Ordre netstat per a CMD a fons: opcions, exemples i seguretat

Darrera actualització: 14/08/2025
Autor: Isaac
  • Visibilitat total de connexions: estats, ports i PIDs per diagnosticar i assegurar.
  • Estadístiques i rutes: comptadors per protocol, interfícies i taula d'encaminament.
  • Detecció de conflictes: filtrats amb findstr i casos com ArcGIS Server.

Ordre netstat a CMD

Si alguna vegada t'has preguntat quines connexions obre el teu PC, quins ports estan en ús o per què la teva xarxa va a trompades, l'ordre netstat és el teu aliat directe des del símbol del sistema . Aquesta utilitat de línia d' ordres existeix des dels 90 a Unix i també a Microsoft Windows , i ofereix una instantània molt valuosa del que passa a nivell de sockets, taules d'encaminament i estadístiques de xarxa.

Tot i que netstat no té interfície gràfica i pot resultar dens al principi, amb unes quantes opcions ben escollides permet detectar intrusions, conflictes de ports, colls d'ampolla, processos sospitosos i errors de capa de xarxa amb rapidesa. A més, en estar integrat tant a Windows com a Linux i macOS, és una eina universal que no requereix instal·lar res.

Què és netstat i per què mereix un lloc a la teva caixa d'eines

Netstat ve de Network Statistics i, com el seu nom indica, mostra estadístiques i estats relacionats amb les teves connexions i protocols. Pots veure ports oberts (en escolta), connexions establertes i tancades, adreces locals i remotes, i fins i tot l'identificador del procés (PID) que hi ha darrere de cada sòcol a Windows.

La seva utilitat pràctica és enorme per a administració i seguretat: descobrir serveis que no haurien d'estar actius, identificar codi maliciós que esperi que un port s'obri, analitzar rutes i mètriques d'encaminament, o revisar comptadors d'errors que delatin errors físics o lògics a la xarxa.

L'eina és present a Windows, Linux, Unix i macOS, i encara que en entorns moderns part del seu ús s'ha desplaçat cap a PowerShell o utilitats específiques, segueix sent una ordre ràpida i ubic que resol dubtes en segons. Si prefereixes visual, pots recolzar-te en alternatives com TCPView al Windows per representar la mateixa informació de forma gràfica.

Consell de partida per a mesuraments nets: tanca aplicacions que generin trànsit i, si és possible, reinicia l'equip i obre només allò imprescindible abans d'executar netstat per evitar soroll a les dades i facilitar l'anàlisi.

Impacte en el rendiment i bones pràctiques dús

Executar netstat puntualment no degrada el rendiment del sistema, però abusar de refrescos constants i sortides molt verboses pot elevar lús de CPU i memòria, especialment amb milers de connexions. El cost ve d'enumerar sockets, resoldre noms i agrupar estadístiques.

Recomanacions per minimitzar impacte: limita l'ús a moments de diagnòstic, filtra amb paràmetres concrets (per exemple -n per no resoldre noms, -p per a un protocol), evita bucles d'execució molt ràpids i valora eines especialitzades si necessites monitorització contínua més granular.

  Com accedir a la BIOS o UEFI al teu ordinador amb Windows 11

En entorns corporatius, convé que l'execució de netstat estigui documentada i es faci després d'avaluar la necessitat, ja que el temps invertit en inspeccions indiscriminades es pot traduir en costos operatius sense retorn clar.

Com utilitzar netstat a Windows (CMD i Terminal)

netstat windows

Al Windows podeu obrir netstat des de CMD o des de la Terminal (Windows 10/11) amb permisos d'administrador per veure tota la informació disponible, incloent PID i resolució de noms completa quan sigui necessari.

Comença teclejant netstat i prem Enter per veure una instantània de les connexions actives, on es llisten columnes com Proto (TCP/UDP), Direcció local, Direcció remota i Estat (LISTENING, ESTABLISHED, TIME_WAIT, CLOSE_WAIT, etc.).

Sintaxi general

La forma canònica a Windows segueix aquest patró: netstat. Pots combinar paràmetres; si incloeu un interval en segons, la sortida es refresca cada X segons.

