SlideShare una empresa de Scribd logo
1 de 8
Descargar para leer sin conexión
UNIVERSIDAD NACIONAL DE CHIMBORAZO
FACULTAD DE INGENIERÍA
ESCUELA DE INGENIERIA EN SISTEMAS Y COMPUTACION
NetStat
ASIGNATURA: Redes de Computadoras DOCENTE: Ing. Pamela Buñay
SEMESTRE: Cuarto
NOMBRE: Estuardo Cajilema
FECHA: 15/10/2014
Realizar una guía de la utilización de NetStat
¿Qué es el comando NETSTAT?
•Netstat.exe es una útil aplicación incluida
en todos los sistemas operativos Windows,
permite monitorear y estar al tanto de todas
las conexiones establecidas entre nuestra
PC y el mundo exterior.
Con el comando NETSTAT se introducen
las ordenes que nos permiten ver, conocer,
detectar e identificar las conexiones activas
establecidas con el exterior, tanto entrantes
como salientes, su origen y dirección IP de
procedencia, saber los puertos que tenemos
abiertos a la escucha, ver e identificar las
conexiones entrantes e intrusiones de red
en nuestra PC, saber si tenemos programas
que establezcan contacto con un host
remoto.
¿Qué nos permite conocer el
comando NETSTAT?
•Con NETSTAT podemos monitorear en
vivo toda la actividad de nuestra red,
acceder a todas las estadísticas registradas y
recogerlas en un archivo de texto para
revisarlas posteriormente.
Es posible configurar el intervalo de
tiempo en que estas se deben realizar.
Permite estar al tanto de los puertos que se
encuentren abiertos en la PC, su estado, si
son usados en alguna conexión
desconocida, lo que te permite cerrarlos si
no son necesarios para el funcionamiento
de las aplicaciones que usas.
Sintaxis para el uso de NETSTAT en la línea de comandos
-a Muestra todas las conexiones y puertos de escucha.
-b Muestra el archivo ejecutable involucrado en la creación de cada conexión o
puerto de escucha. En algunos casos, los archivos ejecutables reconocidos
hospedan múltiples componentes individuales, y en esos casos, se mostrará la
secuencia de componentes involucrados en la creación de la conexión o puerto
de escucha; el nombre del ejecutable se mostrará entre [] en la parte inferior;
en la parte superior estará el componente que llamó, y así sucesivamente hasta
que se llegue a TCP/IP. Tenga en cuenta que esta opción puede tardar
bastante tiempo y no se ejecutará correctamente si no cuenta con permisos
suficientes.
-e Muestra estadísticas de Ethernet. Se puede combinar con la opción -s.
-f Muestra los nombres FQDN de direcciones externas.
-n Muestra números de puertos y direcciones en formato numérico.
-o Muestra el Id. del proceso asociado con cada conexión.
-p proto Muestra conexiones del protocolo especificado por proto; que puede ser TCP,
UDP, TCPv6 o UDPv6. Si se usa con la opción -s para mostrar estadísticas
por protocolo, proto puede ser IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP
o UDPv6.
-r Muestra el contenido de la tabla de rutas.
-s Muestra estadísticas por protocolo. De forma predeterminada, se muestran
para IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP y UDPv6; se puede utilizar
la opción -p para especificar un subconjunto de los valores predeterminados.
-t Muestra el estado de la carga de la conexión actual.
-x Muestra conexiones NetworkDirect, escuchas y extremos compartidos.
-y
Muestra la plantilla de conexión TCP para todas las conexiones.
No se puede combinar con el resto de las opciones.
intervalo Vuelve a mostrar las estadísticas seleccionadas, haciendo pausas en el intervalo
de segundos especificado entre cada muestra. Presione Ctrl+C para detener
la actualización de estadísticas. Si se omite, netstat imprimirá la información
de configuración una vez.
Ejecutar NETSTAT
1. Ejecutamos el Símbolo del sistema como administrador
2. En la consola escribimos NETSTAT y presionamos enter. Sin ningún parámetro, la
consola mostrará las conexiones activas existentes.
3. Para limpiar la pantalla escribimos CLS y presionamos Enter.
4. Escribimos NETSTAT y a continuación -AN y presionamos Enter. La consola ahora
mostrara todas las conexiones, además los puertos abiertos. Esta opción es utilizada para
conocer los puertos abiertos en un equipo.
5. Escribimos NETSTAT y a continuación - O, presionamos Enter. La consola muestra
la identidad del proceso de cada conexión.
6. Podemos conocer cualquier conexión creada en el equipo con el exterior, es decir con
un servidor remoto en internet.
Para eso escribimos NETSTAT –B en donde se mostrara en nombre del archivo que
inicio la conexión ya sea un programa o un virus existente en el equipo.
A la
escucha
Conexiones
establecidas
En este ejemplo Firefox.exe es el ejecutable del navegador buscando en los servidores de Google
su hay una versión más reciente. Otro archivo exe desconocido, deberá levantar la alerta.
Demostraciones
-a
Proceso
conectado con
el exterior
Comentado [SC1]: Muestra todas las conexiones y
puertos de escucha.
-b
-e
-f
Comentado [SC2]: Muestra las aplicaciones y archivos
ejecutables involucrados en crear conexiones en los puertos
a la escucha.
Comentado [SC3]: Muestra estadísticas de Ethernet.
Comentado [SC4]: Muestra los nombres FQDN de
direcciones externas.
-n
-t
Comentado [SC7]: Muestra números de puertos y
direcciones en formato numérico.
Comentado [SC5]: Muestra el estado de la carga de la
conexión actual.
-y
Información del estado de las conexiones
NETSTAT devuelve una serie de parámetros que indican el estado en que se encuentran las
conexiones, son los siguientes:
LISTENING: El puerto está abierto escuchando en espera de una conexión.
ESTABLISHED: La conexión ha sido establecida.
CLOSE_WAIT: La conexión sigue abierta, pero el otro extremo nos comunica que no se
continuará enviando información.
TIME_WAIT: La conexión ha sido cerrada, pero no se elimina de la tabla de conexión
por si hay algo pendiente de recibir.
LAST_ACK: La conexión se está cerrando.
CLOSED: La conexión ha sido cerrada completamente.
Comentado [SC6]: Muestra la plantilla de conexión TCP
para todas las conexiones.

