Базовый набор сетевых команд Linux, который нужен при диагностике «сайт не открывается», «DNS странный» или «кто жрёт трафик». Ниже – что делает каждая утилита и типичные однострочники. На современных дистрибутивах часть старых команд заменена на ip / ss, но оба слоя всё ещё встречаются на серверах.
Проверка связи и маршрута
- ping – ICMP echo: жив ли хост и какая задержка.
ping -c 4 example.com - traceroute / tracepath – путь пакета по hop’ам.
traceroute example.com - mtr – ping + traceroute в одном live-отчёте (если установлен).
Интерфейсы, адреса, маршруты
- ip – современная замена ifconfig/route:
ip a,ip r,ip link set eth0 up. - ifconfig – legacy-просмотр и настройка интерфейсов (пакет
net-tools). - route – legacy-таблица маршрутизации; предпочтительнее
ip route. - ifup / ifdown – поднять/опустить интерфейс (зависит от дистрибутива и стека сети).
- dhclient – запросить адрес у DHCP (на systemd-networkd / NetworkManager часто не нужен).
ip -br a ip route show ip link set eth0 up
Соединения и порты
- ss – современная замена netstat: слушающие сокеты и активные соединения.
- netstat – то же из net-tools; на новых системах может отсутствовать.
ss -tulpn ss -tp | head
DNS
- dig – подробные DNS-запросы (предпочтительнее для серверов).
- nslookup – простой lookup; удобен, но менее прозрачен, чем dig.
- host – короткий ответ A/AAAA/MX.
dig example.com A +short dig @1.1.1.1 example.com NS cat /etc/resolv.conf
Файл /etc/resolv.conf – список резолверов (часто управляется systemd-resolved / NetworkManager). На Debian/Ubuntu классический сетевой конфиг – /etc/network/interfaces или netplan; hostname – hostnamectl / hostname.
ARP, захват и анализ трафика
- arp / ip neigh – таблица IP↔MAC в локальной сети.
- tcpdump – захват пакетов в консоли.
tcpdump -i eth0 port 80 -nn - wireshark / tshark – GUI/CLI-разбор pcap (часто ставят отдельно).
Кто жрёт полосу
- nethogs – трафик по процессам.
- vnstat – учёт трафика по интерфейсам (история, не только «сейчас»).
- iftop / iptraf-ng – live top по соединениям и интерфейсам (пакеты зависят от дистрибутива).
Мини-чеклист при «сеть сломалась»
ip -br a– есть ли адрес на интерфейсе.ip r– есть ли default gateway.pingдо gateway, затем до 1.1.1.1 / 8.8.8.8.dig/resolv.conf– если IP пингуется, а домен нет.ss -tulpn– слушает ли сервис нужный порт.
Этого набора обычно хватает, чтобы локализовать проблему: L2/L3, DNS, слушающий сокет или уже приложение. Дальше – логи сервиса и firewall (nft/iptables/firewalld).