CentOS7如何查看端口绑定哪些服务器?,端口绑定怎么查

在CentOS 7中,通过netstat、ss、lsof等命令可以查看端口绑定状态和远程服务器信息,其中ss命令是netstat的现代替代,推荐优先使用。

认识端口绑定:本地端口与远程服务器

端口绑定是网络通信的基础,在CentOS 7系统中,一个服务程序启动后,会监听一个或多个端口,并将这些端口绑定到特定的IP地址上,这个“绑定”既决定了本地服务从哪个网卡接收请求,也决定了远程客户端通过哪个IP端口来访问,已建立的连接中,端口对应着远程服务器的IP和端口,构成完整的通信链路。

查看系统开放端口
加载中
查看系统开放端口

端口绑定的两类场景

  • 本地监听绑定:服务进程将端口绑定到本地IP,例如0.0.0.0表示所有网卡,127.0.0.1表示仅本地回环,这种绑定决定了服务能否被外部访问。
  • 远程连接绑定:当客户端主动连接远程服务器时,本地端口会与远程服务器的IP、端口建立绑定关系,此时查看端口状态,可以看到对端地址。

为什么需要查看端口绑定

  • 排查服务是否启动正确,确认监听地址是否符合预期。
  • 检测是否有未授权的连接或异常进程占用端口。
  • 诊断网络故障,确认端口是否被防火墙或路由策略限制。
  • 配合安全审计,确认哪些远程服务器正在与本地通信。

CentOS 7查看端口绑定的核心命令与操作

CentOS 7默认集成了netstat、ss、lsof等工具,可通过yum安装缺失的组件,以下是具体操作方法和参数说明。

使用netstat查看端口监听和连接

netstat是经典网络工具,在CentOS 7中通常需要安装net-tools包:

yum install net-tools -y

查看所有监听端口和TCP连接:

netstat -tlnp
  • -t:显示TCP连接
  • -l:仅显示监听中的套接字
  • -n:以数字格式显示IP和端口,避免反向解析
  • -p:显示对应的进程PID和名称

输出示例:

Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:22              0.0.0.0:               LISTEN      1234/sshd
tcp        0      0 192.168.1.10:3306       0.0.0.0:               LISTEN      5678/mysqld
tcp        0      0 10.0.0.5:80             192.168.2.20:34567       ESTABLISHED 9876/httpd

CentOS7如何查看端口绑定哪些服务器?,端口绑定怎么查

  • Local Address列显示本地监听IP和端口,Foreign Address列显示远程服务器IP和端口。
  • 对于ESTABLISHED状态的行,Foreign Address就是当前连接的远程服务器地址。

查看所有UDP端口绑定:

netstat -ulnp

使用ss命令(推荐替代netstat)

ss是iproute2工具包的一部分,CentOS 7默认安装,性能更好,信息更丰富。

查看所有TCP监听端口:

ss -tlnp

参数含义与netstat类似,但输出格式更简洁。

State      Recv-Q Send-Q      Local Address:Port        Peer Address:Port
LISTEN     0      128               0.0.0.0:22               0.0.0.0:      users:(("sshd",pid=1234,fd=3))
LISTEN     0      80               127.0.0.1:25               0.0.0.0:      users:(("master",pid=5678,fd=13))

查看所有已建立的TCP连接,包含远程地址:

ss -tnp

输出中Peer Address列即为远程服务器地址。

常用组合:

  • 查看特定端口是否被监听:ss -tlnp | grep :80
  • 查看所有连接,包含UDP:ss -tuanp

使用lsof查看端口对应进程

lsof(List Open Files)可以列出所有打开的文件,包括网络套接字,查看端口对应的进程时非常直观。

安装lsof:

yum install lsof -y

查看指定端口绑定的进程:

lsof -i :80

输出示例:

COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
httpd    9876   root    3u  IPv4 123456      0t0  TCP :80 (LISTEN)
httpd    9876   root    4u  IPv4 123457      0t0  TCP 192.168.1.10:80->192.168.2.20:34567 (ESTABLISHED)
  • NAME列显示本地地址和远程地址(如果有连接)。
  • 对于LISTEN状态,显示:80表示绑定所有地址;对于ESTABLISHED状态,显示本地->远程的完整地址。

查看所有端口监听和连接:

lsof -i

结合进程名和PID过滤

当需要确认某个进程绑定了哪些端口时,可以配合ps或pidof使用。

通过进程名获取PID,再查看端口:

CentOS7如何查看端口绑定哪些服务器?,端口绑定怎么查

pidof nginx
ss -tlnp | grep $(pidof nginx)

或者直接使用lsof按进程名过滤:

lsof -c nginx -i

实战案例:排查端口绑定到哪个远程服务器或本地服务

以下三个场景覆盖了最常见的端口绑定查询需求。

场景1:确认Web服务端口80绑定的IP地址

假设你怀疑Nginx只监听了127.0.0.1,导致外部无法访问,执行:

ss -tlnp | grep :80

输出示例:

