Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Some links on this page are affiliate links: if you buy through them we may earn a commission, at no extra cost to you.

netstat est une commande intégrée à Windows qui permet d’afficher les connexions TCP, les ports en écoute, les PID des processus réseau, la table de routage et diverses statistiques. Elle s’exécute dans l’Invite de commandes, PowerShell ou le Terminal Windows, sans installation supplémentaire. Voici sept utilisations concrètes, avec des commandes directement copiables.

La syntaxe et les options présentées sont documentées par Microsoft. Les résultats dépendent des interfaces réseau, des applications et des services présents sur l’ordinateur au moment de l’exécution.

Ouvrir netstat sous Windows

Ouvrez le menu Démarrer, recherchez Invite de commandes, PowerShell ou Terminal, puis lancez l’application. Pour un premier aperçu, saisissez :

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
netstat

Sans option, netstat affiche principalement les connexions TCP actives. Pour une investigation plus utile, commencez généralement par :

#1 Best Overall
Sale
Pearson Computer Networking, 8E
  • brand: Pearson
  • Computer Networking, 8e
netstat -ano

Cette combinaison affiche toutes les connexions et les ports en écoute, conserve les adresses sous forme numérique et ajoute le PID du processus associé.

Comprendre les colonnes de la sortie

Proto  Local Address        Foreign Address      State       PID
TCP    192.168.1.25:52144   142.250.74.14:443    ESTABLISHED 4120
  • Proto : protocole utilisé, généralement TCP ou UDP.
  • Local Address : adresse IP et port utilisés par votre ordinateur.
  • Foreign Address : adresse IP et port de l’autre extrémité.
  • State : état de la connexion TCP.
  • PID : identifiant du processus, affiché grâce à l’option -o.

LISTENING signifie qu’un socket TCP attend des connexions. Cela ne prouve pas qu’un ordinateur distant est actuellement connecté. ESTABLISHED indique une connexion TCP établie au moment de l’affichage. Les états TIME_WAIT, CLOSE_WAIT, SYN_SENT ou FIN_WAIT_1 correspondent à d’autres phases du cycle TCP. Les sockets UDP ne possèdent pas les mêmes états que TCP.

Les 7 utilisations de netstat

1. Afficher les connexions TCP actives

netstat

Cette commande fournit une vue rapide des connexions TCP en cours, avec les adresses locale et distante ainsi que leur état.

Free tools Windows power users keep installed

One-click scans. No signup required.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Elle est utile pour vérifier si une application communique avec un serveur distant, confirmer qu’une connexion est réellement établie ou obtenir un premier aperçu avant un diagnostic plus détaillé. Une ligne ESTABLISHED montre une connexion active au moment précis où la commande a été exécutée, mais ne permet pas à elle seule de déterminer si elle est légitime ou dangereuse.

2. Lister les ports en écoute

netstat -ano

Pour afficher uniquement les lignes TCP en attente de connexion :

netstat -ano | findstr LISTENING

Les options ont le rôle suivant :

  • -a affiche toutes les connexions ainsi que les ports TCP et UDP en écoute ;
  • -n affiche les adresses et les ports sous forme numérique ;
  • -o ajoute le PID du processus propriétaire.

Une adresse locale comme 0.0.0.0:8080 indique généralement une écoute sur toutes les interfaces IPv4. Une adresse comme [::]:8080 concerne les interfaces IPv6. Les lignes UDP peuvent apparaître avec -a, mais il ne faut pas leur appliquer automatiquement les états TCP.

Cette commande permet de vérifier qu’un serveur local écoute sur le port attendu, de repérer un service réseau inconnu ou de contrôler le résultat d’une configuration. Par souci de précision, préférez « port en écoute » à « port ouvert » : un port en écoute n’implique pas nécessairement une connexion distante active.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

3. Identifier le programme qui utilise un port

Pour rechercher le port 8080, par exemple :

netstat -ano | findstr :8080

Une sortie possible est :

TCP    0.0.0.0:8080    0.0.0.0:0    LISTENING    4120

Le dernier nombre, 4120, est le PID. Pour retrouver le processus correspondant :

tasklist /FI "PID eq 4120"

Vous pouvez aussi rechercher ce PID dans le Gestionnaire des tâches. Le PID constitue un point de départ, mais il ne suffit pas toujours à identifier le service réel : un même processus peut héberger plusieurs services ou composants.

Cette méthode aide notamment à diagnostiquer un conflit de port ou à déterminer pourquoi une application serveur ne démarre pas. Vous pouvez remplacer 8080 par un autre port :

netstat -ano | findstr :80
netstat -ano | findstr :443
netstat -ano | findstr :3389

Ces recherches vérifient la présence de sockets correspondants au moment du test ; elles ne prouvent pas qu’un logiciel précis est installé.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

4. Afficher les adresses et ports au format numérique

netstat -n

Avec les PID :

netstat -no

Sans -n, Windows peut tenter de résoudre les adresses IP en noms d’hôte et les numéros de port en noms de service. Le format numérique est souvent préférable pour un diagnostic : il rend la sortie plus rapide à filtrer et évite qu’une résolution DNS lente donne l’impression que la commande est bloquée.

Par exemple :

netstat -ano | findstr :443

L’option -n ne renforce pas la sécurité et ne masque pas une connexion. Elle modifie uniquement le format d’affichage et évite la résolution des noms.

