Cara Cek Port dengan NETSTAT: Panduan Perintah CMD di Windows

Ketika ingin mengetahui port apa saja yang sedang digunakan komputer, koneksi jaringan yang aktif, atau aplikasi mana yang membuka sebuah port, Anda tidak selalu membutuhkan aplikasi tambahan. Perintah CMD bawaan Windows sudah menyediakan netstat untuk melihat informasi tersebut.

Dengan netstat, Anda dapat melihat port yang sedang listening, koneksi TCP yang aktif, alamat IP, status koneksi, hingga PID (Process ID) yang terkait dengan koneksi tertentu. Perintah ini tersedia pada Windows 10, Windows 11, dan berbagai versi Windows Server. (Microsoft Learn)

Artikel ini membahas cara menggunakan netstat dari dasar sampai teknik pengecekan port yang lebih spesifik, termasuk cara mengetahui aplikasi yang menggunakan port tertentu.

Pengertian NETSTAT

NETSTAT adalah utilitas baris perintah pada Windows yang digunakan untuk menampilkan informasi mengenai koneksi jaringan dan port. Tanpa parameter tambahan, netstat menampilkan koneksi TCP aktif.

Dalam praktiknya, perintah ini sering digunakan ketika:

  • ingin mengetahui port yang sedang terbuka atau listening;
  • mencari tahu apakah sebuah port sedang digunakan;
  • memeriksa koneksi TCP yang aktif;
  • mengetahui PID dari proses yang menggunakan koneksi;
  • melakukan troubleshooting jaringan;
  • membantu pemeriksaan aplikasi server lokal seperti web server, database, atau aplikasi jaringan.

Output netstat memiliki beberapa kolom penting, antara lain Proto, Local Address, Foreign Address, State, dan pada opsi tertentu PID. (Microsoft Learn)

Mengapa Cek Port dengan NETSTAT Penting?

Port merupakan nomor yang digunakan dalam komunikasi jaringan untuk membedakan layanan atau koneksi pada sebuah perangkat. Ketika sebuah aplikasi membutuhkan komunikasi melalui jaringan, aplikasi tersebut dapat menggunakan port tertentu.

Masalah dapat muncul ketika sebuah port sudah digunakan oleh proses lain. Misalnya, Anda menjalankan aplikasi server lokal tetapi mendapatkan pesan bahwa port tertentu sudah digunakan.

Dengan netstat, Anda dapat melakukan pemeriksaan sebelum menentukan tindakan berikutnya.

Contohnya, Anda dapat mengetahui:

  • apakah port tertentu sedang digunakan;
  • apakah sebuah layanan berada dalam kondisi LISTENING;
  • alamat lokal dan port yang digunakan;
  • koneksi ke alamat IP lain;
  • PID proses yang berkaitan dengan koneksi;
  • aplikasi yang kemungkinan menggunakan port tersebut.

Perlu diperhatikan bahwa keberadaan sebuah port dalam hasil netstat tidak otomatis berarti port tersebut berbahaya. Interpretasinya tetap bergantung pada aplikasi, alamat, protokol, dan kondisi koneksinya.

Persiapan Sebelum Memulai

Anda hanya membutuhkan komputer Windows dan Command Prompt (CMD). Tidak perlu memasang aplikasi tambahan untuk menjalankan netstat.

Untuk membuka CMD, tekan:

Windows + R

Kemudian ketik:

cmd

Tekan Enter.

Untuk beberapa pemeriksaan, terutama ketika menggunakan opsi yang membutuhkan hak akses lebih tinggi, Anda dapat membuka Command Prompt sebagai Administrator.

Cara Cek Port dengan NETSTAT

  1. Buka Command Prompt.
  2. Jalankan perintah dasar berikut:
netstat
  1. Tekan Enter.

Windows akan menampilkan koneksi TCP yang sedang aktif. Informasi yang muncul dapat berbeda-beda tergantung aktivitas jaringan pada komputer saat perintah dijalankan. (Microsoft Learn)

Jika tujuan Anda adalah memeriksa port yang sedang listening, perintah dasar tersebut biasanya belum cukup karena Anda perlu menampilkan seluruh koneksi dan port yang sedang digunakan untuk mendengarkan koneksi masuk.

Gunakan:

netstat -a

Parameter -a menampilkan semua koneksi TCP aktif serta port TCP dan UDP yang sedang listening. (Microsoft Learn)

Cara Melihat Port dan PID dengan NETSTAT

Jika Anda ingin mengetahui proses Windows yang berkaitan dengan koneksi tertentu, gunakan opsi -o.

Jalankan:

netstat -ano

Kombinasi tersebut berguna karena:

  • -a = menampilkan semua koneksi dan port listening;
  • -n = menampilkan alamat IP dan nomor port dalam bentuk numerik;
  • -o = menampilkan PID proses.