Más contenido relacionado

La actualidad más candente

Topetecervantes y sandovalcardenas.utilerias
Topetecervantes y sandovalcardenas.utileriasTopetecervantes y sandovalcardenas.utilerias
Topetecervantes y sandovalcardenas.utileriaspepe topete
 
Comandos de red
Comandos de redComandos de red
Comandos de redJose
 
Protocolos en wireshark
Protocolos en wiresharkProtocolos en wireshark
Protocolos en wiresharkJAV_999
 
La capa de aplicación
La capa de aplicaciónLa capa de aplicación
La capa de aplicaciónJuan Alvarez
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ipKoldo Parra
 
Redes 09-comandos básicos para diagnóstico de red
Redes 09-comandos básicos para diagnóstico de redRedes 09-comandos básicos para diagnóstico de red
Redes 09-comandos básicos para diagnóstico de redKoldo Parra
 
Uso de wireshark presentacion
Uso de wireshark presentacionUso de wireshark presentacion
Uso de wireshark presentacionHector Arbelaez
 
Fundamentos de redes: 9.1 Redes LAN
Fundamentos de redes: 9.1 Redes LANFundamentos de redes: 9.1 Redes LAN
Fundamentos de redes: 9.1 Redes LANFrancesc Perez
 
Trabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensivaTrabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensivaarbeycardona2
 
4.5.1
4.5.14.5.1
4.5.1UNAD
 

La actualidad más candente (19)

Telnet
TelnetTelnet
Telnet
 
Comandos redes
Comandos  redesComandos  redes
Comandos redes
 
1 quick tours
1 quick tours1 quick tours
1 quick tours
 
Topetecervantes y sandovalcardenas.utilerias
Topetecervantes y sandovalcardenas.utileriasTopetecervantes y sandovalcardenas.utilerias
Topetecervantes y sandovalcardenas.utilerias
 
Telnet
TelnetTelnet
Telnet
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Práctica 5
Práctica 5Práctica 5
Práctica 5
 
Protocolos en wireshark
Protocolos en wiresharkProtocolos en wireshark
Protocolos en wireshark
 
