服务器获取客户端列表,本质上就是查询当前服务器上所有活跃的网络连接或会话信息,最直接的方式是通过系统命令查看连接状态,或者在应用层通过编程接口遍历连接池,具体方法取决于你的业务场景和技术栈。
为什么需要获取客户端列表
在日常运维或开发中,获取客户端列表并不是一个可有可无的操作。监控系统健康度时,你需要知道当前有多少客户端连上了服务器,是否超出了预期上限。排查故障时,你可能会怀疑某个客户端异常占用资源,这时必须拿到所有连接细节才能定位。安全审计场景下,要确认是否有陌生IP偷偷接入,客户端列表就是第一道防线。业务统计里,比如实时在线人数、用户活跃时段,都需要从客户端列表里提取,可以说,没有准确的客户端列表,服务器就像一台黑箱,你看不见谁在敲门。
服务器获取客户端列表的常用方法
不同操作系统、不同技术栈,获取客户端列表的路径差异很大,下面我会从三个主流维度展开:命令行、编程语言、管理面板,覆盖大多数工作场景。
通过命令行工具快速获取客户端列表
这是最原始也是最通用的方式,无需安装额外软件,所有Linux和Windows服务器都支持。
Linux服务器:首选ss命令,它比netstat更快更准确,直接运行ss -tuan就能看到所有TCP和UDP连接,-t只显示TCP,-u显示UDP,-a显示所有状态,输出里Recv-Q和Send-Q表示队列积压,Local Address和Foreign Address分别对应本机端口和客户端IP端口,如果想只看ESTABLISHED状态的连接,用ss -tuan state established。netstat虽然老但依然可用,netstat -ant同样能列出所有TCP连接,且-n用数字显示IP和端口,避免DNS解析拖慢速度。lsof -i也能列出所有网络连接,但输出更详细,适合排查进程级别。
Windows服务器:打开命令提示符,运行netstat -an,效果和Linux类似。-a显示所有,-n数字格式,如果想看具体进程ID,用netstat -ano,多出来的PID列可以配合任务管理器定位到具体程序。
Get-NetTCPConnection是PowerShell下的现代命令,输出更结构化,方便筛选,比如Get-NetTCPConnection -State Established直接列出所有已建立的连接。
实战一小段:假设你怀疑某个IP占用了大量连接,在Linux下可以ss -tun | grep 192.168.1.100来过滤,如果想知道每个IP的连接数,ss -tun | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -rn,这行命令会按客户端IP统计连接数,哪个IP在搞鬼一目了然。
通过编程语言自定义获取客户端列表
当系统命令不够灵活时,比如你需要在业务代码里动态获取连接信息,或者要管理自己开发的服务器程序,那就得靠编程语言了。
Python:使用psutil库可以轻松获取系统级连接。import psutil; for conn in psutil.net_connections(): print(conn.laddr, conn.raddr, conn.status)。psutil.net_connections()返回所有连接,每个连接对象包含本地地址、远程地址、状态、PID等,如果是自己写的TCP服务器,可以用socket.accept()返回的客户端socket对象,记录到列表或字典里,随时查询,更高阶的框架如asyncio,可以通过server.sockets或Transport对象拿到当前连接。
Java:Java标准库没有直接提供系统级连接API,但可以用ManagementFactory结合OperatingSystemMXBean获取网络连接数,或者通过jcmd工具调用,如果是自己写的ServerSocket,每accept一个客户端就存入ConcurrentHashMap,key为Socket对象,value为客户端信息,这样你随时可以遍历这个Map获取全部客户端列表,Spring Boot应用里,可以注册一个WebSocketHandler,在afterConnectionEstablished里记录Session,在afterConnectionClosed里移除,列表就维护在内存中。
Go:Go语言自身就非常注重网络编程,用net包启动TCP服务器时,每来一个连接,listener.Accept()返回conn,你可以把它存入sync.Map或切片中,通过conn.RemoteAddr()获取客户端IP和端口,Go的runtime包还能获取当前goroutine数量,但那是间接指标。
