109.3基礎
net-toolsのnetstatを使い、listen状態のTCP socketを数値表示する。
established connectionやUDP socketは除外する。
適切なコマンドはどれか。
× 不正解
netstat -lntは-lでlisten、-nで数値、-tでTCPへ限定する。現行環境では同目的にss -lntも使える。
詳細解説
誤り
netstat -ant全TCP socketを表示しlistenだけに限定しない。
誤り。-aはTCP socketを広く表示し、established connectionも含むためlisten限定ではない。
誤り
netstat -lunlisten中UDP socketを表示する。
誤り。-lと-nは一致するが-uはUDPを対象にする。
正しい
netstat -lntlisten、numeric、TCPを組み合わせる。
正しい。-l、-n、-tを組み合わせてlisten中TCP socketと数値portへ限定する。
誤り
netstat -rnrouting tableを数値表示する。
誤り。-rはrouting table表示modeで、TCP listener一覧ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-l=listening' '-n=numeric' '-t=TCP'期待される結果
-l=listening
-n=numeric
-t=TCP理解のポイント
- -lはlisten
- -tはTCP
- -nはnumeric
確認時の注意
- 確認環境: net-tools netstatのoption対応表
基礎のおさらい
netstatとss
netstatはnet-toolsの互換toolで、socket診断ではssがより詳細な現行interfaceを提供する。
bind address
0.0.0.0や::は複数interfaceで待受け、127.0.0.1等はlocal限定になるためaddressも確認する。
問題IDKP-109-827
確認環境net-tools netstatのoption対応表
最終技術確認2026-08-13
誤り・権利侵害を報告