110.1標準
netstatを使い、listen中のTCP・UDP socketを数値表示し、可能な範囲でPID/program名も表示する。
適切なコマンドはどれか。
× 不正解
netstat -tulpnはTCP/UDPのlisten socket、numeric endpoint、PID/programをまとめて確認する。process情報には権限が必要な場合がある。
詳細解説
誤り
netstat -ant全TCP socketを表示するがUDP、listen限定、processが不足する。
誤り。-a/-n/-tは全TCP socketを示すが、UDPとprocess情報を含まずlisten限定でもない。
誤り
netstat -rnprouting tableを数値表示するmodeでlistener一覧ではない。
誤り。-rはrouting table modeで、open portとlistener processの監査にはならない。
正しい
netstat -tulpnTCP・UDP listener、PID/program、数値endpointを表示する。
正しい。TCPとUDPのlistenerを数値で一覧し、権限があればPID/programも表示する。
誤り
netstat -iinterface tableを表示する。
誤り。-iはnetwork interface tableを表示し、socketをport単位で列挙しない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-t=TCP' '-u=UDP' '-l=listening' '-p=PID/program' '-n=numeric'期待される結果
-t=TCP
-u=UDP
-l=listening
-p=PID/program
-n=numeric理解のポイント
- listenerをprotocol横断確認
- -pはprocess
- -nで名前解決を避ける
確認時の注意
- 確認環境: net-tools netstatのoption対応表
基礎のおさらい
listen address
0.0.0.0や::へのbindは複数interfaceから到達し得るため、portだけでなくlocal addressも監査する。
現行代替
ss -tulpnでも同様の監査ができ、netstatより詳細なsocket情報を提供する。
問題IDKP-110-851
確認環境net-tools netstatのoption対応表
最終技術確認2026-08-13
誤り・権利侵害を報告