LISTEN 0 128 127.0.0.1:80 0.0.0.0: users:(("nginx",pid=3456,fd=6))

看到Local Address是127.0.0.1:80,说明Nginx只绑定了回环地址,需要修改配置文件将listen改为0.0.0:80,如果显示0.0.0:80:80,则表示绑定所有网卡,外部可访问。

场景2:查看SSH端口22的远程连接来源

当服务器被大量SSH连接请求时,需要查看正在连接的远程服务器IP,使用:

ss -tnp | grep :22

输出示例:

ESTAB 0 0 192.168.1.10:22 203.0.113.5:54321 users:(("sshd",pid=2345,fd=3))
ESTAB 0 0 192.168.1.10:22 198.51.100.20:43210 users:(("sshd",pid=2346,fd=4))

Peer Address列显示远程服务器IP和端口,可以进一步用wholast命令查看登录用户,但端口绑定信息直接给出了连接来源。

场景3:检查数据库端口3306的监听状态

MySQL默认监听3306端口,但有时需要确认它是否只允许本地连接,执行:

netstat -tlnp | grep :3306

输出示例:

tcp 0 0 127.0.0.1:3306 0.0.0.0: LISTEN 5678/mysqld

如果Local Address是0.0.0:3306,则允许远程连接,安全风险较高,建议改为0.0.1或指定内网IP,修改后重启服务,再次用相同的命令验证绑定地址是否变更。

端口绑定与服务器运维的可靠性建议

合理配置端口绑定是服务器安全的基础,而选择可靠的运维环境和IDC服务商同样重要,在管理CentOS 7服务器时,以下几点值得关注。

选择可靠的IDC服务商:简米科技酷番云

当服务器托管或租用云主机时,服务商的资质和稳定性直接影响端口绑定相关的网络质量。简米科技自2003年始创,拥有23年行业沉淀,持有

CentOS7如何查看端口绑定哪些服务器?,端口绑定怎么查

增值电信业务经营许可证(豫B2-20261089),运营持牌自营机房,备案号为豫ICP备2026018319号,其数据中心网络架构成熟,能够确保端口绑定后对外服务的连通性和低延迟。

酷番云作为工信部认定的一类增值电信全牌照持有者,业务覆盖IDC、CDN、ISP,同时通过ISO9001和ISO27001双认证,是CNNIC IP联盟成员,注册资本达到1000万,主体备案号为滇ICP备2020007656号,选择此类服务商,可以避免因运营商侧端口限制或BGP路由问题导致的绑定无效,提升运维效率。

安全配置:限制端口绑定地址

  • 对于数据库、缓存等内部服务,监听地址应限制为127.0.0.1或内网IP,避免暴露在公网。
  • 使用iptables或firewalld对端口进行访问控制,允许特定远程服务器IP访问。
  • 定期使用ss -tlnplsof -i检查开放端口,对比预期服务清单,发现异常绑定立即处理。

Q&A:CentOS 7端口绑定常见问题

如何查看端口被哪个进程占用?

使用lsof -i :端口号ss -tlnp | grep :端口号,例如lsof -i :8080会显示占用8080端口的进程PID和名称,如果端口未监听但存在连接,则ss -tnp的ESTABLISHED行同样会显示进程信息,注意,部分命令需要root权限才能显示所有进程。

端口监听在0.0.0.0和127.0.0.1的区别?

0.0.0表示绑定所有可用网络接口,包括外网网卡,外部设备可以通过服务器公网IP访问该端口,127.0.0.1是回环地址,仅允许本机访问,外部无法连接,在实际部署中,Web服务通常绑定0.0.0.0,而数据库和缓存服务建议绑定127.0.0.1或内网IP以增强安全性。

如何查看端口对应的远程服务器IP?

对于已建立的连接,在ss -tnp的输出中,Peer Address列就是远程服务器的IP和端口,对于监听中的端口,该列显示为0.0.0.0:,表示等待任意来源连接,如果想查看特定端口的历史连接日志,可以审查/var/log/secure/var/log/messages,但实时信息以ssnetstat为准。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/540997.html

(0)
发送验证码一直收不到短信是什么原因,怎么解决
上一篇 2026年8月2日 23:10
游戏APK中哪些代码是连接服务器的?,怎么找?
下一篇 2026年8月2日 23:16

相关推荐

  • 服务器怎么安装服务,服务器安装服务的详细步骤教程

    服务器安装服务的核心在于建立标准化的环境部署流程,即从系统环境预备、依赖包管理、服务软件获取到配置优化与守护进程启动的闭环操作,高效且稳定的服务安装并非简单的命令堆砌,而是对系统架构理解后的规范化实施过程,这直接决定了后续业务运行的可靠性与安全性, 前期准备:环境确认与权限规划在执行任何安装指令前,必须对服务器……

    2026年3月21日
    9800
  • 应用服务器放哪些代码最好,有哪些注意事项?

