linux检测端口监听应基于内核socket表,推荐用ss命令轻量判断(如ss -tln | grep -q ':80$'),需加-n和$锚定;lsof适用于进程级精准识别,但需root权限;禁用netstat、curl、telnet等易误判方法。

在 Linux 中,检测端口是否处于监听状态,本质是检查内核 socket 表中是否存在对应协议(TCP/UDP)+ 地址 + 端口的 LISTEN 条目。不能靠“能否连接”来判断监听,因为防火墙、服务未启动但端口空闲等情况会干扰结果。以下方法均基于真实监听状态,适合写入 Shell 脚本做条件判断。
用 ss 命令做轻量级判断(推荐)
ss 响应快、无需额外安装、输出稳定,适合脚本中使用 if 判断。关键点是:只关心是否有匹配行,不解析进程名,避免权限依赖。
- 检查 80 端口是否被 TCP 监听(IPv4 和 IPv6 都覆盖):
if ss -tln | grep -q ':80$'; then echo "端口 80 正在监听"; else echo "端口 80 未监听"; fi - 只查 IPv4 的 3306 端口(排除 IPv6 冗余输出):
if ss -tln4 | grep -q ':3306$'; then ... fi - 检查 UDP 端口 53:
if ss -uln | grep -q ':53$'; then ... fi
注意:-n 确保端口号以数字显示;$ 锚定行尾,防止匹配到 8080、18080 等相似端口;普通用户可执行(不加 -p),无需 sudo。
Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。
用 lsof 做精准进程级判断
当需要确认“是哪个进程在监听”,或必须区分 TCP/UDP 协议类型时,lsof 更可靠。它能直接过滤 LISTEN 状态,且支持精确协议限定。
- 判断 80 端口是否有 TCP 进程监听:
if lsof -iTCP:80 -sTCP:LISTEN -t >/dev/null; then echo "TCP 80 已监听"; fi-t只输出 PID,有输出即表示存在;/dev/null抑制打印,仅用于判断。 - 同时检查 TCP 和 UDP 的 53 端口:
if lsof -i :53 -sTCP:LISTEN -sUDP:UNCONN -t >/dev/null; then ... fi
注意:需 root 权限才能看到其他用户进程;若未安装,Ubuntu/Debian 执行 sudo apt install lsof,CentOS/RHEL 执行 sudo yum install lsof。
避免常见误判的要点
很多脚本失败是因为忽略了底层细节。这些情况必须提前规避:
- 不要用
netstat -tuln | grep :80做判断——部分新版系统默认不装 net-tools,且命令响应慢,容易超时。 - 不要依赖
curl或telnet测试连通性来反推监听状态——端口可能被防火墙 DROP,或服务崩溃但 socket 尚未释放,造成假阴性或假阳性。 - 不要漏掉
-l参数——ss -tn显示的是所有连接(含 ESTABLISHED),不是监听状态。 - IPv6 地址如
[::]:22会被grep :22错误匹配,建议用grep ':22$'或明确指定-4/-6。










