Основные сетевые команды Linux

Базовый набор сетевых команд Linux, который нужен при диагностике «сайт не открывается», «DNS странный» или «кто жрёт трафик». Ниже – что делает каждая утилита и типичные однострочники. На современных дистрибутивах часть старых команд заменена на ip / ss, но оба слоя всё ещё встречаются на серверах.

Проверка связи и маршрута

  • ping – ICMP echo: жив ли хост и какая задержка. ping -c 4 example.com
  • traceroute / tracepath – путь пакета по hop’ам. traceroute example.com
  • mtr – ping + traceroute в одном live-отчёте (если установлен).

Интерфейсы, адреса, маршруты

  • ip – современная замена ifconfig/route: ip a, ip r, ip link set eth0 up.
  • ifconfig – legacy-просмотр и настройка интерфейсов (пакет net-tools).
  • route – legacy-таблица маршрутизации; предпочтительнее ip route.
  • ifup / ifdown – поднять/опустить интерфейс (зависит от дистрибутива и стека сети).
  • dhclient – запросить адрес у DHCP (на systemd-networkd / NetworkManager часто не нужен).
ip -br a
ip route show
ip link set eth0 up

Соединения и порты

  • ss – современная замена netstat: слушающие сокеты и активные соединения.
  • netstat – то же из net-tools; на новых системах может отсутствовать.
ss -tulpn
ss -tp | head

DNS

  • dig – подробные DNS-запросы (предпочтительнее для серверов).
  • nslookup – простой lookup; удобен, но менее прозрачен, чем dig.
  • host – короткий ответ A/AAAA/MX.
dig example.com A +short
dig @1.1.1.1 example.com NS
cat /etc/resolv.conf

Файл /etc/resolv.conf – список резолверов (часто управляется systemd-resolved / NetworkManager). На Debian/Ubuntu классический сетевой конфиг – /etc/network/interfaces или netplan; hostname – hostnamectl / hostname.

ARP, захват и анализ трафика

  • arp / ip neigh – таблица IP↔MAC в локальной сети.
  • tcpdump – захват пакетов в консоли. tcpdump -i eth0 port 80 -nn
  • wireshark / tshark – GUI/CLI-разбор pcap (часто ставят отдельно).

Кто жрёт полосу

  • nethogs – трафик по процессам.
  • vnstat – учёт трафика по интерфейсам (история, не только «сейчас»).
  • iftop / iptraf-ng – live top по соединениям и интерфейсам (пакеты зависят от дистрибутива).

Мини-чеклист при «сеть сломалась»

  1. ip -br a – есть ли адрес на интерфейсе.
  2. ip r – есть ли default gateway.
  3. ping до gateway, затем до 1.1.1.1 / 8.8.8.8.
  4. dig / resolv.conf – если IP пингуется, а домен нет.
  5. ss -tulpn – слушает ли сервис нужный порт.

Этого набора обычно хватает, чтобы локализовать проблему: L2/L3, DNS, слушающий сокет или уже приложение. Дальше – логи сервиса и firewall (nft/iptables/firewalld).


Комментарии загружаются…