# Einführung in netstat: Was ist netstat und wie funktioniert es?

Um zu erfahren, mit welchen Rechnern bzw. Netzwerken ein PC verbunden ist, gewährt netstat **Statistiken über alle aktiven Verbindungen**. Nutzen können Sie das Netzwerk-Tool für Windows, Linux und macOS ganz bequem via Kommandozeile.

## Was ist netstat?

netstat – eine Zusammensetzung aus *network* („Netzwerk“) und *statistics* („Statistiken“) – ist ein Programm, das über Befehle in der Kommandozeile gesteuert wird. Es liefert grundlegende Statistiken über sämtliche Netzwerkaktivitäten und gibt beispielsweise darüber Auskunft, über welche **Ports und Adressen** die jeweiligen Verbindungen – [TCP](https://www.ionos.de/digitalguide/server/knowhow/tcp-vorgestellt/ "TCP vorgestellt"), [UDP](https://www.ionos.de/digitalguide/server/knowhow/udp-user-datagram-protocol/ "UDP - User Datagram Protocol") – laufen und welche Ports für Anfragen geöffnet sind.

Erstmals implementiert wurde netstat 1983 in das **UNIX**-Derivat BSD (Berkeley Software Distribution), dessen damalige Version 4.2 als erste die [Internetprotokoll-Familie TCP/IP](https://www.ionos.de/digitalguide/server/knowhow/tcpip-vorgestellt/ "TCP/IP vorgestellt") unterstützte. In das 1991 entwickelte **Linux** wurde netstat ebenso standardmäßig integriert wie in **Windows** seit Version 3.11 (1993). Die verschiedenen Implementierungen sind hinsichtlich ihrer Funktionalität sehr ähnlich, während sich die Parameter der [netstat-Befehle](https://www.ionos.de/digitalguide/server/tools/netstat-commands/ "netstat Commands") sowie deren Ausgabe von System zu System leicht unterscheiden.

Hinweis Als Kommandozeilenprogramm besitzt netstat grundsätzlich keine grafische Benutzeroberfläche. Programme wie das von Windows Sysinternals entwickelte [TCPView](https://docs.microsoft.com/de-de/sysinternals/downloads/tcpview "TCPView im Microsoft-Download-Center") machen es jedoch möglich, die Statistiken auch grafisch darzustellen.

## Warum der Einsatz von netstat sinnvoll ist

Wenn Sie über **die ein- und ausgehenden Verbindungen Ihres Computers bzw. Servers** Bescheid wissen, besitzen Sie einen großen Vorteil im Kampf gegen unverhältnismäßig hohen Traffic und schädliche Software. Diese Verbindungen werden über die jeweilige **Netzwerkadresse** hergestellt, die u. a. angibt, welcher [Port](https://www.ionos.de/digitalguide/server/knowhow/tcp-und-udp-ports/ "TCP und UDP-Ports") im Vorfeld für den Datenaustausch geöffnet wurde.

Das große Problem dieser offenen Ports ist die Tatsache, dass sie Dritten die Gelegenheit bieten, [Malware](https://www.ionos.de/digitalguide/server/sicherheit/schadsoftware-erkennen-und-malware-entfernen/ "Schadsoftware erkennen und Malware entfernen") in Ihr System zu schleusen. Außerdem besteht die Möglichkeit, dass ein bereits in Ihrem System befindlicher Trojaner eine sogenannte Backdoor („Hintertür“) installiert und dabei einen entsprechenden Port öffnet. Aus diesem Grund sollten Sie **die von Ihrem System geöffneten Ports regelmäßig überprüfen**, wofür sich netstat hervorragend eignet.

Dank der ausführlichen Statistiken erhalten Sie zudem Auskunft über die übertragenen Pakete seit dem letzten Systemstart sowie dabei aufgetretene Fehler. Auch die [Routing-Tabelle](https://www.ionos.de/digitalguide/server/knowhow/routing-tabelle/ "Routing-Tabelle"), die Aufschluss über den Weg der Datenpakete durchs Netz gibt, kann mithilfe von netstat angezeigt werden.

Tipp Für ein aussagekräftiges Ergebnis sollten alle anderen Programme wie z. B. der Internetbrowser vor dem Einsatz von netstat beendet werden, da diese sich häufig mit Rechnern verbinden, die **unbekannte IP-Adressen** besitzen.

## Wie funktioniert netstat?

Sie nutzen die Dienste von netstat über die Kommandozeile Ihres Systems. In Windows benötigen Sie also die Eingabeaufforderung, die Sie jederzeit über „**Ausführen**“ starten können, indem Sie die Tastenkombination \[[Windows-Taste](https://www.ionos.de/digitalguide/websites/web-entwicklung/windows-taste/ "Windows-Taste")\] + **\[R\]** drücken und „**cmd**“ eingeben. In macOS und Linux starten Sie zur Nutzung des Netzwerk-Tools das Terminal.