通过管理面板或第三方工具获取客户端列表
对于不熟悉命令行的运维人员,或者需要可视化管理的企业环境,图形化面板更友好。
宝塔面板的“安全”模块里能看到“IP规则”,但那是防火墙层面的,不是实时连接,要查看实时连接,需要安装“Linux工具箱”插件,里面有个“实时连接数”图表,点击能列出所有IP及连接数。Webmin的“网络”模块下有“网络连接”页面,直接显示所有连接状态。Cockpit(红帽的官方面板)在“网络”标签页能看到当前连接,但信息不如命令行详细。商业监控软件如Zabbix、Prometheus,通过配置netstat的自定义监控项,可以收集客户端列表并展示,但通常只展示连接数,不展示具体IP,除非你写exporter。
不同场景下获取客户端列表的对比
选择哪种方法,取决于你的实时性要求、操作习惯、业务深度,下面表格直接对比常见场景。
| 场景 | 推荐方法 | 优点 | 缺点 |
|---|---|---|---|
| 日常检查Linux服务器连接 | ss -tuan |
速度快,无需安装,输出标准 | 需要记忆命令,信息量大不易筛选 |
| 批量分析客户端IP分布 | 命令行+awk/sort | 灵活,可定制统计 | 需要Shell基础 |
| 在自己开发的TCP服务中获取列表 | 编程语言维护连接池 | 精确可控,可携带业务属性 | 需要额外代码,增加内存开销 |
| 快速定位可疑进程 | lsof -i |
直接显示进程名 | 运行需要root权限,输出较慢 |
| 面向非技术人员展示 | 管理面板 | 可视化,交互友好 | 信息可能不完整,依赖第三方插件 |
| 历史连接审计 | 编程记录日志 | 可追溯,支持大数据分析 | 存储成本高,需要设计写入时机 |
如何确保获取客户端列表的准确性
客户端列表看似简单,但实操中容易踩坑。连接状态理解偏差最常见:TCP连接有LISTEN、ESTABLISHED、TIME_WAIT、CLOSE_WAIT等十几种状态,你真正关心的“客户端”通常只指ESTABLISHED状态的连接,如果统计时把TIME_WAIT也算进去,客户端数量会虚高。
超时连接残留:服务器端如果没设置SO_KEEPALIVE,客户端异常断开后,服务器可能不知道,连接依然显示ESTABLISHED,直到TCP超时(通常2小时),这时你需要配合应用层心跳来剔除僵尸连接。端口复用干扰:很多服务器使用多线程或多进程,同一个IP可能建立多个连接,统计时要区分是业务需要还是异常重复。短连接瞬间爆发:对于高并发场景,netstat命令本身执行需要时间,在这段时间内连接数可能已经变化,导致列表不准确,行业共识是,对于高频变化的环境,应该用ss的-o选项查看timers,或者直接用编程方式在accept时记录,避免采集延迟。
服务器获取客户端列表相关问答
Q1:服务器获取客户端列表时,为什么有些连接看不到?
如果使用netstat或ss,默认只显示当前用户有权限查看的连接,非root用户可能看不到属于其他用户的进程连接,某些防火墙或容器隔离(如Docker)会屏蔽宿主机视角下的连接,需要在容器内执行命令才准确,还有,如果服务器只有UDP服务,UDP是无连接的,netstat -u只能看到本地监听端口,无法列出远程客户端,因为UDP不维护状态。
Q2:如何定期获取服务器客户端列表并保存到日志?
用cron配合脚本即可,在Linux上写一个简单的shell脚本,执行ss -tuan state established > /var/log/client_list_$(date +%Y%m%d%H%M).txt,然后设置crontab每5分钟跑一次,注意日志轮转和磁盘空间,避免写爆,更高级的做法是用rsyslog直接收集,或使用Python脚本将结构化数据写入数据库,便于后续分析。
Q3:不同操作系统获取客户端列表的命令有什么差异?
Linux上推荐ss,默认不带参数显示所有socket,-tuan是常用组合,Windows上netstat -ano是标配,但-b选项可以显示进程名,不过需要管理员权限,macOS(BSD底层)使用lsof -i更常见,或者netstat -an但参数略有不同,跨平台环境建议统一使用lsof -i,但它需要安装,且大并发下性能较差,总体而言,Linux的ss效率最高,Windows的netstat最稳定,macOS的lsof最直观。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/515376.html



