Descripción:

El comando ss (Socket Statistics) es una herramienta moderna para visualizar conexiones de red, puertos en escucha y estados de sockets en Linux. Forma parte del paquete iproute2 y reemplaza al antiguo netstat.

Permite inspeccionar conexiones TCP/UDP, identificar qué proceso usa cada puerto y analizar el estado interno de las conexiones.

Instalación (si procede):

Normalmente viene instalado por defecto como parte de iproute2.

# Verificar
ss --version
which ss

# Si no está instalado:

# Debian / Ubuntu
sudo apt install iproute2

# Fedora / RHEL
sudo dnf install iproute

# Arch Linux
sudo pacman -S iproute2

Atributos y Parámetros:

Atributo Descripción
-l Muestra solo sockets en escucha (listening).
-t Filtra conexiones TCP.
-u Filtra conexiones UDP.
-a Muestra todas las conexiones (incluye no listening).
-n No resuelve nombres (muestra IPs y puertos numéricos).
-p Muestra el proceso que utiliza el socket.
-s Resumen estadístico global.
-4 / -6 Filtrar IPv4 o IPv6.
-o Muestra temporizadores TCP.
-K Permite cerrar conexiones (requiere privilegios).

Ejemplos de Uso:

  1. Ver todos los puertos en escucha:
ss -lnt

Muestra puertos TCP en estado LISTEN. Ideal para comprobar qué servicios están activos.

  1. Ver puertos en escucha con proceso asociado:
sudo ss -lntp

Indica qué proceso (PID y nombre) está utilizando cada puerto.

  1. Ver conexiones activas (no solo listening):
ss -ant

Muestra todas las conexiones TCP y su estado (ESTABLISHED, TIME_WAIT, SYN_RECV, etc.).

  1. Ver conexiones hacia un puerto concreto (ejemplo 443):
ss -ant | grep :443

Permite analizar clientes conectados a un servidor HTTPS.

  1. Ver conexiones establecidas solamente:
ss -ant state established

Filtra solo conexiones activas.

  1. Contar conexiones activas:
ss -ant state established | wc -l

Muy útil para detectar picos de carga o ataques.

  1. Ver estadísticas generales TCP:
ss -s

Resumen del estado global de sockets TCP/UDP.

  1. Ver solo UDP en escucha:
ss -lun

Útil para DNS, servicios de descubrimiento o syslog.

  1. Ver timers y retransmisiones TCP:
ss -anto

Permite analizar retransmisiones, timeouts y problemas de latencia.

  1. Cerrar una conexión activa (avanzado):
sudo ss -K dst 192.168.1.100 dport = 443

Finaliza conexiones activas hacia un destino concreto. Útil en casos extremos.

Categoría:

Redes, Diagnóstico, Rendimiento, Seguridad.

Distribuciones Compatibles:

Disponible en todas las distribuciones Linux modernas como parte de iproute2.

Alternativas:

  • netstat: Herramienta antigua (net-tools), cada vez menos recomendada.
  • lsof -i: Permite ver qué procesos usan sockets de red.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • mkdir

    Descripción El comando mkdir (Make Directory) se utiliza para crear directorios en sistemas Linux y Unix. Es una de las herramientas más básicas y utilizadas…

  • hostnamectl

    Descripción El comando hostnamectl permite consultar y modificar el nombre del equipo (hostname) y otra información relacionada con el sistema en distribuciones Linux que utilizan…

  • uname

    Descripción El comando uname (Unix Name) se utiliza para mostrar información sobre el sistema operativo y el kernel en ejecución. Es una herramienta sencilla pero…

  • ack

    Descripción El comando ack es una herramienta de búsqueda de texto diseñada especialmente para desarrolladores y administradores de sistemas. Su objetivo es encontrar cadenas de…

  • find

    Descripción: El comando find se utiliza para buscar archivos y directorios dentro del sistema de archivos en Linux. Permite localizar elementos por nombre, tipo, tamaño,…

  • journalctl

    Descripción: El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques…

  • nmap

    Descripción: El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red,…

  • ip

    Descripción: El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos…

  • tcpdump

    Descripción: El comando tcpdump es una herramienta de captura y análisis de tráfico de red en tiempo real. Permite inspeccionar paquetes que pasan por una…

  • top

    Herramienta de monitorización del sistema en tiempo real que muestra información sobre los procesos que se están ejecutando en un sistema Unix o Linux.