Como usar netstat para monitorar conexões Print

  • 0

Como usar o netstat para monitorar conexões no seu servidor (via SSH)

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia de SSH & Avançado, onde vamos aprender juntos uma ferramenta poderosa, mas simples: o netstat. Se você já se perguntou: “Quem está se conectando ao meu site?”, ou “Por que meu servidor está lento?”, este é o momento certo para descobrir.

Imagine o netstat como um olho atento no seu servidor. Ele mostra todas as conexões ativas — como se fosse um mapa de quem está entrando, saindo ou esperando para entrar no seu sistema. Vamos aprender a usá-lo com calma, passo a passo. Não se preocupe: mesmo que você nunca tenha usado SSH antes, eu te guio com carinho.

Passo 1: Acesse seu servidor via SSH

Antes de tudo, você precisa se conectar ao seu servidor. Isso é feito usando o SSH, uma conexão segura que permite controlar o servidor remotamente.

Para isso, você pode usar:

  • Um cliente SSH como Putty (Windows)
  • O terminal do macOS ou Linux
  • O terminal integrado no cPanel (se disponível)

Se for a primeira vez, o login será com seu usuário da conta e a senha de acesso ao cPanel.

Dica do Sensei: Se você não sabe como acessar o SSH no cPanel, vá até o painel e procure por “Terminal” ou “SSH Access”. É um botão bem visível na tela inicial.

Tela inicial do cPanel com o menu de ferramentas, incluindo 'Terminal' ou 'SSH Access'

Passo 2: Entenda o que o netstat faz

O comando netstat é uma ferramenta do sistema que mostra informações sobre conexões de rede. Ele pode te mostrar:

  • Quais portas estão abertas
  • Quem está conectado ao seu servidor
  • Se há tentativas de acesso suspeitas
  • Se algum serviço está travado ou com problemas

É como olhar para um mapa de trânsito: você vê quem está andando, quem está parado e quem está tentando entrar.

Passo 3: Use comandos simples para começar

Vamos começar com um comando básico. Abra o terminal e digite:

netstat -tuln

Veja o que cada opção significa:

  • -t → mostra conexões TCP
  • -u → mostra conexões UDP
  • -l → mostra apenas conexões em modo "escuta" (ouvindo)
  • -n → mostra endereços em formato numérico (evita DNS)

Esse comando vai te mostrar todas as portas que estão abertas e esperando por conexões — como a porta 80 (HTTP) ou 443 (HTTPS), que são usadas pelo seu site.

Curiosidade do Sensei: Se você ver muitas conexões na porta 22, isso é normal — é o SSH. Mas se aparecerem conexões de IPs estranhos em portas desconhecidas, pode ser sinal de tentativa de invasão.

Passo 4: Monitore conexões em tempo real

Se quiser ver conexões em tempo real, use o comando:

netstat -an | grep ESTABLISHED

Esse comando mostra apenas as conexões que já estão estabelecidas — ou seja, quem está realmente se comunicando com seu servidor agora.

Se você quiser acompanhar a atividade ao longo do tempo, use:

watch -n 2 'netstat -an | grep ESTABLISHED'

Isso atualiza a lista a cada 2 segundos. É como assistir a um vídeo do tráfego de rede!

Dica do Sensei: Use Ctrl + C para parar o watch quando quiser.

Passo 5: Entenda os resultados

Veja um exemplo de saída:

tcp 0 0 192.168.1.100:80 200.100.50.20:54321 ESTABLISHED

Isso quer dizer:

  • tcp → conexão via protocolo TCP
  • 192.168.1.100:80 → seu servidor, na porta 80 (HTTP)
  • 200.100.50.20:54321 → o cliente (usuário) que está conectado
  • ESTABLISHED → a conexão está ativa

Se você vir muitas conexões de um mesmo IP, pode ser um ataque de força bruta. Se for o caso, podemos bloquear esse IP com o firewall — mas isso é assunto para outro guia.

Passo 6: Dicas finais do Sensei

  • Use netstat -a para ver todas as conexões, inclusive as que não estão ativas.
  • Use netstat -r para ver a tabela de roteamento (onde o tráfego está indo).
  • Se quiser ver apenas conexões de um serviço específico, filtre com grep. Ex: netstat -tuln | grep 80.
  • Nunca digite comandos sem entender o que fazem. Se tiver dúvida, pergunte aqui no suporte GeHost — estamos aqui para ajudar!

Com o netstat, você está um passo à frente na segurança e no monitoramento do seu servidor. Você não é só um cliente — é um guardião do seu site.

Se gostou deste guia, compartilhe com quem também quer entender melhor o que acontece no fundo do seu servidor. E lembre-se: conhecimento é poder, e você está no caminho certo.

Com carinho,
Sensei da GeHost


Was this answer helpful?

« Back