Linux ss 查看监听端口时怎么对应到具体进程
来源:17golang原创
时间:2026-09-08 17:07:36 481浏览 收藏
在 Linux 上确认“哪个服务占用了 8080 端口”,最直接的命令是 ss -lntp:-l 只保留监听套接字,-n 保留数字地址和端口,-t 限定 TCP,-p 请求显示关联进程。输出里的 users:(()) 能直接给出进程名和 PID;如果这一列为空,先从权限和网络命名空间排查,不要马上认定服务不存在。
先执行 sudo ss -lntp,再用端口过滤和地址族过滤缩小范围;容器内的服务则要进入对应 network namespace 查看。
ss -lntp是查看 TCP 监听端口和进程归属的起点。- 看到端口却看不到进程,常见原因是权限不足或查看的命名空间不对。
- 同一端口可能分别出现在 IPv4、IPv6 或不同网络命名空间中,复查时要记录完整地址。
先用 ss -lntp 把监听套接字和进程放在一张表里
先不要把所有连接都混在一起。ss 不带参数时主要展示已打开的非监听套接字,加入 -l 才会把监听项筛出来。排查 TCP 服务时,建议从下面这条命令开始:
# -l 只看监听,-n 不解析服务名,-t 看 TCP,-p 显示进程
sudo ss -lntp
典型输出会包含 LISTEN、接收队列、发送队列、Local Address:Port 和 users 字段。真正需要记录的是监听地址、端口、进程名与 PID,而不是只记一个端口号。0.0.0.0:8080 与 127.0.0.1:8080 的暴露范围不同,不能在工单里都写成“8080 被占用”。

为什么看到端口却看不到进程
端口列表和进程元数据并不是同一层信息。监听套接字属于内核网络对象,-p 还要读取使用它的进程信息;当前用户权限不足时,可能只看到 LISTEN 和端口,却看不到完整的 users 字段。因此第一轮结果不完整时,先用同一条命令加 sudo 复查。
还要留意两个边界:一是服务可能只监听 IPv6,二是服务可能在容器或其他 network namespace 中。可以这样做定向比较:
# 分别观察 IPv4 与 IPv6,避免把两个监听地址混成一个服务
sudo ss -lntp -4
sudo ss -lntp -6
# 只筛选本机的 8080 端口
sudo ss -lntp 'sport = :8080'
如果宿主机仍找不到容器内进程,应在对应网络命名空间执行 ss,或先确认容器的 namespace 入口。命名空间不同,看到的监听表就可能不同;这不是 ss 漏报,而是观察范围本来就不同。

按端口、地址和网络命名空间缩小范围
当机器上监听项很多时,把输出缩到一个可复核的范围更稳。先按端口过滤,再看本地地址;如果结果仍有两行,比较它们的地址族和 PID。对于监听在通配地址上的服务,还要继续核对服务配置和容器归属,不能仅凭端口号判断是不是重复启动。
| 目的 | 命令或参数 | 核对重点 |
|---|---|---|
| 只看 TCP 监听 | ss -lntp | 状态、Local Address:Port、users |
| 保留数字形式 | -n | 避免服务名解析造成误读 |
| 区分地址族 | -4 / -6 | IPv4 与 IPv6 是否分别监听 |
| 定位单端口 | sport = :8080 | 端口是否在当前命名空间出现 |
如果你需要继续处理而不是只做查看,建议把 PID 交给后续的进程检查工具确认启动参数、工作目录和父进程。ss 负责回答“哪个 socket 在监听、关联了哪个进程”,不负责证明该进程就是业务上期望的服务。
把端口归属核对成可复用的排查清单
一次排查至少保留五项:完整命令、监听地址、端口、PID/进程名、执行用户或命名空间。若只复制一行端口号,下一次服务重启、IPv6 切换或容器迁移后就很难复盘。
- 先用
sudo ss -lntp建立全局视图。 - 按
sport = :端口精确过滤,并记录 IPv4/IPv6。 - users 字段缺失时,区分权限不足与命名空间不一致。
- 需要停服务前,先用 PID、启动参数和父进程做第二次确认。
常见问题
为什么 ss -lntp 只显示端口,不显示进程名?
优先尝试 sudo,再确认你查看的是服务实际所在的 network namespace。权限和观察范围都正确后,才适合继续判断服务是否由内核模块或特殊守护进程持有。
ss -lntp 和 netstat -lntp 该选哪个?
新排查通常优先使用 ss。它直接提供 socket 统计和监听过滤;旧脚本如果依赖 netstat 的固定列格式,迁移时要重新确认解析逻辑。
同一个端口出现两行是不是启动了两个服务?
不一定。可能是 IPv4/IPv6 两个监听项,也可能来自不同网络命名空间。先比较本地地址、PID 和命名空间,再判断是否真的存在重复启动。
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
288 收藏
-
232 收藏
-
480 收藏
-
390 收藏
-
456 收藏
-
145 收藏
-
文章 · linux | 11小时前 | 命名空间 · 容器隔离 · Linux教程 · 挂载管理 · Linux mount namespace mount propagation private mount unshare127 收藏
-
文章 · linux | 12小时前 | 容器 · Linux · 命名空间 · mount namespace PID namespace namespaces linux namespace network namespace363 收藏
-
380 收藏
-
105 收藏
-
171 收藏
-
387 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习