最稳的选择是ss -tulnp,现代linux默认自带,直接读取内核socket表,速度快、结果准;需sudo权限和-p参数才能显示完整进程信息,查具体端口时应使用sudo ss -tulnp | grep ':端口号'并注意冒号与单词边界。

ss -tulnp 是最稳的选择
现代 Linux 发行版默认自带 ss,它直接读取内核 socket 表,不依赖用户态解析,速度快、结果准、无额外依赖。只要权限够,sudo ss -tulnp 一条命令就能看到所有监听端口及其进程。
常见错误现象:漏掉 -p 参数导致看不到进程名;没加 sudo 时部分进程显示为 - 或空;用 grep 8080 却匹配到 80801 这类干扰项。
- 查具体端口(如 3000):用
sudo ss -tulnp | grep :3000,注意冒号必须写上 - 想避免误匹配:改用
sudo ss -tulnp | grep ':3000\b'(\b是单词边界) -
-t和-u可同时用:sudo ss -tulnp默认含 TCP/UDP;若只查 UDP,加-u即可 - 输出中
Process字段格式为users:(("node",pid=1234,fd=23)),pid=后面就是你要的 PID
lsof -i :端口号 最直观但需预装
lsof 把端口当“文件”处理,输出字段清晰(COMMAND、PID、USER、NAME),适合快速定位。但它不是所有系统默认安装——Ubuntu/Debian 通常自带,CentOS/RHEL 得先 sudo yum install -y lsof 或 sudo dnf install -y lsof。
容易踩的坑:非 root 用户执行 lsof -i :80 可能看不到 nginx 等系统服务;-i :80 中的冒号不能省,写成 -i 80 会报错;DNS 解析慢时建议加 -P -n。
- 查 8080 端口:
sudo lsof -i :8080 -P -n - 只输出 PID 和命令名:
sudo lsof -ti :8080 | xargs -r ps -o pid,comm= -p - 查 UDP 端口(如 53):
sudo lsof -iUDP:53(注意大小写和冒号位置)
netstat 已逐步淘汰但仍有用例
netstat 输出格式统一、字段含义明确,老运维或容器内调试时仍常见。但它属于 net-tools 包,在较新发行版(如 Ubuntu 22.04+、Fedora 35+)中可能未预装,且性能不如 ss。
典型问题:执行 netstat -tulnp 提示 command not found;grep :8080 时因列对齐导致匹配失败;PID/Program name 字段里进程名被截断(如 java...)。
- 安装后使用:
sudo apt install net-tools(Debian/Ubuntu)或sudo yum install net-tools(RHEL/CentOS) - 查端口并避免截断:
sudo netstat -tulnp | grep ':8080\>'(\>表示行尾锚定) - 提取 PID:
sudo netstat -tulnp | awk '/:8080/ {split($7,a,"/"); print a[1]}'
fuser 快速获取 PID 但信息极简
fuser 不展示进程名,只输出 PID 列表,适合配合 kill 一键清理。它响应快、开销低,但无法区分同一 PID 下多个线程或 fd 是否真在用该端口。
常见陷阱:fuser 8080/tcp 漏写 /tcp 会默认查 TCP+UDP,可能返回无关 PID;查本地端口(如客户端临时端口)时,fuser 无效;某些 SELinux 环境下需额外策略。
- 查 TCP 端口:
sudo fuser 8080/tcp - 查 UDP 端口:
sudo fuser 53/udp - 杀掉占用进程:
sudo fuser -k 8080/tcp(慎用,无确认提示) - 配合
ps看详情:sudo ps -p $(sudo fuser 8080/tcp 2>/dev/null | tr -d ' ') -o pid,comm,args
ss 和 lsof 覆盖 95% 场景;fuser 适合脚本化清理;netstat 主要用于兼容旧文档或排查特定内核行为。真正麻烦的是那些绑定到 127.0.0.1:8080 而不是 *:8080 的进程——它们不会出现在 ss -l 的通配监听列表里,得靠 ss -tunp(去掉 -l)或 lsof -i @127.0.0.1:8080 才能抓到。











