eso suelen verse solo en estado UNCONN.
Ver resumen de conexiones
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | ss | Comando | Muestra sockets de red. |
| 2 | -s | Opción | Muestra resumen. |
Te da un conteo rápido: cuántos TCP, UDP, RAW, UNIX sockets hay, con totales.
Filtrar por puerto específico
| N.º | Pieza | Tipo | Qué hace |
|---|---|---|---|
| 1 | ss | Comando | Muestra sockets de red. |
| 2 | -tn | Opción | Opciones: t TCP, n numérico. |
| 3 | 'sport = :80' | Valor | Filtra por puerto local (sport, source port) igual a 80. |
Muestra solo las conexiones TCP cuyo puerto local es el 80. Para filtrar por el puerto remoto usa 'dport = :80'.
Opciones
Las que sí vas a usar| Opción | Qué hace |
|---|---|
| -t--tcp | Muestra solo conexiones TCP. |
| -u--udp | Muestra solo conexiones UDP. |
| -l--listening | Muestra solo sockets que están escuchando (puertos abiertos). |
| -a--all | Muestra todos los sockets (escuchando y no). |
| -n--numeric | Muestra los puertos como números (22 en vez de ssh). ss no resuelve nombres de host salvo que uses -r. |
| -p--processes | Muestra qué proceso está usando cada socket. |
| -r--resolve | Resuelve nombres de host en lugar de mostrar solo IPs. |
| -s--summary | Muestra un resumen general de sockets. |
Fallas comunes
| Falla | Remedio |
|---|---|
| La columna de procesos sale vacía con -p. | Sin permisos solo ves los procesos de tu usuario. Usa sudo ss -tlnp para ver todos. |
| Seguir buscando netstat en un sistema nuevo. | ss es el reemplazo moderno de netstat y viene en el paquete iproute2, instalado por defecto en Debian y Ubuntu. netstat necesita el paquete net-tools. |
| Ver demasiada info sin filtros. | Usa -t/-u, -l, -n para acotar. Añade un filtro por puerto cuando busques algo específico. |
| Pensar que UDP 'listening' es igual que TCP. | UDP es sin conexión: un socket UDP puede estar 'UNCONN' y recibir datagramas. No significa que haya una conexión establecida. |
Preguntas frecuentes
- ¿Para qué sirve ss?
- Para ver puertos abiertos, conexiones TCP/UDP activas y qué procesos los están usando. Es rápido y muestra más info que netstat.
- ¿Cuál es la diferencia entre ss -tln y netstat -tln?
- Muestran lo mismo: puertos TCP escuchando, en formato numérico. ss es más moderno y más rápido, y viene instalado por defecto en Debian y Ubuntu; netstat requiere instalar net-tools.
- ¿Cómo veo qué proceso usa el puerto 8080?
- Con sudo ss -tlnp 'sport = :8080'. La columna Process muestra el nombre y el PID del programa que escucha en ese puerto. También sirve sudo ss -tlnp | grep 8080.
- ¿Qué significa LISTEN en ss?
- Que el socket está esperando conexiones entrantes en ese puerto (escuchando).
- ¿Cuándo usar -n con ss?
- Cuando quieres ver los puertos como números (443) en vez del nombre del servicio (https). Es más claro para buscar un puerto específico. Si además quieres ver nombres de host en vez de IPs, usa -r.