Microsoft menjelaskan bahwa opsi -o menambahkan Process ID (PID) pada setiap koneksi yang ditampilkan. PID tersebut kemudian dapat digunakan untuk menemukan proses terkait di Windows Task Manager. (Microsoft Learn)

Contoh bentuk hasil:

Proto  Local Address          Foreign Address        State           PID
TCP    0.0.0.0:8080           0.0.0.0:0              LISTENING       1234
TCP    192.168.1.10:52345     142.250.x.x:443        ESTABLISHED     5678

Angka 1234 dan 5678 pada contoh tersebut adalah PID. Nilai sebenarnya pada komputer Anda tentu dapat berbeda.

Cara Mengetahui Aplikasi yang Menggunakan Port

Setelah menemukan PID dari netstat -ano, langkah berikutnya adalah mencari nama prosesnya.

Misalnya hasil netstat menunjukkan:

TCP    0.0.0.0:8080    0.0.0.0:0    LISTENING    1234

Berarti PID yang perlu diperiksa adalah 1234.

Gunakan perintah:

tasklist /FI "PID eq 1234"

Perintah tasklist digunakan Windows untuk menampilkan proses yang sedang berjalan. Perintah tersebut juga mendukung filter berdasarkan PID. (Microsoft Learn)

Dengan cara ini, alurnya menjadi:

netstat -ano
        ↓
Temukan nomor port
        ↓
Catat PID
        ↓
tasklist /FI "PID eq NOMOR_PID"
        ↓
Identifikasi proses

Metode ini sangat berguna ketika Anda menemukan port yang sedang digunakan tetapi belum mengetahui aplikasi yang menggunakannya.

Cara Cek Port Tertentu

Jika Anda hanya ingin mencari nomor port tertentu, Anda dapat menggabungkan netstat dengan perintah findstr.

Misalnya ingin mencari port 8080:

netstat -ano | findstr :8080

Perintah tersebut akan menyaring output sehingga baris yang mengandung :8080 lebih mudah ditemukan.

Contoh:

TCP    0.0.0.0:8080       0.0.0.0:0       LISTENING       1234
TCP    [::]:8080          [::]:0          LISTENING       1234

Dari hasil tersebut, Anda dapat melihat bahwa port 8080 muncul pada alamat lokal dan PID yang terkait adalah 1234.

Setelah itu, cek prosesnya:

tasklist /FI "PID eq 1234"

Cara Melihat Port dalam Format Numerik

Untuk pemeriksaan jaringan, format numerik sering lebih mudah dibaca karena Windows tidak perlu mencoba menerjemahkan alamat atau nama port.

Gunakan:

netstat -n

Opsi -n membuat alamat dan nomor port ditampilkan dalam bentuk numerik. (Microsoft Learn)

Untuk sekaligus mendapatkan PID:

netstat -no

Namun, jika tujuan Anda adalah melihat port yang listening sekaligus PID, bentuk yang lebih praktis adalah:

netstat -ano

Memahami Status LISTENING, ESTABLISHED, dan TIME_WAIT

Salah satu bagian penting ketika membaca hasil netstat adalah kolom State.

LISTENING menunjukkan bahwa socket TCP sedang menunggu koneksi masuk.

ESTABLISHED menunjukkan koneksi TCP sedang aktif antara komputer lokal dan komputer tujuan.

TIME_WAIT merupakan salah satu status TCP yang dapat muncul setelah koneksi ditutup. Status ini tidak berarti aplikasi sedang melakukan koneksi aktif yang sama seperti ESTABLISHED.

Selain ketiga status tersebut, netstat dapat menampilkan status TCP lain seperti CLOSE_WAIT, CLOSED, FIN_WAIT_1, FIN_WAIT_2, LAST_ACK, SYN_RECEIVED, dan SYN_SEND. (Microsoft Learn)

Karena itu, jangan langsung menganggap setiap baris yang muncul sebagai koneksi bermasalah. Status TCP perlu dibaca berdasarkan konteks koneksinya.

Cara Melihat Aplikasi yang Membuka Port Secara Langsung

Selain menggunakan kombinasi netstat -ano dan tasklist, tersedia opsi -b untuk menampilkan executable yang berkaitan dengan setiap koneksi atau port yang sedang listening.

Gunakan:

netstat -abno

Opsi -b dapat membantu mengidentifikasi executable yang membuat koneksi atau menggunakan port. Microsoft juga mencatat bahwa opsi ini dapat membutuhkan waktu lebih lama dan dapat gagal jika pengguna tidak memiliki izin yang memadai. (Microsoft Learn)

Karena itu, untuk pemeriksaan umum, netstat -ano sering lebih praktis. Jika sudah menemukan PID, Anda dapat mencocokkannya dengan tasklist.

Cara Memantau Port Secara Berkala

netstat juga dapat dijalankan secara berkala menggunakan parameter interval dalam hitungan detik.

