Descripción:

El comando ss (Socket Statistics) es una herramienta moderna para visualizar conexiones de red, puertos en escucha y estados de sockets en Linux. Forma parte del paquete iproute2 y reemplaza al antiguo netstat.

Permite inspeccionar conexiones TCP/UDP, identificar qué proceso usa cada puerto y analizar el estado interno de las conexiones.

Instalación (si procede):

Normalmente viene instalado por defecto como parte de iproute2.

# Verificar
ss --version
which ss

# Si no está instalado:

# Debian / Ubuntu
sudo apt install iproute2

# Fedora / RHEL
sudo dnf install iproute

# Arch Linux
sudo pacman -S iproute2

Atributos y Parámetros:

Atributo Descripción
-l Muestra solo sockets en escucha (listening).
-t Filtra conexiones TCP.
-u Filtra conexiones UDP.
-a Muestra todas las conexiones (incluye no listening).
-n No resuelve nombres (muestra IPs y puertos numéricos).
-p Muestra el proceso que utiliza el socket.
-s Resumen estadístico global.
-4 / -6 Filtrar IPv4 o IPv6.
-o Muestra temporizadores TCP.
-K Permite cerrar conexiones (requiere privilegios).

Ejemplos de Uso:

  1. Ver todos los puertos en escucha:
ss -lnt

Muestra puertos TCP en estado LISTEN. Ideal para comprobar qué servicios están activos.

  1. Ver puertos en escucha con proceso asociado:
sudo ss -lntp

Indica qué proceso (PID y nombre) está utilizando cada puerto.

  1. Ver conexiones activas (no solo listening):
ss -ant

Muestra todas las conexiones TCP y su estado (ESTABLISHED, TIME_WAIT, SYN_RECV, etc.).

  1. Ver conexiones hacia un puerto concreto (ejemplo 443):
ss -ant | grep :443

Permite analizar clientes conectados a un servidor HTTPS.

  1. Ver conexiones establecidas solamente:
ss -ant state established

Filtra solo conexiones activas.

  1. Contar conexiones activas:
ss -ant state established | wc -l

Muy útil para detectar picos de carga o ataques.

  1. Ver estadísticas generales TCP:
ss -s

Resumen del estado global de sockets TCP/UDP.

  1. Ver solo UDP en escucha:
ss -lun

Útil para DNS, servicios de descubrimiento o syslog.

  1. Ver timers y retransmisiones TCP:
ss -anto

Permite analizar retransmisiones, timeouts y problemas de latencia.

  1. Cerrar una conexión activa (avanzado):
sudo ss -K dst 192.168.1.100 dport = 443

Finaliza conexiones activas hacia un destino concreto. Útil en casos extremos.

Categoría:

Redes, Diagnóstico, Rendimiento, Seguridad.

Distribuciones Compatibles:

Disponible en todas las distribuciones Linux modernas como parte de iproute2.

Alternativas:

  • netstat: Herramienta antigua (net-tools), cada vez menos recomendada.
  • lsof -i: Permite ver qué procesos usan sockets de red.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver