netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
结果中 如果包含有SYN_RECV / SYN_SEND, 并且数量超过10了,要关注一下。