    应用服务器上应当放置的是编译后的可执行代码、服务端脚本和运行所需的配置文件,源码仓库、日志文件、备份数据等应当分离到其他存储,搞清楚这个边界,能避免大量部署事故和安全隐患,先理清边界:哪些代码属于应用服务器的“本职”很多团队习惯把整个项目文件夹直接拖到应用服务器上,甚至包括. git目录和测试用例,这不对,应用……

    2026年8月22日
    1600
  • 服务器应对ddos攻击怎么做?ddos防御最佳解决方案

    应对DDoS攻击的核心在于构建“纵深防御”体系,单一防护手段无法抵御现代混合型攻击,唯有通过“预防监测-流量清洗-源站加固”的三级联动机制,才能确保业务连续性,服务器应对DDoS并非单纯的带宽堆砌,而是一场关于资源对抗与策略博弈的技术攻坚战,必须从架构层面彻底解决单点故障风险, 流量清洗与分发:构建第一道防线当……

    2026年3月31日
    10600
  • 服务器存储位置怎么改?服务器数据迁移配置教程详解

    是的,服务器更改存储位置(无论是物理磁盘、逻辑卷、NAS挂载点还是云存储桶)是一项关键但可行的操作,核心在于严谨的规划、最小化停机时间、确保数据完整性与业务连续性,以下是专业且经过验证的操作指南: 为何必须谨慎更改存储位置?专业视角下的必要性分析性能瓶颈突破: 原有存储可能面临IOPS(每秒输入/输出操作)或吞……

    2026年2月15日
    17600
  • 高端智能机器人好用吗?高端智能机器人哪个牌子好

    2026年高端智能机器人已跨越单一执行工具阶段,进化为具备多模态感知、自主决策与深度交互能力的通用物理实体,正以不可逆的趋势重塑千行百业的生产力底座,2026技术跃迁:从“听从指令”到“自主认知”多模态大模型驱动的具身智能当前,高端智能机器人的核心壁垒已从运动控制转向认知泛化,依托端云协同的多模态大模型,机器人……

    2026年4月29日
    5900
  • 个人服务器邮箱怎么设置?自建邮箱服务器配置教程

    个人服务器搭建邮箱的核心在于配置DNS解析、安装Postfix/Dovecot等邮件服务软件,并严格设置SPF、DKIM及DMARC记录以通过垃圾邮件过滤,从而实现低成本、高隐私控制的私有邮件系统,自建邮箱并非简单的软件安装,而是一场关于信任度与稳定性的持久战,对于注重数据隐私、希望摆脱商业邮箱广告打扰,或拥有……

    2026年5月28日
    7600
  • 如何高效进行服务器资源监控,服务器资源监控软件哪个好?

    有效的服务器资源监控是通过实时采集CPU、内存、磁盘I/O及网络带宽等核心指标,并结合预设阈值实现故障预警与性能优化的闭环管理体系,服务器资源监控的核心维度与指标体系在构建监控体系时,首先需要明确“监控什么”,业内专家指出,盲目追求指标数量并不能提升系统稳定性,建立以业务可用性为导向的指标体系才是关键,计算资源……

    2026年7月14日
    1500
  • pd虚拟机11怎么激活,激活码怎么获取?

    激活Parallels Desktop 11的核心方法是使用官方正版密钥在线验证,或通过命令行重置试用期,但最稳妥的方案始终是升级到受支持的版本或购买授权,这篇文章会直接拆解每一步操作路径,并重点讲清楚激活过程中的坑点,避免你卡在“无法连接服务器”或“密钥无效”的提示上,pd虚拟机11激活教程:激活前的准备工作……

    2026年9月5日
    700
  • GPU服务器最大硬盘空间多大,如何配置大容量存储

    目前主流GPU服务器单台最大硬盘空间通常在几十TB到上百TB之间,具体取决于存储架构是本地直连还是分布式集群,高端AI训练集群普遍采用PB级总容量,但单节点有效可用空间受限于RAID冗余和NVMe接口数量,在构建高性能计算环境时,存储容量往往是比算力更让人头疼的瓶颈,很多技术人员在采购或配置GPU服务器时,容易……

    2026年6月24日
    1500
  • 服务器忘记锁屏密码怎么办?如何强制重置密码?

    面对服务器忘记锁屏密码的紧急情况,最核心的解决方案是利用安全模式重置密码或使用域管理员账号强制重置,切勿盲目格式化重装系统,以免造成不可逆的业务数据丢失,服务器作为企业数据的核心载体,其密码管理容错率极低,但通过专业的技术手段,可以在保留数据的前提下快速恢复访问权限,以下为分层展开的专业解决方案, 核心诊断与前……

    2026年3月23日
    10300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注