La capa de aplicación
La capa de aplicaciónLa capa de aplicación
La capa de aplicación
 
Direccionamiento ip
Direccionamiento ipDireccionamiento ip
Direccionamiento ip
 
Sockets/ tcp
Sockets/ tcpSockets/ tcp
Sockets/ tcp
 
Puertos
PuertosPuertos
Puertos
 
Redes 09-comandos básicos para diagnóstico de red
Redes 09-comandos básicos para diagnóstico de redRedes 09-comandos básicos para diagnóstico de red
Redes 09-comandos básicos para diagnóstico de red
 
Uso de wireshark presentacion
Uso de wireshark presentacionUso de wireshark presentacion
Uso de wireshark presentacion
 
Fundamentos de redes: 9.1 Redes LAN
Fundamentos de redes: 9.1 Redes LANFundamentos de redes: 9.1 Redes LAN
Fundamentos de redes: 9.1 Redes LAN
 
Trabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensivaTrabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensiva
 
4.5.1
4.5.14.5.1
4.5.1
 

Similar a Herramienta net stat

Similar a Herramienta net stat (20)

utilerias
utileriasutilerias
utilerias
 
Realizar una guía de la utilización de net stat
Realizar una guía de la utilización de net statRealizar una guía de la utilización de net stat
Realizar una guía de la utilización de net stat
 
Protocolo TCP/IP en Linux
Protocolo TCP/IP en Linux Protocolo TCP/IP en Linux
Protocolo TCP/IP en Linux
 
Utilerias
UtileriasUtilerias
Utilerias
 
Comandos utilizados en redes anderson alvarado 6to computacion
Comandos utilizados en redes anderson alvarado 6to computacionComandos utilizados en redes anderson alvarado 6to computacion
Comandos utilizados en redes anderson alvarado 6to computacion
 
lab_05.pdf
lab_05.pdflab_05.pdf
lab_05.pdf
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Comandos de red
Comandos de red Comandos de red
Comandos de red
 
Comandos de Red
Comandos de RedComandos de Red
Comandos de Red
 
Práctica 5
Práctica 5Práctica 5
Práctica 5
 
RivasAlvarez-OrozcoSalinas.utilerias
RivasAlvarez-OrozcoSalinas.utileriasRivasAlvarez-OrozcoSalinas.utilerias
RivasAlvarez-OrozcoSalinas.utilerias
 
RivasAlvarez-OrozcoSalinas.utilerias
RivasAlvarez-OrozcoSalinas.utileriasRivasAlvarez-OrozcoSalinas.utilerias
RivasAlvarez-OrozcoSalinas.utilerias
 
Curso Redes Linex 5
Curso Redes Linex 5Curso Redes Linex 5
Curso Redes Linex 5
 
Curso Redes Linex 5
Curso Redes Linex 5Curso Redes Linex 5
Curso Redes Linex 5
 
PROCESOS EN LINUX. ::: http://leymebamba.com
PROCESOS EN LINUX.   ::: http://leymebamba.comPROCESOS EN LINUX.   ::: http://leymebamba.com
PROCESOS EN LINUX. ::: http://leymebamba.com
 
Laboratorio 1 deredes ip lina constanza naranjo
Laboratorio 1 deredes ip lina constanza naranjoLaboratorio 1 deredes ip lina constanza naranjo
Laboratorio 1 deredes ip lina constanza naranjo
 
Comandos red
Comandos redComandos red
Comandos red
 
Comandos red vb
Comandos red vbComandos red vb
Comandos red vb
 
Comandos red vb
Comandos red vbComandos red vb
Comandos red vb
 

Más de Stuart Guzman

Más de Stuart Guzman (15)

Protocolo de enrutamiento
Protocolo de enrutamientoProtocolo de enrutamiento
Protocolo de enrutamiento
 
Resumen exposición
Resumen exposiciónResumen exposición
Resumen exposición
 
Configuración básica de un router y switch
Configuración básica de un router y switchConfiguración básica de un router y switch
Configuración básica de un router y switch
 
Estandares de la redes inalámbricas
Estandares de la redes inalámbricasEstandares de la redes inalámbricas
Estandares de la redes inalámbricas
 
