Outdated Drivers Are Slowing You Down
One free scan finds every outdated or missing driver and matches the right update for your exact hardware.Free scan · exact hardware matchPC Slower Than It Used to Be?
A free scan shows the junk files, broken settings and background clutter dragging Windows down - then fixes them in one click.Free scan · Windows 10 & 11Some links on this page are affiliate links: if you buy through them we may earn a commission, at no extra cost to you.
netstat est une commande intégrée à Windows qui permet d’afficher les connexions TCP, les ports en écoute, les PID des processus réseau, la table de routage et diverses statistiques. Elle s’exécute dans l’Invite de commandes, PowerShell ou le Terminal Windows, sans installation supplémentaire. Voici sept utilisations concrètes, avec des commandes directement copiables.
La syntaxe et les options présentées sont documentées par Microsoft. Les résultats dépendent des interfaces réseau, des applications et des services présents sur l’ordinateur au moment de l’exécution.
Ouvrir netstat sous Windows
Ouvrez le menu Démarrer, recherchez Invite de commandes, PowerShell ou Terminal, puis lancez l’application. Pour un premier aperçu, saisissez :
The Tool Desk
Outbyte PC Repair FREEClear out junk files and repair common Windows errorsFree Scan →Outbyte Driver Updater FREEFix the driver behind crashes, sound loss and screen glitchesFind Drivers →netstat
Sans option, netstat affiche principalement les connexions TCP actives. Pour une investigation plus utile, commencez généralement par :
#1 Best Overall
netstat -ano
Cette combinaison affiche toutes les connexions et les ports en écoute, conserve les adresses sous forme numérique et ajoute le PID du processus associé.
Comprendre les colonnes de la sortie
Proto Local Address Foreign Address State PID
TCP 192.168.1.25:52144 142.250.74.14:443 ESTABLISHED 4120
- Proto : protocole utilisé, généralement TCP ou UDP.
- Local Address : adresse IP et port utilisés par votre ordinateur.
- Foreign Address : adresse IP et port de l’autre extrémité.
- State : état de la connexion TCP.
- PID : identifiant du processus, affiché grâce à l’option
-o.
LISTENING signifie qu’un socket TCP attend des connexions. Cela ne prouve pas qu’un ordinateur distant est actuellement connecté. ESTABLISHED indique une connexion TCP établie au moment de l’affichage. Les états TIME_WAIT, CLOSE_WAIT, SYN_SENT ou FIN_WAIT_1 correspondent à d’autres phases du cycle TCP. Les sockets UDP ne possèdent pas les mêmes états que TCP.
Les 7 utilisations de netstat
1. Afficher les connexions TCP actives
netstat
Cette commande fournit une vue rapide des connexions TCP en cours, avec les adresses locale et distante ainsi que leur état.
Free tools Windows power users keep installed
One-click scans. No signup required.
Elle est utile pour vérifier si une application communique avec un serveur distant, confirmer qu’une connexion est réellement établie ou obtenir un premier aperçu avant un diagnostic plus détaillé. Une ligne ESTABLISHED montre une connexion active au moment précis où la commande a été exécutée, mais ne permet pas à elle seule de déterminer si elle est légitime ou dangereuse.
2. Lister les ports en écoute
netstat -ano
Pour afficher uniquement les lignes TCP en attente de connexion :
netstat -ano | findstr LISTENING
Les options ont le rôle suivant :
-aaffiche toutes les connexions ainsi que les ports TCP et UDP en écoute ;-naffiche les adresses et les ports sous forme numérique ;-oajoute le PID du processus propriétaire.
Une adresse locale comme 0.0.0.0:8080 indique généralement une écoute sur toutes les interfaces IPv4. Une adresse comme [::]:8080 concerne les interfaces IPv6. Les lignes UDP peuvent apparaître avec -a, mais il ne faut pas leur appliquer automatiquement les états TCP.
