TGViewer
Woland's Linux Journal Woland's Linux Journal @volandarkside · 2.91K subscribers
Post #1066 2.19K
💠یادآوری کوتاه برای عیب‌یابی شبکه در لینوکس💠
هر ابزار مرز و محدودیت خودش را دارد


🔷ابزارهای اصلی و محدودیت‌های آن‌ها:

ss یا netstat:
سوکت‌های گوش‌دهنده (listening) و اتصالات برقرار را نشان می‌دهد، اما رفتار فایروال را بررسی نمی‌کند (ممکن است پورت باز باشد اما فایروال آن‌ را بلاک کند).

ip (مانند ip addr یا ip link):
فقط پیکربندی اینترفیس‌ها و آدرس‌ها را نشان می‌دهد، نه دسترسی end-to-end یا اتصال واقعی.

ping:
مبتنی بر پروتکل ICMP است. بسیاری از فایروال‌ها ICMP را بلاک می‌کنند، بنابراین نشان‌دهنده ترافیک واقعی (مثل TCP/UDP) نیست.

traceroute یا mtr:
مسیر بسته‌ها را نشان می‌دهد، اما ممکن است ناقص باشد (به دلیل بلاک شدن probeها توسط روترها یا فایروال‌ها).

dig یا nslookup:
فقط رزولوشن DNS را چک می‌کند، نه سلامت سرویس یا اتصال به پورت اپلیکیشن.

nc (netcat) یا telnet:
تست ساده اتصال به پورت (TCP/UDP)، اما بدون شبیه‌سازی کامل اپلیکیشن یا زمینه پروتکل.

curl یا wget:
لایه اپلیکیشن (HTTP/HTTPS و غیره) را تست می‌کند، اما مشکلات درون شبکه (مانند routing یا NAT) را مستقیم نشان نمی‌دهد.


🔷ابزارهای مکمل که اغلب فراموش می‌شوند:


iptables/nftables یا firewall-cmd:
قوانین فایروال را نشان می‌دهد، اما جریان واقعی بسته‌ها (که آیا اعمال می‌شوند یا نه) را مستقیم بررسی نمی‌کند.

tcpdump یا wireshark:
بسته‌های خام را capture می‌کند. تفسیر و تحلیل آن بر عهده شماست (قدرتمندترین ابزار برای دیدن واقعیت شبکه).

conntrack (یا cat /proc/net/nf_conntrack):
وضعیت اتصالات tracked را نشان می‌دهد، اما policy فایروال یا قوانین را مستقیم چک نمی‌کند.

ethtool:
وضعیت لینک فیزیکی، سرعت NIC و offloadها را بررسی می‌کند، نه routing یا لایه‌های بالاتر.

arp یا ip neigh:
جدول همسایگان لایه ۲ (ARP) را نشان می‌دهد، نه مشکلات لایه ۳ (IP).

route یا ip route:
جدول routing را نمایش می‌دهد، اما forwarding واقعی بسته‌ها (مثل policy-based routing) را تضمین نمی‌کند.

lsof -i:
سوکت‌های باز و فرآیندهای مرتبط را لیست می‌کند، اما عملکرد واقعی شبکه (latency یا drop) را نشان نمی‌دهد.

♦️نکته کلیدی: هیچ دستور واحدی تصویر کاملی از وضعیت نتورک ارائه نمی‌دهد. عیب‌یابی موفق همیشه نیاز به ترکیب چندین ابزار دارد.
معمولا بهتره که از لایه فیزیکی شروع کنی و لایه به لایه بالا بروید.

#آموزش #شبکه #لینوکس
  • ❤ 13
  • 👌 1
More from @volandarkside
  1. Jan 29, 2026قلم را در مرکب فرو بردم و بر کاغذ آوردم. از آن خون بر صفحه جاری شد. پوست کاغذ شکافت؛ خون ه…
  2. Jan 2, 2026NetSim یک بازی رایگان برای یادگیری مفاهیم اساسی شبکه 👉🔗 NetSim #معرفی #شبکه #بازی
  3. Dec 31, 2025آیا Win32 همان Stable Linux ABI است؟ (برای دیدن نگاره به دیدگاه همین نویسه نگاه کنید.) اجا…
  4. Dec 31, 2025جدیدا چند توزیع دیدم که دارن ظاهر ویندوز ۱۱ رو تقلید می‌کنند. توجیهشون برای این کار کمک به…
  5. Dec 26, 2025Fuck you people. Raping the planet! راب پایک، که در طی چندین دهه فعالیتش، مستقیما در پروژه…
  6. Dec 24, 2025💠samplicator💠 یک ابزار سبک و کارآمد برای تکثیر ترافیک UDP از یک منبع به چند مقصد است. ای…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →