netstat

S’applique à : Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Affiche les connexions TCP actives, les ports sur lesquels l’ordinateur écoute, les statistiques Ethernet, la table de routage IP, les statistiques IPv4 (pour les protocoles IP, ICMP, TCP et UDP) et les statistiques IPv6 (pour les protocoles IPv6, ICMPv6, TCP sur IPv6 et UDP sur IPv6). Utilisée sans paramètres, cette commande affiche les connexions TCP actives.

Important

Cette commande est disponible uniquement si le protocole TCP/IP (Internet Protocol) est installé en tant que composant dans les propriétés d’une carte réseau dans les connexions réseau.

Syntaxe

netstat [-a] [-b] [-e] [-n] [-o] [-p <Protocol>] [-r] [-s] [<interval>]

Paramètres

Paramètre Description
-a Affiche toutes les connexions TCP actives et les ports TCP et UDP sur lesquels l’ordinateur écoute.
-b Affiche l’exécutable impliqué dans la création de chaque port de connexion ou d’écoute. Dans certains cas, des exécutables connus hébergent plusieurs composants indépendants, et dans ce cas, la séquence de composants impliqués dans la création du port de connexion ou d’écoute s’affiche. Dans ce cas, le nom exécutable se trouve dans [] en bas, en haut se trouve le composant qu’il a appelé, et ainsi de suite jusqu’à ce que TCP/IP soit atteint. Notez que cette option peut prendre du temps et échouera, sauf si vous disposez d’autorisations suffisantes.
-E Affiche des statistiques Ethernet, telles que le nombre d’octets et de paquets envoyés et reçus. Ce paramètre peut être combiné avec -s.
-n Affiche les connexions TCP actives. Toutefois, les adresses et les numéros de port sont exprimés numériquement et aucune tentative de détermination des noms n’est effectuée.
-o Affiche les connexions TCP actives et inclut l’ID de processus (PID) pour chaque connexion. Vous trouverez l’application basée sur le PID sous l’onglet Processus dans le Gestionnaire des tâches Windows. Ce paramètre peut être combiné avec -a, -n et -p.
-p <Protocol> Affiche les connexions pour le protocole spécifié par protocole. Dans ce cas, le protocole peut être tcp, udp, tcpv6 ou udpv6. Si ce paramètre est utilisé avec -s pour afficher les statistiques par protocole, le protocole peut être tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6 ou ipv6.
-S Affiche les statistiques par protocole. Par défaut, les statistiques sont affichées pour les protocoles TCP, UDP, ICMP et IP. Si le protocole IPv6 est installé, des statistiques sont affichées pour les protocoles TCP sur IPv6, UDP sur IPv6, ICMPv6 et IPv6. Le paramètre -p peut être utilisé pour spécifier un ensemble de protocoles.
-r Affiche le contenu de la table de routage IP. Cela équivaut à la commande d’impression de route.
<interval> Réaffiche les informations sélectionnées toutes les secondes d’intervalle. Appuyez sur Ctrl+C pour arrêter le réaffichage. Si ce paramètre est omis, cette commande n’imprime les informations sélectionnées qu’une seule fois.
/? Affiche l'aide à l'invite de commandes.

Notes

  • La commande netstat fournit des statistiques pour les éléments suivants :

    Paramètre Description
    Proto Nom du protocole (TCP ou UDP).
    Adresse locale Adresse IP de l’ordinateur local et numéro de port utilisé. Le nom de l’ordinateur local qui correspond à l’adresse IP et le nom du port s’affichent, sauf si le paramètre -n est spécifié. Si le port n’est pas encore établi, le numéro de port est affiché sous la forme d’un astérisque (*).
    Adresse étrangère Adresse IP et numéro de port de l’ordinateur distant auquel le socket est connecté. Les noms qui correspondent à l’adresse IP et au port sont affichés, sauf si le paramètre -n est spécifié. Si le port n’est pas encore établi, le numéro de port est affiché sous la forme d’un astérisque (*).
    State Indique l’état d’une connexion TCP, notamment :
    • CLOSE_WAIT
    • CLOSED
    • ESTABLISHED
    • FIN_WAIT_1
    • FIN_WAIT_2
    • LAST_ACK
    • LISTEN
    • SYN_RECEIVED
    • SYN_SEND
    • TIMED_WAIT

Exemples

Pour afficher les statistiques Ethernet et les statistiques de tous les protocoles, tapez :

netstat -e -s

Pour afficher les statistiques uniquement pour les protocoles TCP et UDP, tapez :

netstat -s -p tcp udp

Pour afficher les connexions TCP actives et les ID de processus toutes les 5 secondes, tapez :

netstat -o 5

Pour afficher les connexions TCP actives et les ID de processus à l’aide d’une forme numérique, tapez :

netstat -n -o