Общее резюме netstat
от netstat /?
говорит (акцент мой):
Отображает статистику протокола и текущие сетевые соединения TCP/IP.
Поэтому, когда вы запускаете netstat
без каких-либо специальных ключей, вы видите только те TCP-соединения, которые были установлены.
Тот же вывод говорит о -a
:
Отображает все соединения и порты прослушивания.
Страница TechNet еще более подробно рассказывает об этой опции:
Отображает все активные соединения TCP и порты TCP и UDP, которые прослушивает компьютер.
Да вы правы. Флаг -a
заставляет netstat
показывать порты прослушивания в дополнение к существующим соединениям TCP.