Cette commande permet de vérifier qu’un serveur local écoute sur le port attendu, de repérer un service réseau inconnu ou de contrôler le résultat d’une configuration. Par souci de précision, préférez « port en écoute » à « port ouvert » : un port en écoute n’implique pas nécessairement une connexion distante active.
Recommended Free Tools
3. Identifier le programme qui utilise un port
Pour rechercher le port 8080, par exemple :
netstat -ano | findstr :8080
Une sortie possible est :
TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING 4120
Le dernier nombre, 4120, est le PID. Pour retrouver le processus correspondant :
tasklist /FI "PID eq 4120"
Vous pouvez aussi rechercher ce PID dans le Gestionnaire des tâches. Le PID constitue un point de départ, mais il ne suffit pas toujours à identifier le service réel : un même processus peut héberger plusieurs services ou composants.
Cette méthode aide notamment à diagnostiquer un conflit de port ou à déterminer pourquoi une application serveur ne démarre pas. Vous pouvez remplacer 8080 par un autre port :
netstat -ano | findstr :80
netstat -ano | findstr :443
netstat -ano | findstr :3389
Ces recherches vérifient la présence de sockets correspondants au moment du test ; elles ne prouvent pas qu’un logiciel précis est installé.
4. Afficher les adresses et ports au format numérique
netstat -n
Avec les PID :
netstat -no
Sans -n, Windows peut tenter de résoudre les adresses IP en noms d’hôte et les numéros de port en noms de service. Le format numérique est souvent préférable pour un diagnostic : il rend la sortie plus rapide à filtrer et évite qu’une résolution DNS lente donne l’impression que la commande est bloquée.
Rank #3
Par exemple :
netstat -ano | findstr :443
L’option -n ne renforce pas la sécurité et ne masque pas une connexion. Elle modifie uniquement le format d’affichage et évite la résolution des noms.
5. Filtrer les connexions par protocole
Pour afficher les connexions TCP :
netstat -p tcp
Pour afficher les connexions UDP :
netstat -p udp
Vous pouvez ajouter les adresses numériques et les PID :
netstat -ano -p tcp
Ces filtres réduisent le volume de résultats et permettent de distinguer une activité TCP d’une activité UDP. Les protocoles IPv6 peuvent également être ciblés avec tcpv6 ou udpv6, selon la sortie recherchée.
Quick wins for a faster PC:
Clear out junk files and repair common Windows errorsFree Scan →Fix the driver behind crashes, sound loss and screen glitchesFind Drivers →Repair Windows errors before they cause bigger problemsFix Now →Pour consulter les statistiques de plusieurs protocoles, Microsoft documente notamment :
netstat -s -p tcp udp
Les statistiques peuvent aussi concerner IP, ICMP, IPv6 et ICMPv6. Utilisez la forme documentée par Microsoft, car les combinaisons acceptées peuvent varier selon le contexte et la version de Windows.
6. Consulter la table de routage IP
netstat -r
Cette commande affiche la table de routage IP. Elle est équivalente à :
route print
La table indique notamment la destination réseau, le masque, la passerelle, l’interface et la métrique. Windows s’en sert pour choisir par quelle interface et quelle passerelle envoyer les paquets.
netstat -r est utile si Internet ne fonctionne plus, si vous voulez vérifier la présence d’une passerelle par défaut ou si vous soupçonnez qu’une route passe par un VPN ou une interface virtuelle. La sortie varie selon les cartes réseau actives, la configuration IP, les VPN et les logiciels installés : aucune route particulière n’est garantie sur tous les ordinateurs.
7. Suivre l’activité et consulter les statistiques réseau
Pour réafficher les connexions et les PID toutes les cinq secondes :
netstat -ano 5
Vous pouvez observer l’apparition et la disparition de connexions pendant le lancement d’une application ou repérer une connexion qui se recrée périodiquement. Arrêtez l’actualisation avec Ctrl+C.
