ss -tuln能直接列出所有TCP/UDP监听端口,不卡顿、不依赖额外包,现代Linux默认自带,比netstat更快更轻量;漏掉-l会混入已建立连接,忘加-n则因DNS解析导致延迟。

ss -tuln 能直接列出所有监听端口,不卡顿、不依赖额外包
现代 Linux 发行版默认自带 ss,它比 netstat 更快、更轻量,且输出结构清晰。运行 ss -tuln 就能立刻看到全部 TCP/UDP 监听端口,无需安装或配置。
常见错误是漏掉 -l(只显示 LISTEN 状态),导致结果混入已建立的连接;或者忘了 -n,DNS 解析慢得像卡住——尤其在无网络或 hosts 配置异常时。
-
-t和-u可以单独用:查纯 TCP 就写ss -tln,只看 UDP 用ss -uln - IPv6 地址会自然显示为
[::]:22形式,不用额外参数 - 如果想快速确认某个端口(比如 8080)是否在监听:
ss -tuln | grep ':8080',有输出且含LISTEN即表示正在监听
netstat -tuln 是兼容性 fallback,但得先确认是否装了 net-tools
部分精简系统(如某些 Docker 镜像、Alpine 或新版本 Ubuntu Server)默认不带 netstat,直接运行会报 command not found。这时候别硬试,先判断要不要装。
Debian/Ubuntu 下装:sudo apt install net-tools -y;CentOS/RHEL 用:sudo yum install net-tools -y 或 sudo dnf install net-tools -y。
-
netstat -tuln输出字段和ss类似,但列宽固定、对齐差,脚本解析不如ss稳定 - 加
-p查进程名必须配sudo,否则 PID/Program name 列为空或报权限拒绝 - 注意
netstat的Local Address中0.0.0.0:80和127.0.0.1:80意义完全不同,前者对外开放,后者仅本地可连
lsof -i -P -n | grep LISTEN 适合精准定位占用进程
当你已经知道端口被占了,但 ss 或 netstat 没显示进程名(比如没权限或服务以非 root 启动),lsof 是更可靠的“最后一招”。
它本质是查打开的文件描述符,网络套接字也属于文件,所以能绕过部分权限限制,但需提前装好:sudo apt install lsof(Debian/Ubuntu)或 sudo yum install lsof(RHEL/CentOS)。
- 查特定端口(如 3000):
sudo lsof -i :3000,直接出 PID 和命令名 - 查所有监听 TCP:
sudo lsof -iTCP -sTCP:LISTEN -nP,-nP避免 DNS 和端口名解析,提速且结果一致 - 注意:
lsof在容器内可能看不到宿主机进程,跨 namespace 时结果受限
判断端口是否监听,别只靠 grep 输出有无,要看状态字段
很多人写脚本用 netstat -tuln | grep ':80',但只要某行含 :80 就认为监听了——这很危险。比如 127.0.0.1:8080 或 192.168.1.100:80 也会被匹配,但它们和你要查的 :80 不是一回事。
真正可靠的方式是匹配完整字段 + 状态,例如检查 80 是否监听:
ss -tuln | awk '$1 ~ /^tcp$/ && $5 ~ /:80$/ && $6 == "LISTEN" {print}'
或者更通用的 shell 判断:
if ss -tuln | grep -q 'tcp.*:80.*LISTEN'; then echo "port 80 is listening"; fi
- 重点在
LISTEN字段,不是任意出现:80就算数 -
ss第六列是状态,netstat第六列也是,但位置可能因列宽浮动,awk 更稳 - UDP 端口没有 LISTEN 状态,用
UNCONN判断是否在监听(即绑定并等待数据)


















