Шпаргалка: проверить слушающие сокеты и привязку сервиса
Различайте TCP и UDP, loopback и wildcard, адрес и порт. Найдите видимые сокеты через ss и учитывайте ограничения информации о процессе.
Когда открыть эту шпаргалку
Открытый порт — неполное описание точки приёма. Нужны протокол, семейство адреса, интерфейсная привязка и сетевое пространство. Программа, слушающая loopback, не становится доступной извне только из-за наличия адреса на рабочем интерфейсе.
Выбор команды
Ключ -n оставляет числовые адреса и порты, чтобы разрешение имён не маскировало проверяемые значения. Видимость владельца сокета зависит от прав.
| Что выяснить | Команда или выражение | Как читать результат |
|---|---|---|
| TCP listener | ss -ltn | LISTEN и локальные адреса в числовом виде. |
| UDP-сокеты для приёма | ss -lun | У UDP нет TCP-handshake; его состояния читаются иначе. |
| Информация о процессе | ss -ltnp | Отсутствие pid в выводе может быть ограничением видимости. |
| Только IPv4 | ss -4 -ltn | Семейство не выводится из одного короткого обозначения wildcard. |
| Один локальный TCP-порт | ss -ltn 'sport = :8080' | Фильтр по source port слушающего сокета. |
Короткая последовательность
Сравните общий список TCP listener и выборку по порту 8080. Команды не подключаются к приложению и не отправляют ему запрос.
ss -ltn
ss -ltn 'sport = :8080'Проверка вывода
127.0.0.1:8080 означает локальную IPv4-привязку. 0.0.0.0 описывает wildcard в IPv4, но не отменяет firewall и маршрутизацию. Для IPv6 wildcard влияние на IPv4 зависит от настроек сокета и системы; проверяйте фактическое поведение.
Границы применения
Слушающий сокет не подтверждает готовность приложения обслужить корректный запрос. В контейнере дополнительно учитывайте публикацию порта и namespace. Не открывайте firewall автоматически после пустой выборки: сначала подтвердите запуск и конфигурацию сервиса.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- Руководство ss(8)
- Руководство socket(7)
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Примеры для собственной Linux-системы с Bash и указанными утилитами. Наличие пакетов и набор опций проверьте в установленной версии; браузерный терминал поддерживает только своё подмножество.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.