Descripción:
El comando ss (Socket Statistics) es una herramienta moderna para visualizar conexiones de red, puertos en escucha y estados de sockets en Linux. Forma parte del paquete iproute2 y reemplaza al antiguo netstat.
Permite inspeccionar conexiones TCP/UDP, identificar qué proceso usa cada puerto y analizar el estado interno de las conexiones.
Instalación (si procede):
Normalmente viene instalado por defecto como parte de iproute2.
# Verificar ss --version which ss # Si no está instalado: # Debian / Ubuntu sudo apt install iproute2 # Fedora / RHEL sudo dnf install iproute # Arch Linux sudo pacman -S iproute2
Atributos y Parámetros:
| Atributo | Descripción |
|---|---|
-l |
Muestra solo sockets en escucha (listening). |
-t |
Filtra conexiones TCP. |
-u |
Filtra conexiones UDP. |
-a |
Muestra todas las conexiones (incluye no listening). |
-n |
No resuelve nombres (muestra IPs y puertos numéricos). |
-p |
Muestra el proceso que utiliza el socket. |
-s |
Resumen estadístico global. |
-4 / -6 |
Filtrar IPv4 o IPv6. |
-o |
Muestra temporizadores TCP. |
-K |
Permite cerrar conexiones (requiere privilegios). |
Ejemplos de Uso:
- Ver todos los puertos en escucha:
ss -lnt
Muestra puertos TCP en estado LISTEN. Ideal para comprobar qué servicios están activos.
- Ver puertos en escucha con proceso asociado:
sudo ss -lntp
Indica qué proceso (PID y nombre) está utilizando cada puerto.
- Ver conexiones activas (no solo listening):
ss -ant
Muestra todas las conexiones TCP y su estado (ESTABLISHED, TIME_WAIT, SYN_RECV, etc.).
- Ver conexiones hacia un puerto concreto (ejemplo 443):
ss -ant | grep :443
Permite analizar clientes conectados a un servidor HTTPS.
- Ver conexiones establecidas solamente:
ss -ant state established
Filtra solo conexiones activas.
- Contar conexiones activas:
ss -ant state established | wc -l
Muy útil para detectar picos de carga o ataques.
- Ver estadísticas generales TCP:
ss -s
Resumen del estado global de sockets TCP/UDP.
- Ver solo UDP en escucha:
ss -lun
Útil para DNS, servicios de descubrimiento o syslog.
- Ver timers y retransmisiones TCP:
ss -anto
Permite analizar retransmisiones, timeouts y problemas de latencia.
- Cerrar una conexión activa (avanzado):
sudo ss -K dst 192.168.1.100 dport = 443
Finaliza conexiones activas hacia un destino concreto. Útil en casos extremos.
Categoría:
Redes, Diagnóstico, Rendimiento, Seguridad.
Distribuciones Compatibles:
Disponible en todas las distribuciones Linux modernas como parte de iproute2.
Alternativas:
netstat: Herramienta antigua (net-tools), cada vez menos recomendada.lsof -i: Permite ver qué procesos usan sockets de red.


Deja una respuesta