5. Filtrer les connexions par protocole

Pour afficher les connexions TCP :

netstat -p tcp

Pour afficher les connexions UDP :

netstat -p udp

Vous pouvez ajouter les adresses numériques et les PID :

netstat -ano -p tcp

Ces filtres réduisent le volume de résultats et permettent de distinguer une activité TCP d’une activité UDP. Les protocoles IPv6 peuvent également être ciblés avec tcpv6 ou udpv6, selon la sortie recherchée.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Pour consulter les statistiques de plusieurs protocoles, Microsoft documente notamment :

netstat -s -p tcp udp

Les statistiques peuvent aussi concerner IP, ICMP, IPv6 et ICMPv6. Utilisez la forme documentée par Microsoft, car les combinaisons acceptées peuvent varier selon le contexte et la version de Windows.

6. Consulter la table de routage IP

netstat -r

Cette commande affiche la table de routage IP. Elle est équivalente à :

route print

La table indique notamment la destination réseau, le masque, la passerelle, l’interface et la métrique. Windows s’en sert pour choisir par quelle interface et quelle passerelle envoyer les paquets.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

netstat -r est utile si Internet ne fonctionne plus, si vous voulez vérifier la présence d’une passerelle par défaut ou si vous soupçonnez qu’une route passe par un VPN ou une interface virtuelle. La sortie varie selon les cartes réseau actives, la configuration IP, les VPN et les logiciels installés : aucune route particulière n’est garantie sur tous les ordinateurs.

7. Suivre l’activité et consulter les statistiques réseau

Pour réafficher les connexions et les PID toutes les cinq secondes :

netstat -ano 5

Vous pouvez observer l’apparition et la disparition de connexions pendant le lancement d’une application ou repérer une connexion qui se recrée périodiquement. Arrêtez l’actualisation avec Ctrl+C.

Pour les statistiques réseau :

netstat -s

Pour combiner les statistiques Ethernet et protocolaires, Microsoft donne également cet exemple :

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
netstat -e -s

Ces commandes affichent des compteurs et des instantanés textuels. Elles ne mesurent pas à elles seules la bande passante, la latence ou le contenu des paquets.

Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Option -b : afficher l’exécutable

L’option -b tente d’afficher l’exécutable impliqué dans chaque connexion ou port en écoute :

netstat -abno

Pour obtenir les meilleurs résultats, ouvrez l’Invite de commandes avec Exécuter en tant qu’administrateur. Microsoft précise que -b peut être lente et échouer si les autorisations sont insuffisantes.

  • -o affiche le PID ;
  • -b tente d’afficher l’exécutable ;
  • -abno combine l’exécutable, toutes les connexions, le format numérique et le PID.

L’élévation ne garantit pas toujours une identification parfaite. Certains processus protégés ou composants système peuvent rendre l’attribution moins directe. Pour un diagnostic rapide, netstat -ano est généralement plus rapide et plus pratique.

What’s actually slowing this PC down?

Pick the symptom - the matching free tool is one click away.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Parcours complet pour diagnostiquer le port 8080

  1. Recherchez le port :
    netstat -ano | findstr :8080
  2. Repérez le PID situé dans la dernière colonne.
  3. Identifiez le processus, en remplaçant 4120 par le PID obtenu :
    tasklist /FI "PID eq 4120"
  4. Interprétez l’état. Aucun résultat signifie qu’aucun socket correspondant n’est visible au moment du test. LISTENING indique qu’un service attend des connexions. ESTABLISHED indique une connexion TCP active.

Si vous ne trouvez rien, vérifiez aussi les résultats IPv6 et relancez la commande pendant que l’application est effectivement utilisée. Une entrée TIME_WAIT correspond à une phase de fermeture TCP et ne signifie pas forcément qu’une application conserve une connexion ouverte.

Limites de netstat et alternative graphique

netstat est adapté à un diagnostic ponctuel, à une intervention sur un poste sans logiciel supplémentaire et aux scripts ou procédures de support. Il fournit toutefois une sortie textuelle, des instantanés et des compteurs : il n’analyse pas le contenu des paquets et ne remplace ni un pare-feu, ni un antivirus, ni un outil de capture réseau.

Pour une vue graphique plus lisible, TCPView de Microsoft Sysinternals affiche les points de terminaison TCP et UDP, les adresses locales et distantes, les états et les processus propriétaires. Il actualise l’affichage par défaut chaque seconde, met en évidence les changements et propose notamment l’export de la sortie. L’archive comprend aussi Tcpvcon, sa version en ligne de commande :

tcpvcon [-a] [-c] [-n] [process name or PID]

-a affiche tous les points de terminaison, -c produit une sortie CSV et -n désactive la résolution des adresses. TCPView complète donc netstat : l’un est pratique pour l’exploration visuelle, l’autre reste universel dans un terminal et les scripts.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Erreurs fréquentes à éviter

  • Confondre écoute et connexion active : LISTENING n’est pas la preuve d’une connexion distante.
  • Conclure trop vite à un malware : un port peut appartenir à Windows, un VPN, un serveur local, un outil de développement ou une application légitime.
  • Oublier IPv6 : les lignes TCPv6, UDPv6 et les adresses entre crochets peuvent représenter une partie de l’activité.
  • Utiliser -b sans privilèges suffisants : la commande peut être lente ou ne pas fournir l’exécutable attendu.
  • Prendre le PID pour une preuve complète : il faut parfois examiner le service hébergé par le processus et son chemin d’exécution.
  • Confondre observation et analyse du trafic : netstat montre des sockets, routes et statistiques, pas le contenu des échanges.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.