Red ethernet
Red ethernetRed ethernet
Red ethernet
 
Herramientas de monitoreo
Herramientas de monitoreoHerramientas de monitoreo
Herramientas de monitoreo
 
Wireshark
WiresharkWireshark
Wireshark
 
Puertos
PuertosPuertos
Puertos
 
Protocolo tcp
Protocolo tcpProtocolo tcp
Protocolo tcp
 
Crucigrama unidad i
Crucigrama unidad iCrucigrama unidad i
Crucigrama unidad i
 
Modelo tcpip
Modelo tcpipModelo tcpip
Modelo tcpip
 
Red física y lógica
Red física y lógicaRed física y lógica
Red física y lógica
 
Redes
RedesRedes
Redes
 
Redes de computadoras i
Redes de computadoras iRedes de computadoras i
Redes de computadoras i
 
Portada
PortadaPortada
Portada
 

Último

Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinavergarakarina022
 
Marketing y servicios 2ºBTP Cocina DGETP
Marketing y servicios 2ºBTP Cocina DGETPMarketing y servicios 2ºBTP Cocina DGETP
Marketing y servicios 2ºBTP Cocina DGETPANEP - DETP
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuelacocuyelquemao
 
Flores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaFlores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaJuan Carlos Fonseca Mata
 
Factores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFactores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFlor Idalia Espinoza Ortega
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdfOswaldoGonzalezCruz
 
CULTURA NAZCA, presentación en aula para compartir
CULTURA NAZCA, presentación en aula para compartirCULTURA NAZCA, presentación en aula para compartir
CULTURA NAZCA, presentación en aula para compartirPaddySydney1
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialpatriciaines1993
 

Último (20)

Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karina
 
Unidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDIUnidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDI
 
Marketing y servicios 2ºBTP Cocina DGETP
Marketing y servicios 2ºBTP Cocina DGETPMarketing y servicios 2ºBTP Cocina DGETP
Marketing y servicios 2ºBTP Cocina DGETP
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuela
 
Flores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - BotánicaFlores Nacionales de América Latina - Botánica
Flores Nacionales de América Latina - Botánica
 
Factores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFactores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamica
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
 
CULTURA NAZCA, presentación en aula para compartir
CULTURA NAZCA, presentación en aula para compartirCULTURA NAZCA, presentación en aula para compartir
CULTURA NAZCA, presentación en aula para compartir
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundial
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 