Notes útils: -n ho mostra tot en format numèric (més ràpid en evitar DNS), -o afegeix el PID, -p filtra per protocol (TCP, UDP, TCPv6 o UDPv6) i -f mostra noms de domini complets (FQDN) quan és possible.

Com llegir la sortida

La columna Estat és clau: LISTENING indica ports oberts en espera de connexions; ESTABLISHED són connexions actives; TIME_WAIT i CLOSE_WAIT reflecteixen fases de tancament en TCP; no hi ha estats a UDP perquè és sense connexió.

La Direcció local mostra IP:port de l'equip i la Direcció estrangera, l'extrem remot, que amb -f pot incloure FQDN per facilitar-ne el rastreig. Amb -n sempre veuràs números (més ràpid i menys ambigu).

Paràmetres i opcions freqüents de netstat

-a: llista totes les connexions i ports en escolta, útil per descobrir serveis actius i sockets en espera de clients.

-e: estadístiques d'interfície (bytes, paquets, descarts, errors). És una ullada ràpida al trànsit i possibles anomalies de RX/TX.

-f: intenta mostrar el nom de domini complet (FQDN) per a les adreces remotes, molt pràctic en investigar destinacions desconegudes.

-n: sortida numèrica sense resoldre DNS; accelera lexecució i evita confusions en diagnòstics.

-o: afegeix el PID del procés associat a cada connexió a Windows, la peça que necessites per creuar amb l' Administrador de tasques o tasklist.

-p Protocol: filtra per TCP, UDP, TCPv6 o UDPv6. Al Windows es fa servir el nom del protocol (per exemple, netstat -p TCP), no «IP».

-q: mostra ports d'escolta i no escolta vinculats, útil per revisar associacions de sockets.

-s: estadístiques agrupades per protocol (IPv4, IPv6, TCP, UDP, ICMP), amb comptadors de paquets, errors i retransmissions.

-r: exposa la taula d'encaminament i la llista d'interfícies, imprescindible per validar la porta d'enllaç predeterminada i les rutes actives.

-t: mostra informació de temporitzadors/descàrrega en connexions (suport i semàntica poden variar segons sistema).

-x: detalla connexions NetworkDirect quan són presents, rellevant en entorns específics.

  Reconeixement facial a Microsoft Fotos: guia completa i funcions clau

: afegeix refresc periòdic, per exemple, netstat -n 7 per actualitzar cada 7 segons; utilitza'l amb mesura per no carregar el sistema.

Exemples pràctics pas a pas

El millor netstat és que cada commutador respon a una pregunta concreta del dia a dia en xarxes i seguretat. Aquí tens usos que cobreixen des del bàsic fins al més detectivesc.

Ports oberts i processos associats

Per veure de cop què està en escolta, quines connexions existeixen i quin procés les sosté, utilitza netstat -anus, que combina sortida numèrica i PID.

Amb el PID a la mà, obre l'Administrador de tasques (pestanya Detalls) o utilitza tasklist per identificar l'executable, i així confirmar si es tracta d'un servei legítim o sospitós.

Filtra per estat amb findstr

Si només voleu connexions establertes, podeu encadenar amb findstr: netstat | findstr ESTABLISHED. Per veure sockets en escolta canvia el terme a LISTENING, i per tancaments, utilitza CLOSE_WAIT o TIME_WAIT.

Aquest filtrat ràpid et permet centrar-te en allò que importa sense ofegar-te en línies, especialment útil en equips amb molts navegadors, clients i serveis simultanis.

Només un protocol

Per llistar exclusivament TCP a Windows, executa: netstat -p TCP -ano. Si us interessa UDP, substituïu el protocol. Així reduïx soroll i acceleres l'anàlisi.

En algunes guies veuràs "-p IP" per a IPv4, però a Windows el paràmetre espera TCP/UDP (o les seves variants v6), mentre que a Linux hi ha altres commutadors per a rols similars.

Estadístiques per protocol i interfícies

Per detectar pèrdues, paquets descartats, retransmissions o pics estranys, executa netstat -s i revisa comptadors d'IPv4/IPv6, TCP, UDP i ICMP.

