110.1標準
lsofを使い、TCP port 443でLISTENしているopen file/socketとprocessだけを、名前解決せず表示する。
適切なコマンドはどれか。
× 不正解
lsof -iTCP:443 -sTCP:LISTENはTCP 443のlistenerへ絞る。-nと-Pはhost名・service名への変換を抑える。
詳細解説
誤り
lsof -nP -iUDP:443UDP port 443を対象にしTCP LISTENではない。
誤り。UDP socketにはTCPのLISTEN stateがなく、要求protocolも異なる。
正しい
lsof -nP -iTCP:443 -sTCP:LISTENTCP 443かつLISTEN状態へ限定し、名前変換を抑える。
正しい。TCP 443、LISTEN stateへ絞り、numeric address/portとprocess/open file情報を表示する。
誤り
lsof -nP /tcp/443path名を対象にする形でnetwork selectorではない。
誤り。/tcp/443をfilesystem pathとして扱う形で、lsofのnetwork selectorになっていない。
誤り
lsof -iTCP -sUDP:LISTENTCP selectorとUDP state selectorを矛盾させている。
誤り。-iTCPと-sUDPを混在させ、同一socketへ適用できないprotocol条件になっている。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-iTCP:443=TCP port 443' '-sTCP:LISTEN=LISTEN state' '-nP=numeric host and port'期待される結果
-iTCP:443=TCP port 443
-sTCP:LISTEN=LISTEN state
-nP=numeric host and port理解のポイント
- network file selector
- state filter
- 名前解決を抑止
確認時の注意
- 確認環境: lsofのselector対応表
基礎のおさらい
socketもfile
lsofはprocessがopenしているsocketをfile descriptorとして示し、COMMAND、PID、USER等を同時に確認できる。
複数観測
netstat/ssで全体を把握し、lsofやfuserで特定portのprocessへ掘り下げると効率的である。
問題IDKP-110-853
確認環境lsofのselector対応表
最終技術確認2026-08-13
誤り・権利侵害を報告