Die Syntax der Befehle von netstat variiert von System zu System. Grundsätzlich hat sie aber folgendes Muster:

```none
netstat [-a] [-b] [-e] [-f] [-n] [-o] [-p Protokoll] [-r] [-s] [-t] [-x] [-y] [Intervall]
```

Typisch für die Aufführung der Parameter ist ein vorangestellter **Bindestrich (-)**, den Sie bei der Kombination mehrerer Optionen aber prinzipiell nur vor das erste Glied setzen müssen:

```none
netstat [-OPTION1][OPTION2][OPTION3] …
```

Hinweis Falls Sie den Bindestrich nur beim ersten Parameter verwenden, dürfen Sie keine Leerzeichen zwischen den einzelnen netstat-Optionen setzen!

## netstat-Befehle am Beispiel von Windows

<table>
  <tbody>
    <tr>
      <td><strong>\[OPTION\]</strong></td>
      <td><strong>Befehl</strong></td>
      <td><strong>Beschreibung der Option</strong></td>
    </tr>
    <tr>
      <td></td>
      <td>netstat</td>
      <td>Standard-Auflistung aller aktiven Verbindungen</td>
    </tr>
    <tr>
      <td>-a</td>
      <td>netstat -a</td>
      <td>Listet zusätzlich auch die offenen Ports („ABHÖREN“) auf</td>
    </tr>
    <tr>
      <td>-e</td>
      <td>netstat -e</td>
      <td>Schnittstellenstatistik (empfangene und gesendete Datenpakete etc.)</td>
    </tr>
    <tr>
      <td>-i</td>
      <td>netstat -i</td>
      <td>Ruft das netstat-Übersichtsmenü auf</td>
    </tr>
    <tr>
      <td>-n</td>
      <td>netstat -n</td>
      <td>Numerische Anzeige der Adressen und Portnummern</td>
    </tr>
    <tr>
      <td>-p Protokoll</td>
      <td>netstat -p TCP</td>
      <td>Zeigt die Verbindungen für das angegebene Protokoll an, in diesem Fall TCP (auch möglich: UDP, TCPv6 oder UDPv6)</td>
    </tr>
    <tr>
      <td>-q</td>
      <td>netstat -q</td>
      <td>Listet alle Verbindungen, alle lauschenden TCP-Ports und alle geöffneten TCP-Ports, die nicht lauschen, auf</td>
    </tr>
    <tr>
      <td>-r</td>
      <td>netstat -r</td>
      <td>Zeigt die Routing-Tabelle an</td>
    </tr>
    <tr>
      <td>-s</td>
      <td>netstat -s</td>
      <td>Ruft Statistiken über die wichtigen Netzwerkprotokolle wie TCP, IP oder UDP auf</td>
    </tr>
  </tbody>
</table>

Tipp Die Tabelle listet nur einige der verfügbaren Kommandos für die Nutzung von netstat in Windows auf. In unserem ausführlichen Artikel zu [netstat-Commands](https://www.ionos.de/digitalguide/server/tools/netstat-commands/ "netstat Commands") finden Sie eine vollständige Auflistung – u. a. für Linux und macOS.

## Beispiele für die Nutzung von netstat

Um Ihnen den Einsatz und den Nutzen von netstat etwas verständlicher zu machen, zeigen wir im Folgenden einige Beispiel-Kommandos (Windows).

### Auflistung aller Verbindungen für das IPv4-Protokoll

Wer nicht gleich alle aktiven Verbindungen, sondern lediglich alle aktiven IPv4-Verbindung abrufen möchte, erledigt das mit diesem netstat-Befehl:

```none
netstat -p IP
```

### Aufruf der Statistik über das ICMPv6-Protokoll

Wollen Sie ausschließlich die Statistik über das Protokoll ICMPv6 erhalten, geben Sie in die Kommandozeile folgenden Befehl ein:

```none
netstat -s -p icmpv6
```

Der Output sieht dann in etwa wie folgt aus:

[![Bild: ICMPv6-Statistik in der Windows-Kommandozeile](https://www.ionos.de/digitalguide/fileadmin/_processed_/8/a/csm_icmp-v6-statistik-kommandozeile_4b725422ac.webp "ICMPv6-Statistik in der Windows-Kommandozeile")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/icmp-v6-statistik-kommandozeile.jpg) ICMPv6-Statistik in der Windows-Kommandozeile ### Anzeige aller offenen Ports und aktiven Verbindungen (numerisch und inklusive Prozess-ID)

Zu den beliebtesten netstat-Befehlen zählt die Abfrage aller offenen Ports und aktiven Verbindungen (inklusive Prozess-ID) in numerischer Form:

```none
netstat -ano
```

[![Bild: Windows-Kommandozeile: Befehl „netstat -ano“](https://www.ionos.de/digitalguide/fileadmin/_processed_/4/b/csm_kommandozeile-befehl-netstat-ano_6d7f933bce.webp "Windows-Kommandozeile: Befehl „netstat -ano“")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/kommandozeile-befehl-netstat-ano.jpg) Windows-Kommandozeile: Befehl „netstat -ano“


This is a markdown version of: [https://www.ionos.de/digitalguide/server/tools/einfuehrung-in-netstat/](https://www.ionos.de/digitalguide/server/tools/einfuehrung-in-netstat/) for AI/LLM consumption.