Si vols veure estadístiques per interfície (bytes, paquets, errors), netstat -e et dóna un sumari clar que ajuda a avaluar adreça de trànsit i qualitat de lenllaç.

Taula d'encaminament i FQDN remots

Amb netstat -r verifiques la ruta per defecte, rutes actives i interfícies disponibles, molt útil si fallen sortides a Internet o no arriben rutes internes.

Per investigar destinacions, netstat -f intentarà resoldre el FQDN del host remot; pots afinar amb veure els ports oberts a Windows o fer servir netstat -f | findstr "amazonaws.com".

Seguretat i diagnòstic: com detectar comportaments sospitosos o colls d'ampolla

Netstat -ano serveix per caçar connexions estranyes i processos que no coneixes, creuant el PID amb l'executable a l'Administrador de tasques o amb eines com TCPView. Si descobreixes una destinació remota desconeguda, investiga-ho abans de prendre accions.

Si detectes IPs remotes dubtoses, pots ampliar-ho amb netstat -aof per veure FQDN i PID, i després bloquejar la IP sospitosa al Firewall de Windows mentre passes un antivirus/EDR. En casos seriosos, desconnecta temporalment l'equip de xarxa.

3 millors eines per detectar keyloggers a Windows 11
Article relacionat:
3 millors eines per detectar keyloggers a Windows 11

Per monitoritzar «gairebé» en temps real sense eines externes, EUA netstat -n 5 per refrescar cada 5 segons; recorda que no està pensat com a monitor continu, i si ho necessites, considera solucions especialitzades.

  Com esborrar controladors antics a C:\Windows\System32\DriverStore pas a pas

Els colls d'ampolla poden treure el cap per acumulació de connexions en estats d'espera o per comptadors d'errors a -s y -e, el que apunta a congestió, problemes de cablatge o de conductors. Si veieu molts «Segments retransmesos» en TCP, vigileu latència i pèrdua.

Comprovar conflictes de ports: cas ArcGIS Server

Abans de desplegar serveis que requereixen ports específics (com ArcGIS Server), convé validar que aquests ports estiguin lliures i no escoltats per altres processos.

Una ordre pràctic és encadenar netstat amb findstr per buscar ports concrets a LISTENING: netstat -ao | findstr "LISTENING" | findstr "4000 4001 4002 4003 6080 6443".

Si algun port apareix ocupat, preneu nota del PID (columna dreta), aneu a l'Administrador de tasques > Detalls i localitzeu el procés; si pertany a ArcGIS (per exemple javaw.exe amb l'usuari de servei), no hi ha conflicte; si no, reconfigura el servei o reassigna el port.

Tingues en compte que un tallafocs, antivirus o seguretat perimetral pot bloquejar ports independentment que el sistema local els tingui lliures, així que valida també les polítiques de xarxa.

Altres ordres de xarxa útils al Windows

Netstat no està sol: combinar-lo amb altres ordres del sistema multiplica el valor en diagnòstic. Aquí tens els imprescindibles per portar al cap.

  • ipconfig: mostra configuració IP, màscara, gateway i permet renovar DHCP; base per saber des d'on surts i on apuntes.
  • ping: comprova abast i latència cap a un host; útil per confirmar connectivitat i mesurar temps d'anada i tornada.
  • tracert: exposa la ruta de salts fins a una destinació, clau per ubicar on es talla el trànsit o on augmenten les demores.
  • pathping: combina ping i tracert amb mètriques de pèrdua per salt, molt útil encara més lent en la seva execució.
  • getmac: revela la direcció MAC, necessària per a controls per filtrat o inventariat de maquinari.
  • nslookup: verifica resolucions DNS (domini <-> IP), essencial si veus noms que no resolen o mapatges inesperats.
  • netsh: l'intèrpret d'ordres de xarxa per configurar des de perfils Wi‑Fi fins a regles de tallafocs, potentíssima si necessites canviar paràmetres de l'stack o del tallafoc.
ordres shell: per utilitzar a la barra d'adreces de l'Explorador de fitxers de Windows 11
Article relacionat:
Ordres shell i CMD per a la barra d'adreces al Windows 11