1.07.3基礎
現在ホストでLISTEN状態のTCPソケットだけを、サービス名へ変換せず数値で確認する。
ssを使用する。
適切なコマンドはどれか。
× 不正解
ss -lntは待受中のTCPソケットを数値のアドレス・ポートで表示する。プロセス情報も必要なら権限を考慮して-pを追加できる。
詳細解説
誤り
ss -uanUDPソケットを対象にし、LISTEN TCPへ限定しない。
-uはUDP、-aは全状態、-nは数値表示である。TCP LISTENだけという条件にはならない。
正しい
ss -lnt-lで待受、-nで数値、-tでTCPへ限定する。
-l、-n、-tを組み合わせ、待受中のTCPソケットを数値のアドレスとポートで表示する。
誤り
ss -rホスト名解決方向の指定で、待受TCP一覧の条件が不足する。
-rは名前解決に関する表示方向で、LISTENやTCPへ絞る条件を指定していない。
誤り
ss -xUNIXドメインソケットを対象にする。
-xはローカルIPC用のUNIXドメインソケットを対象にする。TCPネットワークソケットではない。
実際に確かめる
一時的な検証環境で実行できる例です。
ss -lnt 2>/dev/null | sed -n '1,5p' || printf '%s
' 'ss is not installed'期待される結果
State、Local Address:Portなどの待受TCP一覧、または未導入メッセージ理解のポイント
- -lはlistening
- -nはnumeric
- -tはTCP
確認時の注意
- 確認環境: iproute2 ss / 読み取り専用
基礎のおさらい
待受ソケット
サーバープロセスが接続要求を受け付けるためにLISTEN状態で保持するTCPソケットである。
プロセス情報
-pで所有プロセスを表示できるが、他ユーザーの情報には権限が必要な場合がある。
問題IDKL-102-986
確認環境iproute2 ss / 読み取り専用
最終技術確認2026-08-13
誤り・権利侵害を報告