Standard-Befehl "netstat" und seine Parameter, die an den Befehl angehängt werden und verschiedene Informationen über den Netzzustand liefern.
So sind die Standard-Parameter wie folgt zu benutzen:
* netstat
Zeigt eine einfache Übersicht aller aktiven Verbindungen des Rechners an.
* netstat -a
Zeigt den Status aller Verbindungen des Rechners an. (Verbindungen des Servers werden normalerweise nicht angezeigt).
* netstat -e
Zeigt die Ethernetstatistik an. Kann mit der Option -s kombiniert werden.
* netstat -n
Zeigt Adressen und Portnummern numerisch an.
* netstat -o
Zeigt die mit jeder Verbindung verknüpfte, übergeordnete Prozesskennung an.
* netstat -p
Zeigt Verbindungen für das mit Protokoll angegebene Protokoll an. Prototokoll kann sein: TCP, UDP, TCPv6 oder UDPv6.
* netstat -r
Zeigt den Inhalt der Routingtabelle an.
* netstat -s
Zeigt Statistik protokollweise an. Standardmäßig werden IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP und UDPv6 angezeigt.
Interessanterweise besitzt netstat aber seit dem ServicePack2 für Windows XP mindestens einen weiteren und wenig dokumentierten Parameter, der das Auskunfstverhalten des kleinen Tools erstaunlich steigert. Es ist also zunächst wieder eine DOS-Box zu öffnen und dann in der Eingabeaufforderung folgende Befehlszeile einzugeben:
* netstat -banvo
Anders als im normalen Fall zeigt netstat wichtige Details an, wie beispielsweise:
TCP 127.0.0.1:1055 127.0.0.1:1054 HERGESTELLT 2244
J:WINDOWSsystem32mswsock.dll
J:WINDOWSsystem32dcsws2.dll
J:WINDOWSsystem32WS2_32.dll
G:System XPInternetFirefoxnspr4.dll
G:System XPInternetFirefoxxpcom.dll
G:System XPInternetFirefoxfirefox.exe
G:System XPInternetFirefoxxpcom.dll
G:System XPInternetFirefoxfirefox.exe
G:System XPInternetFirefoxxpcom.dll
-- unbekannte Komponente(n) --
[firefox.exe]
Sehr schön lässt sich dabei auch verfolgen, wie ein installiertes Norton Internet-Security oder auch andere Schutz-Suites mit Proxy die Verbindungen auf den Proxy umlenken.
Der Befehl kann also auch ohne Hilfe weiterer Tools zur Ausgabe von Netzverbindungen wie auch benutzter Komponenten angeregt werden. Die Redaktion wird sich in nächster Zeit noch näher mit dem Befehl beschäftigten und vielleicht schlummern noch weitere Parameter im Getriebe, die Hilfe und Unterstützung bei der Indetifizierung von Netzverbindungen liefert, wenn Anwender wirklich nur auf das System mit seinen Tools angewiesen ist.