Como usar o netstat para monitorar conexões no seu servidor (via SSH)
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia de SSH & Avançado, onde vamos aprender juntos uma ferramenta poderosa, mas simples: o netstat. Se você já se perguntou: “Quem está se conectando ao meu site?”, ou “Por que meu servidor está lento?”, este é o momento certo para descobrir.
Imagine o netstat como um olho atento no seu servidor. Ele mostra todas as conexões ativas — como se fosse um mapa de quem está entrando, saindo ou esperando para entrar no seu sistema. Vamos aprender a usá-lo com calma, passo a passo. Não se preocupe: mesmo que você nunca tenha usado SSH antes, eu te guio com carinho.
Passo 1: Acesse seu servidor via SSH
Antes de tudo, você precisa se conectar ao seu servidor. Isso é feito usando o SSH, uma conexão segura que permite controlar o servidor remotamente.
Para isso, você pode usar:
- Um cliente SSH como Putty (Windows)
- O terminal do macOS ou Linux
- O terminal integrado no cPanel (se disponível)
Se for a primeira vez, o login será com seu usuário da conta e a senha de acesso ao cPanel.
Dica do Sensei: Se você não sabe como acessar o SSH no cPanel, vá até o painel e procure por “Terminal” ou “SSH Access”. É um botão bem visível na tela inicial.
Passo 2: Entenda o que o netstat faz
O comando netstat é uma ferramenta do sistema que mostra informações sobre conexões de rede. Ele pode te mostrar:
- Quais portas estão abertas
- Quem está conectado ao seu servidor
- Se há tentativas de acesso suspeitas
- Se algum serviço está travado ou com problemas
É como olhar para um mapa de trânsito: você vê quem está andando, quem está parado e quem está tentando entrar.
Passo 3: Use comandos simples para começar
Vamos começar com um comando básico. Abra o terminal e digite:
netstat -tuln
Veja o que cada opção significa:
-t→ mostra conexões TCP-u→ mostra conexões UDP-l→ mostra apenas conexões em modo "escuta" (ouvindo)-n→ mostra endereços em formato numérico (evita DNS)
Esse comando vai te mostrar todas as portas que estão abertas e esperando por conexões — como a porta 80 (HTTP) ou 443 (HTTPS), que são usadas pelo seu site.
Curiosidade do Sensei: Se você ver muitas conexões na porta 22, isso é normal — é o SSH. Mas se aparecerem conexões de IPs estranhos em portas desconhecidas, pode ser sinal de tentativa de invasão.
Passo 4: Monitore conexões em tempo real
Se quiser ver conexões em tempo real, use o comando:
netstat -an | grep ESTABLISHED
Esse comando mostra apenas as conexões que já estão estabelecidas — ou seja, quem está realmente se comunicando com seu servidor agora.
Se você quiser acompanhar a atividade ao longo do tempo, use:
watch -n 2 'netstat -an | grep ESTABLISHED'
Isso atualiza a lista a cada 2 segundos. É como assistir a um vídeo do tráfego de rede!
Dica do Sensei: Use
Ctrl + Cpara parar owatchquando quiser.
Passo 5: Entenda os resultados
Veja um exemplo de saída:
tcp 0 0 192.168.1.100:80 200.100.50.20:54321 ESTABLISHED
Isso quer dizer:
- tcp → conexão via protocolo TCP
- 192.168.1.100:80 → seu servidor, na porta 80 (HTTP)
- 200.100.50.20:54321 → o cliente (usuário) que está conectado
- ESTABLISHED → a conexão está ativa
Se você vir muitas conexões de um mesmo IP, pode ser um ataque de força bruta. Se for o caso, podemos bloquear esse IP com o firewall — mas isso é assunto para outro guia.
Passo 6: Dicas finais do Sensei
- Use
netstat -apara ver todas as conexões, inclusive as que não estão ativas. - Use
netstat -rpara ver a tabela de roteamento (onde o tráfego está indo). - Se quiser ver apenas conexões de um serviço específico, filtre com
grep. Ex:netstat -tuln | grep 80. - Nunca digite comandos sem entender o que fazem. Se tiver dúvida, pergunte aqui no suporte GeHost — estamos aqui para ajudar!
Com o netstat, você está um passo à frente na segurança e no monitoramento do seu servidor. Você não é só um cliente — é um guardião do seu site.
Se gostou deste guia, compartilhe com quem também quer entender melhor o que acontece no fundo do seu servidor. E lembre-se: conhecimento é poder, e você está no caminho certo.
Com carinho,
Sensei da GeHost