Networking Linux: ip, ss, ping, dig și troubleshooting
Când o aplicație „nu are rețea”, diagnosticul trebuie împărțit pe straturi: interfață, adresă, rută, DNS, port, firewall și serviciu. Instrumentele standard Linux permit verificarea fiecărui pas.
Interfețe și adrese IP
Începe cu ip addr și ip link. Verifică dacă interfața este UP, dacă are adresa așteptată și dacă prefixul este corect. Pentru o vedere compactă poți folosi ip -br addr. Dacă lipsește adresa, investighează configurația statică sau clientul DHCP înainte să verifici aplicația.
Ruta implicită și tabela de rutare
ip route arată pe unde va trimite kernelul traficul. O rută implicită greșită poate face ca accesul local să funcționeze, dar Internetul să nu fie disponibil. ip route get 1.1.1.1 este util pentru a vedea ruta efectiv aleasă pentru o destinație.
Porturi și socket-uri cu ss
ss -tulpn arată serviciile care ascultă pe TCP și UDP. Dacă aplicația ar trebui să răspundă pe 443, verifică întâi dacă există un socket LISTEN și pe ce adresă este legat. Diferența dintre 127.0.0.1:8080 și 0.0.0.0:8080 este esențială pentru accesul din rețea.
DNS cu dig și resolvectl
Dacă accesul după IP funcționează, dar după nume nu, investighează DNS. dig example.com arată răspunsul DNS, iar pe sisteme cu systemd-resolved, resolvectl status explică serverele și domeniile folosite. Evită să modifici la întâmplare /etc/resolv.conf înainte să vezi cine îl gestionează.
Testarea aplicației cu curl
curl -I https://example.com verifică stratul HTTP/HTTPS și îți arată codul de răspuns. Cu curl -v poți vedea rezoluția, conexiunea TCP și negocierea TLS. Asta separă o problemă de rețea de una a aplicației web.
Ordinea corectă de troubleshooting
Folosește o ordine predictibilă: ip link → ip addr → ip route → ping sau test TCP → dig → ss → firewall → aplicație. Metoda reduce presupunerile și te ajută să găsești stratul exact unde apare defectul.
Întrebări frecvente
Care comandă înlocuiește ifconfig în Linux modern?
În majoritatea distribuțiilor moderne, familia de comenzi ip din pachetul iproute2 este instrumentul recomandat pentru interfețe, adrese și rute.
Cum verific rapid ce porturi ascultă pe server?
ss -tulpn oferă o vedere rapidă asupra socket-urilor TCP/UDP aflate în listening și, cu privilegii suficiente, asupra proceselor asociate.