當我們用netstat -an的時候,我們有時候可以看到類似的輸出: udp 0 0 0.0.0.0:32768 0.0.0.0:* 但是查找/etc/services又沒有這個端口的相關說明,怎麼辦呢?這個是不是黑客程序?有沒有辦法查看究竟什麼程序監聽在這個端口? 使用lsof -i :32768就可以看到: COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME rpc.statd 603 root 4u IPv4 953 UDP *:32768 rpc.statd 603 root 6u IPv4 956 TCP *:32768 (LISTEN) 原來是rpc的程序。 使用lsof -i :port就能看見所指定端口運行的程序,同時還有當前連接。