// ghid Linux · Wave 4

Networking Linux: ip, ss, ping, dig și troubleshooting

Când o aplicație „nu are rețea”, diagnosticul trebuie împărțit pe straturi: interfață, adresă, rută, DNS, port, firewall și serviciu. Instrumentele standard Linux permit verificarea fiecărui pas.

Interfețe și adrese IP

Începe cu ip addr și ip link. Verifică dacă interfața este UP, dacă are adresa așteptată și dacă prefixul este corect. Pentru o vedere compactă poți folosi ip -br addr. Dacă lipsește adresa, investighează configurația statică sau clientul DHCP înainte să verifici aplicația.

Ruta implicită și tabela de rutare

ip route arată pe unde va trimite kernelul traficul. O rută implicită greșită poate face ca accesul local să funcționeze, dar Internetul să nu fie disponibil. ip route get 1.1.1.1 este util pentru a vedea ruta efectiv aleasă pentru o destinație.

Porturi și socket-uri cu ss

ss -tulpn arată serviciile care ascultă pe TCP și UDP. Dacă aplicația ar trebui să răspundă pe 443, verifică întâi dacă există un socket LISTEN și pe ce adresă este legat. Diferența dintre 127.0.0.1:8080 și 0.0.0.0:8080 este esențială pentru accesul din rețea.

DNS cu dig și resolvectl

Dacă accesul după IP funcționează, dar după nume nu, investighează DNS. dig example.com arată răspunsul DNS, iar pe sisteme cu systemd-resolved, resolvectl status explică serverele și domeniile folosite. Evită să modifici la întâmplare /etc/resolv.conf înainte să vezi cine îl gestionează.

Testarea aplicației cu curl

curl -I https://example.com verifică stratul HTTP/HTTPS și îți arată codul de răspuns. Cu curl -v poți vedea rezoluția, conexiunea TCP și negocierea TLS. Asta separă o problemă de rețea de una a aplicației web.

Ordinea corectă de troubleshooting

Folosește o ordine predictibilă: ip link → ip addr → ip route → ping sau test TCP → dig → ss → firewall → aplicație. Metoda reduce presupunerile și te ajută să găsești stratul exact unde apare defectul.

Vrei laborator și explicații structurate? Vezi cursurile Linux, Linux Advanced și pregătirea LPIC-1.

Întrebări frecvente

Care comandă înlocuiește ifconfig în Linux modern?

În majoritatea distribuțiilor moderne, familia de comenzi ip din pachetul iproute2 este instrumentul recomandat pentru interfețe, adrese și rute.

Cum verific rapid ce porturi ascultă pe server?

ss -tulpn oferă o vedere rapidă asupra socket-urilor TCP/UDP aflate în listening și, cu privilegii suficiente, asupra proceselor asociate.