當我們用netstat -an的時候,我們有時候可以看到類似的輸出:
udp 0 0 0.0.0.0:32768 0.0.0.0:*
但是查找/etc/services又沒有這個端口的相關說明,怎麼辦呢?這個是不是黑客程序?有沒有辦法查看究竟什麼程序監聽在這個端口?
使用lsof -i :32768就可以看到:
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
rpc.statd 603 root 4u IPv4 953 UDP *:32768
rpc.statd 603 root 6u IPv4 956 TCP *:32768 (LISTEN)
原來是rpc的程序。
使用lsof -i :port就能看見所指定端口運行的程序,同時還有當前連接