Linux ss按进程与端口筛选监听套接字的实现方法
排查 Linux 上“某个端口到底被谁监听”时,我更愿意先用 ss 把范围缩小到监听套接字,再看进程信息。最稳的基线命令是 sudo ss -ltnp:-l 只看 listening,-t 只看 TCP,-n 保留数字地址和端口,-p 显示占用套接字的进程。端口已知时,再加上 'sport = :8080',比先看全部连接再凭经验猜更可靠。
- 监听端口用
sport筛选,目标是本地服务端口,不是客户端临时端口。 - 进程名和 PID 来自
-p的users字段,通常需要权限才能完整显示。 - 查不到不一定是服务没启动,还要排查 TCP/UDP、IPv4/IPv6 和 network namespace。
先把 ss 查询收敛到监听套接字
ss 的默认输出并不是“所有监听端口”,而是开放的非监听套接字;因此排查服务入口时,第一步应该显式加 -l。如果需要同时看 UDP,把 -t 换成 -u,不要把两类结果混在一起解释。
# 只看 TCP 监听端口,并显示数字地址、端口和进程
sudo ss -ltnp
# 只看 UDP 监听端口;UDP 没有 TCP 的连接状态语义
sudo ss -lunp
# 让输出保持一行,便于复制到工单或后续脚本处理
sudo ss -ltnp -o
-o 会补充 TCP 定时器信息,适合需要观察连接计时的场景,但它不是进程筛选开关。经验上,第一次定位只保留 -ltnp,减少无关字段,确认目标后再加扩展信息。

用 sport 表达式精确筛选端口
已知服务端口时,使用 sport 表示本地端口,最容易避免把远端端口或已建立连接混进来。下面的写法只看 TCP 监听状态中本地 8080 端口:
# 只筛选本地监听的 8080 端口
sudo ss -ltnp 'sport = :8080'
# 同时限定 IPv4,避免只在 IPv6 上监听的结果造成误判
sudo ss -4ltnp 'sport = :8080'
# 查询一组大于等于 8000 的本地监听端口
sudo ss -ltnp 'sport >= :8000'
官方语法允许用 =、!=、>、、>= 和 比较端口。生产排障里建议先用等值查询,确认服务后再扩大范围;端口名也可以使用服务名,但用数字更方便跨机器复盘。
从 users 字段定位进程和 PID
-p 会在结果中显示类似 users:(("nginx",pid=1234,fd=7)) 的信息。ss 的过滤表达式主要匹配地址、端口、设备、cgroup 等条件,并没有“按进程名直接筛选”的通用谓词,所以进程名通常在输出层做二次过滤。
# 先把监听范围缩到目标端口,再按进程名过滤
sudo ss -ltnp 'sport = :8080' | grep 'users:(("nginx"'
# 只保留表头和包含目标进程的行,避免空结果看不出字段含义
sudo ss -ltnp | awk 'NR == 1 || /users:\(\("caddy"/'
# 已拿到 PID 后,再查看进程命令行;失败时保留原始 PID 供继续排查
pid=1234
ps -p "$pid" -o pid=,user=,comm=,args= || echo "进程已退出,重新执行 ss"
如果结果里只有地址和端口,没有 users,先用 sudo 重跑。权限不足时,进程信息可能被内核隐藏;而进程刚好在重启,则可能出现 PID 与服务管理器状态不一致,应该把 ss 和 ps 的查询时间一起记录。
| 现象 | 优先检查 | 处理方向 |
|---|---|---|
| 端口存在但无进程名 | 是否缺少权限 | 使用 sudo,并确认进程仍存活 |
| IPv4 查不到、IPv6 能查到 | 监听地址族 | 分别使用 -4 和 -6 比较 |
| 主机看不到容器服务 | 网络命名空间 | 进入对应 namespace 再执行 ss |

查不到监听结果时按边界复核
遇到“服务明明启动却查不到”,不要立即改服务配置。先按四个边界复核:第一,确认查询的是 TCP 还是 UDP;第二,用 ss -4 和 ss -6 分别查看地址族;第三,确认端口是本地 sport 而不是远端 dport;第四,容器、沙箱或网络服务运行在独立 namespace 时,要在相同 namespace 中查询。
最终工单至少保留一条完整命令、执行时间、Local Address:Port、进程名/PID 和权限信息。这样下一次服务重启后,即使 PID 发生变化,也能重新用端口和地址复现,而不是只凭一张模糊的“端口占用”截图判断。
相关问题
为什么 ss -ltnp 看不到已经建立的连接?
