Привет, сетевой друг!
Сегодня разберём, как ускорить диагностику сети когда что-то упало и нужно найти причину быстро.🟣Сначала смотрим где обрывается путь:
traceroute -n 8.8.8.8 # Linux
tracert -d 8.8.8.8 # Windows
Ключ -n и -d отключают реверс-резолюцию DNS - без него каждый хоп ждёт таймаут и traceroute тянется минутами.
🟣Проверяем потери пакетов через mtr - это traceroute и ping одновременно в реальном времени:
mtr -n --report --report-cycles 100 8.8.8.8
100 циклов дают статистически честную картину потерь на каждом хопе.
🟣Смотрим таблицу маршрутов быстро:
ip route show # Linux
route print # Windows
netstat -rn # универсально
Часто проблема в том, что трафик уходит не в тот интерфейс или шлюз вообще не прописан.
🟣Проверяем DNS отдельно от сети:
dig @8.8.8.8 example.com +short
nslookup example.com 8.8.8.8
Если через
8.8.8.8 резолвится, а через локальный DNS нет - проблема в резолвере, не в канале.🟣Захватываем трафик без Wireshark прямо в терминале:
tcpdump -i eth0 -nn host 8.8.8.8
tcpdump -i any port 53 -nn
Флаг -nn отключает резолюцию имён и портов, вывод читается сразу.
Серверная Админа | Zeroday | #Cisco
