1.10.1標準
ssを使い、listen中のTCP socketを数値表示し、可能な範囲でprocess情報も確認する。
適切なコマンドはどれか。
× 不正解
ss -lntpはlisten中のTCP socketを数値表示し、権限の範囲で関連processも示す。
詳細解説
正しい
ss -lntplisten・TCP・numeric・processを組み合わせる。
-lntpはTCP listener、numeric endpoint、process情報という全要件を組み合わせる。
誤り
ss -antlisten以外のTCP接続も含み、process情報を要求しない。
-aはlistenと非listenを含み、-pもないため範囲と表示情報が広すぎる。
誤り
ss -lnupUDP socketを対象にする。
-uによりUDPを対象とするためTCP listener監査にならない。
誤り
ss -ssocket統計の要約を表示する。
-sはsocket数の統計要約で、個別endpointとprocessを一覧しない。
実際に確かめる
一時的な検証環境で実行できる例です。
ss --help 2>&1 | grep -E -- '-l|--listening|-p|--processes' | head -n 4期待される結果
listeningとprocessesに関するhelp行理解のポイント
- -lはlisten
- -tはTCP
- -pはprocess
確認時の注意
- 確認環境: iproute2 ss help / socket照会のみ
- 他ユーザーのprocess情報には追加権限が必要な場合がある。
基礎のおさらい
local endpoint
bind addressが0.0.0.0や::なら全interface、127.0.0.1ならloopbackだけで待ち受ける。
権限
他userのPIDやprogram名は一般userから見えない場合があるため、port一覧と分けて評価する。
問題IDKL-102-1119
確認環境iproute2 ss help / socket照会のみ
最終技術確認2026-08-13
誤り・権利侵害を報告