Привет, сетевой друг!
Сегодня поговорим об образе docker-network-tools
🟣Что это и зачем: это готовый контейнер с десятками тулзов: tcpdump, tshark, nmap, iperf, mtr, curl/wget, dig/drill, nftables, hping3, ngrep, netcat и кучей утилит iproute2. Удобно, когда на хост ничего ставить нельзя: запускаете контейнер - и сразу меряете полосу, лезете в DNS, трейсите путь, чекаете пакеты. Образы обновляются автоматически (еженедельно и при коммитах), есть amd64 и arm64.
🟣Базовый запуск
docker run --rm -it jonlabelle/network-tools
# для arm64
docker run --rm -it --platform linux/arm64 jonlabelle/network-tools
🟣Три быстрых фишки
Проснифать интерфейс хоста (Linux):
# даёт контейнеру доступ к сетевому стэку хоста
docker run --rm -it --net=host --cap-add=NET_ADMIN --cap-add=NET_RAW \
jonlabelle/network-tools tcpdump -ni eth0 port 443
Замерить пропускную способность iperf3:
# сервер на одной стороне
docker run --rm -it --net=host jonlabelle/network-tools iperf3 -s
# клиент на другой
docker run --rm -it jonlabelle/network-tools iperf3 -c 203.0.113.10 -P 4
Быстрый аудит DNS/маршрута:
docker run --rm -it jonlabelle/network-tools dig +trace example.com
docker run --rm -it jonlabelle/network-tools mtr -rwzc 100 8.8.8.8
🟣Порт-скан и проверка служб
# аккуратный nmap внутри диапазона
docker run --rm -it jonlabelle/network-tools nmap -sS -Pn -T4 10.0.10.0/24
# тест TCP/UDP «на коленке»
docker run --rm -it jonlabelle/network-tools nc -vz 10.0.10.5 22
docker run --rm -it jonlabelle/network-tools nping --udp -c 5 10.0.10.5 -p 53
🟣Диагностика L4/L7 одним контейнером
# HTTP проверка и разбор JSON
docker run --rm -it jonlabelle/network-tools sh -lc \
'curl -s https://api.ipify.org?format=json | jq .'
# трассировка MTU по пути
docker run --rm -it jonlabelle/network-tools tracepath 1.1.1.1
🟣И советую: для сниффинга и низкоуровневых тестов добавляй --net=host и капабилити NET_ADMIN/NET_RAW; для обычных клиентских проверок они не нужны.
Серверная Админа | #Инструмент