Contohnya:

netstat -ano 5

Angka 5 berarti informasi ditampilkan kembali setiap lima detik. Fitur interval tersebut didokumentasikan dalam sintaks netstat Windows. (Microsoft Learn)

Cara ini dapat berguna ketika Anda sedang mengamati perubahan koneksi secara langsung, misalnya saat membuka aplikasi tertentu atau melakukan aktivitas jaringan.

Perintah NETSTAT yang Sering Digunakan

Berikut beberapa kombinasi yang berguna saat melakukan pemeriksaan jaringan di CMD Windows:

PerintahFungsi
netstatMelihat koneksi TCP aktif
netstat -aMelihat koneksi dan port yang listening
netstat -nMenampilkan alamat dan port secara numerik
netstat -oMenampilkan PID
netstat -anoMelihat port, koneksi, alamat numerik, dan PID
netstat -abnoMembantu melihat executable yang berkaitan dengan koneksi
netstat -ano 5Memperbarui hasil setiap 5 detik
netstat -ano | findstr :8080Mencari baris yang berkaitan dengan port 8080

Parameter -a, -b, -n, -o, serta interval merupakan bagian dari sintaks resmi netstat pada Windows. (Microsoft Learn)

Cara Mengetahui Apakah Port Sedang Digunakan

Misalnya Anda sedang menjalankan aplikasi yang membutuhkan port 3000.

Jalankan:

netstat -ano | findstr :3000

Jika muncul hasil seperti:

TCP    0.0.0.0:3000    0.0.0.0:0    LISTENING    4321

berarti terdapat proses dengan PID 4321 yang berkaitan dengan port tersebut dalam kondisi LISTENING.

Kemudian jalankan:

tasklist /FI "PID eq 4321"

Jika proses berhasil ditemukan, Anda dapat melihat nama executable yang terkait dengan PID tersebut.

Cara Menggunakan NETSTAT untuk Troubleshooting

Dalam troubleshooting, netstat sebaiknya digunakan sebagai alat untuk mengumpulkan informasi, bukan sebagai satu-satunya dasar untuk mengambil tindakan.

Misalnya sebuah aplikasi tidak dapat menggunakan port 8080.

Langkah pemeriksaannya dapat dilakukan seperti berikut:

  1. Cek port:
netstat -ano | findstr :8080
  1. Jika port digunakan, catat PID.
  2. Cari proses berdasarkan PID:
tasklist /FI "PID eq NOMOR_PID"
  1. Identifikasi aplikasi atau layanan yang berkaitan.
  2. Periksa konfigurasi aplikasi tersebut sebelum melakukan perubahan.

Jika Anda memang perlu menghentikan proses, Windows juga menyediakan taskkill yang dapat menggunakan PID untuk mengakhiri proses. Namun, tindakan tersebut sebaiknya dilakukan setelah Anda memastikan proses yang akan dihentikan memang aman untuk ditutup. (Microsoft Learn)

Kesalahan yang Sering Terjadi Saat Menggunakan NETSTAT

Beberapa kesalahan umum dapat membuat hasil netstat disalahartikan.

Pertama, menganggap semua port yang muncul sebagai port yang berbahaya. Padahal, komputer dan aplikasi yang normal dapat memiliki berbagai koneksi dan port listening.

Kedua, hanya melihat nomor port tanpa memperhatikan alamat lokal, alamat tujuan, status koneksi, dan PID.

Ketiga, menghentikan proses hanya karena PID tersebut menggunakan port tertentu. Pastikan terlebih dahulu proses yang dimaksud.

Keempat, menggunakan netstat tanpa parameter ketika sebenarnya tujuan pemeriksaan adalah mencari port listening. Untuk kebutuhan tersebut, netstat -ano biasanya memberikan informasi yang jauh lebih berguna.

Kesimpulan

Perintah CMD netstat merupakan salah satu alat bawaan Windows yang berguna untuk memeriksa koneksi jaringan dan penggunaan port. Untuk kebutuhan umum, perintah yang paling praktis untuk memulai pemeriksaan adalah:

netstat -ano

Dengan hasil tersebut, Anda dapat melihat port, alamat, status koneksi, dan PID. Jika ingin mengetahui aplikasi di balik PID tersebut, lanjutkan dengan:

tasklist /FI "PID eq NOMOR_PID"

Untuk mencari port tertentu, kombinasikan netstat dengan findstr, misalnya:

netstat -ano | findstr :8080

Memahami kombinasi netstat, findstr, dan tasklist akan membuat pemeriksaan jaringan melalui CMD Windows jauh lebih cepat, terutama ketika menangani masalah port yang bentrok, aplikasi server lokal, atau koneksi TCP yang perlu ditelusuri. (Microsoft Learn)

Sumber teknis: Microsoft Learn — netstat dan Microsoft Learn — tasklist