Pour les statistiques réseau :
netstat -s
Pour combiner les statistiques Ethernet et protocolaires, Microsoft donne également cet exemple :
netstat -e -s
Ces commandes affichent des compteurs et des instantanés textuels. Elles ne mesurent pas à elles seules la bande passante, la latence ou le contenu des paquets.
Best Value
- Used Book in Good Condition
Option -b : afficher l’exécutable
L’option -b tente d’afficher l’exécutable impliqué dans chaque connexion ou port en écoute :
netstat -abno
Pour obtenir les meilleurs résultats, ouvrez l’Invite de commandes avec Exécuter en tant qu’administrateur. Microsoft précise que -b peut être lente et échouer si les autorisations sont insuffisantes.
-oaffiche le PID ;-btente d’afficher l’exécutable ;-abnocombine l’exécutable, toutes les connexions, le format numérique et le PID.
L’élévation ne garantit pas toujours une identification parfaite. Certains processus protégés ou composants système peuvent rendre l’attribution moins directe. Pour un diagnostic rapide, netstat -ano est généralement plus rapide et plus pratique.
What’s actually slowing this PC down?
Pick the symptom - the matching free tool is one click away.
Parcours complet pour diagnostiquer le port 8080
- Recherchez le port :
netstat -ano | findstr :8080 - Repérez le PID situé dans la dernière colonne.
- Identifiez le processus, en remplaçant
4120par le PID obtenu :tasklist /FI "PID eq 4120" - Interprétez l’état. Aucun résultat signifie qu’aucun socket correspondant n’est visible au moment du test.
LISTENINGindique qu’un service attend des connexions.ESTABLISHEDindique une connexion TCP active.
Si vous ne trouvez rien, vérifiez aussi les résultats IPv6 et relancez la commande pendant que l’application est effectivement utilisée. Une entrée TIME_WAIT correspond à une phase de fermeture TCP et ne signifie pas forcément qu’une application conserve une connexion ouverte.
Limites de netstat et alternative graphique
netstat est adapté à un diagnostic ponctuel, à une intervention sur un poste sans logiciel supplémentaire et aux scripts ou procédures de support. Il fournit toutefois une sortie textuelle, des instantanés et des compteurs : il n’analyse pas le contenu des paquets et ne remplace ni un pare-feu, ni un antivirus, ni un outil de capture réseau.
Pour une vue graphique plus lisible, TCPView de Microsoft Sysinternals affiche les points de terminaison TCP et UDP, les adresses locales et distantes, les états et les processus propriétaires. Il actualise l’affichage par défaut chaque seconde, met en évidence les changements et propose notamment l’export de la sortie. L’archive comprend aussi Tcpvcon, sa version en ligne de commande :
tcpvcon [-a] [-c] [-n] [process name or PID]
-a affiche tous les points de terminaison, -c produit une sortie CSV et -n désactive la résolution des adresses. TCPView complète donc netstat : l’un est pratique pour l’exploration visuelle, l’autre reste universel dans un terminal et les scripts.
Do these 3 things before closing this tab:
1Fix the driver behind crashes, sound loss and screen glitches2Repair Windows errors before they cause bigger problems3Scan for outdated or missing drivers - takes under a minuteQuick Recap
Erreurs fréquentes à éviter
- Confondre écoute et connexion active :
LISTENINGn’est pas la preuve d’une connexion distante. - Conclure trop vite à un malware : un port peut appartenir à Windows, un VPN, un serveur local, un outil de développement ou une application légitime.
- Oublier IPv6 : les lignes
TCPv6,UDPv6et les adresses entre crochets peuvent représenter une partie de l’activité. - Utiliser
-bsans privilèges suffisants : la commande peut être lente ou ne pas fournir l’exécutable attendu. - Prendre le PID pour une preuve complète : il faut parfois examiner le service hébergé par le processus et son chemin d’exécution.
- Confondre observation et analyse du trafic :
netstatmontre des sockets, routes et statistiques, pas le contenu des échanges.
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