因为 -l 只保留监听套接字。需要看连接时去掉 -l,或明确使用 state established,不要把两种状态混为一谈。
为什么端口能看到但 PID 显示不出来?
最常见原因是权限不足或进程在查询瞬间退出。先用 sudo 重跑,再用 PID 查询进程状态;如果仍为空,记录服务重启和 namespace 边界。
sport 和 dport 应该怎么选?
排查本机监听入口优先用 sport;分析客户端连接到哪个远端服务时才使用 dport。端口相同不代表语义相同。
这套方法的核心不是记住一条万能命令,而是先锁定监听状态,再锁定协议和本地端口,最后把 users 字段中的进程信息与权限、地址族、namespace 一起解释。
Go time用 Location 统一业务时区的设计要点
- 上一篇
- Go time用 Location 统一业务时区的设计要点
- 下一篇
- Go encoding/gob在长连接中复用 Gob 编解码器的边界
-
- 文章 · linux | 3天前 | Linux · IN_Q_OVERFLOW Linux inotify inotify事件丢失 Linux目录监控 inotify重扫
- Linux inotify处理目录监控事件丢失风险的实现方法
- 223浏览 收藏
-
- 文章 · linux | 4天前 | Linux · Linux OOM cgroup v2 memory.events oom_kill
- Linux cgroup v2用 memory.events 区分 oom 与 oom_kill的实现方法
- 281浏览 收藏
-
- 文章 · linux | 4天前 | Linux · 故障排查 · Linux systemd systemctl journalctl ExecStartPre
- Linux systemd识别 ExecStartPre 失败导致的未启动状态的实现方法
- 114浏览 收藏
-
- 文章 · linux | 4天前 | linux运维 · Linux systemd StartLimitBurst StartLimitIntervalSec Restart
- Linux systemd StartLimitBurst 如何限制失败重启频率
- 211浏览 收藏
-
- 文章 · linux | 4天前 |
- Linux procfs fd 链接如何确认文件仍被进程持有
- 206浏览 收藏
-
- 文章 · linux | 4天前 | Linux Rsync --checksum
- Linux rsync --checksum 何时值得付出额外扫描成本
- 381浏览 收藏
-
- 文章 · linux | 4天前 | cron · 定时任务 · Linux · shell · crontab · Linux cron相对路径失败 cron找不到文件 crontab工作目录 cron环境变量 Linux定时任务排查
- Linux cron 使用相对路径失败时环境差异在哪里
- 360浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 121次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 196次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 139次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 113次使用
-
- CMMLU
- 深入了解CMMLU中文评估基准,涵盖67个学科主题,提供数据集下载、Zero-shot/Five-shot评估方法及排行榜,助力优化中文语言模型性能。
- 95次使用
-
- Golang 端口复用测试的实现
- 2023-01-07 387浏览
-
- golang端口占用检测的使用
- 2022-12-29 441浏览
-
- Go TLS 握手失败时怎么查看证书链和 SNI
- 2026-09-07 397浏览
-
- Go DNS 查询超时时为什么 context 已取消仍有延迟
- 2026-09-08 229浏览
-
- Go DNS LookupIP 和 LookupHost 返回结果为什么不同
- 2026-09-15 176浏览

