| Antarmuka | Status | Alamat IP | Diterima | Dikirim | Kesalahan/Kehilangan |
|---|---|---|---|---|---|
| lo | UNKNOWN | 127.0.0.1 | 12 GB | 12 GB | 0 |
| eth0 | Aktif | 203.0.113.10 | 843 GB | 532 GB | 0 |
ss -tulpn menjawab pertanyaan keamanan paling berguna yang ada: apa pada mesin ini yang dapat dijangkau dari luar? Keluarannya padat, ia bergulir lewat, dan harus dibaca ulang setiap kali. Halaman ini menyajikan keterangan yang sama dalam bentuk terbentang: soket yang mendengarkan lengkap dengan port, protokol, alamat pengikatan dan proses yang bersangkutan, lalu di bawahnya koneksi yang sedang terjalin saat ini.
Alamat pengikatan adalah bidang yang mesti dibaca pertama, dan yang paling sering terlewat. Sebuah layanan pada 127.0.0.1 hanya terjangkau dari mesin itu sendiri; layanan yang sama pada 0.0.0.0 terjangkau dari seluruh internet, kecuali sebuah aturan firewall berkata lain. Basis data, tembolok, perantara pesan dan antarmuka administrasi berakhir terpapar persis dengan cara ini, biasanya karena sebuah setelan bawaan tak pernah diubah.
Bacalah halaman ini berdampingan dengan halaman UFW. Firewall mengatakan port mana yang seharusnya terbuka; halaman ini mengatakan apa yang sungguh-sungguh mendengarkan. Ketika keduanya bertentangan, daftar inilah yang mencerminkan kenyataan.