Herramienta net stat

  • 1. UNIVERSIDAD NACIONAL DE CHIMBORAZO FACULTAD DE INGENIERÍA ESCUELA DE INGENIERIA EN SISTEMAS Y COMPUTACION NetStat ASIGNATURA: Redes de Computadoras DOCENTE: Ing. Pamela Buñay SEMESTRE: Cuarto NOMBRE: Estuardo Cajilema FECHA: 15/10/2014 Realizar una guía de la utilización de NetStat ¿Qué es el comando NETSTAT? •Netstat.exe es una útil aplicación incluida en todos los sistemas operativos Windows, permite monitorear y estar al tanto de todas las conexiones establecidas entre nuestra PC y el mundo exterior. Con el comando NETSTAT se introducen las ordenes que nos permiten ver, conocer, detectar e identificar las conexiones activas establecidas con el exterior, tanto entrantes como salientes, su origen y dirección IP de procedencia, saber los puertos que tenemos abiertos a la escucha, ver e identificar las conexiones entrantes e intrusiones de red en nuestra PC, saber si tenemos programas que establezcan contacto con un host remoto. ¿Qué nos permite conocer el comando NETSTAT? •Con NETSTAT podemos monitorear en vivo toda la actividad de nuestra red, acceder a todas las estadísticas registradas y recogerlas en un archivo de texto para revisarlas posteriormente. Es posible configurar el intervalo de tiempo en que estas se deben realizar. Permite estar al tanto de los puertos que se encuentren abiertos en la PC, su estado, si son usados en alguna conexión desconocida, lo que te permite cerrarlos si no son necesarios para el funcionamiento de las aplicaciones que usas.
  • 2. Sintaxis para el uso de NETSTAT en la línea de comandos -a Muestra todas las conexiones y puertos de escucha. -b Muestra el archivo ejecutable involucrado en la creación de cada conexión o puerto de escucha. En algunos casos, los archivos ejecutables reconocidos hospedan múltiples componentes individuales, y en esos casos, se mostrará la secuencia de componentes involucrados en la creación de la conexión o puerto de escucha; el nombre del ejecutable se mostrará entre [] en la parte inferior; en la parte superior estará el componente que llamó, y así sucesivamente hasta que se llegue a TCP/IP. Tenga en cuenta que esta opción puede tardar bastante tiempo y no se ejecutará correctamente si no cuenta con permisos suficientes. -e Muestra estadísticas de Ethernet. Se puede combinar con la opción -s. -f Muestra los nombres FQDN de direcciones externas. -n Muestra números de puertos y direcciones en formato numérico. -o Muestra el Id. del proceso asociado con cada conexión. -p proto Muestra conexiones del protocolo especificado por proto; que puede ser TCP, UDP, TCPv6 o UDPv6. Si se usa con la opción -s para mostrar estadísticas por protocolo, proto puede ser IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP o UDPv6. -r Muestra el contenido de la tabla de rutas. -s Muestra estadísticas por protocolo. De forma predeterminada, se muestran para IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP y UDPv6; se puede utilizar la opción -p para especificar un subconjunto de los valores predeterminados. -t Muestra el estado de la carga de la conexión actual. -x Muestra conexiones NetworkDirect, escuchas y extremos compartidos. -y Muestra la plantilla de conexión TCP para todas las conexiones. No se puede combinar con el resto de las opciones. intervalo Vuelve a mostrar las estadísticas seleccionadas, haciendo pausas en el intervalo de segundos especificado entre cada muestra. Presione Ctrl+C para detener la actualización de estadísticas. Si se omite, netstat imprimirá la información de configuración una vez.
  • 3. Ejecutar NETSTAT 1. Ejecutamos el Símbolo del sistema como administrador 2. En la consola escribimos NETSTAT y presionamos enter. Sin ningún parámetro, la consola mostrará las conexiones activas existentes. 3. Para limpiar la pantalla escribimos CLS y presionamos Enter.
  • 4. 4. Escribimos NETSTAT y a continuación -AN y presionamos Enter. La consola ahora mostrara todas las conexiones, además los puertos abiertos. Esta opción es utilizada para conocer los puertos abiertos en un equipo. 5. Escribimos NETSTAT y a continuación - O, presionamos Enter. La consola muestra la identidad del proceso de cada conexión. 6. Podemos conocer cualquier conexión creada en el equipo con el exterior, es decir con un servidor remoto en internet. Para eso escribimos NETSTAT –B en donde se mostrara en nombre del archivo que inicio la conexión ya sea un programa o un virus existente en el equipo. A la escucha Conexiones establecidas
  • 5. En este ejemplo Firefox.exe es el ejecutable del navegador buscando en los servidores de Google su hay una versión más reciente. Otro archivo exe desconocido, deberá levantar la alerta. Demostraciones -a Proceso conectado con el exterior Comentado [SC1]: Muestra todas las conexiones y puertos de escucha.
  • 6. -b -e -f Comentado [SC2]: Muestra las aplicaciones y archivos ejecutables involucrados en crear conexiones en los puertos a la escucha. Comentado [SC3]: Muestra estadísticas de Ethernet. Comentado [SC4]: Muestra los nombres FQDN de direcciones externas.
  • 7. -n -t Comentado [SC7]: Muestra números de puertos y direcciones en formato numérico. Comentado [SC5]: Muestra el estado de la carga de la conexión actual.
  • 8. -y Información del estado de las conexiones NETSTAT devuelve una serie de parámetros que indican el estado en que se encuentran las conexiones, son los siguientes: LISTENING: El puerto está abierto escuchando en espera de una conexión. ESTABLISHED: La conexión ha sido establecida. CLOSE_WAIT: La conexión sigue abierta, pero el otro extremo nos comunica que no se continuará enviando información. TIME_WAIT: La conexión ha sido cerrada, pero no se elimina de la tabla de conexión por si hay algo pendiente de recibir. LAST_ACK: La conexión se está cerrando. CLOSED: La conexión ha sido cerrada completamente. Comentado [SC6]: Muestra la plantilla de conexión TCP para todas las conexiones.