💠یادآوری کوتاه برای عیبیابی شبکه در لینوکس💠
هر ابزار مرز و محدودیت خودش را دارد
🔷ابزارهای اصلی و محدودیتهای آنها:
ss یا netstat:
سوکتهای گوشدهنده (listening) و اتصالات برقرار را نشان میدهد، اما رفتار فایروال را بررسی نمیکند (ممکن است پورت باز باشد اما فایروال آن را بلاک کند).
ip (مانند ip addr یا ip link):
فقط پیکربندی اینترفیسها و آدرسها را نشان میدهد، نه دسترسی end-to-end یا اتصال واقعی.
ping:
مبتنی بر پروتکل ICMP است. بسیاری از فایروالها ICMP را بلاک میکنند، بنابراین نشاندهنده ترافیک واقعی (مثل TCP/UDP) نیست.
traceroute یا mtr:
مسیر بستهها را نشان میدهد، اما ممکن است ناقص باشد (به دلیل بلاک شدن probeها توسط روترها یا فایروالها).
dig یا nslookup:
فقط رزولوشن DNS را چک میکند، نه سلامت سرویس یا اتصال به پورت اپلیکیشن.
nc (netcat) یا telnet:
تست ساده اتصال به پورت (TCP/UDP)، اما بدون شبیهسازی کامل اپلیکیشن یا زمینه پروتکل.
curl یا wget:
لایه اپلیکیشن (HTTP/HTTPS و غیره) را تست میکند، اما مشکلات درون شبکه (مانند routing یا NAT) را مستقیم نشان نمیدهد.
🔷ابزارهای مکمل که اغلب فراموش میشوند:
iptables/nftables یا firewall-cmd:
قوانین فایروال را نشان میدهد، اما جریان واقعی بستهها (که آیا اعمال میشوند یا نه) را مستقیم بررسی نمیکند.
tcpdump یا wireshark:
بستههای خام را capture میکند. تفسیر و تحلیل آن بر عهده شماست (قدرتمندترین ابزار برای دیدن واقعیت شبکه).
conntrack (یا cat /proc/net/nf_conntrack):
وضعیت اتصالات tracked را نشان میدهد، اما policy فایروال یا قوانین را مستقیم چک نمیکند.
ethtool:
وضعیت لینک فیزیکی، سرعت NIC و offloadها را بررسی میکند، نه routing یا لایههای بالاتر.
arp یا ip neigh:
جدول همسایگان لایه ۲ (ARP) را نشان میدهد، نه مشکلات لایه ۳ (IP).
route یا ip route:
جدول routing را نمایش میدهد، اما forwarding واقعی بستهها (مثل policy-based routing) را تضمین نمیکند.
lsof -i:
سوکتهای باز و فرآیندهای مرتبط را لیست میکند، اما عملکرد واقعی شبکه (latency یا drop) را نشان نمیدهد.
♦️نکته کلیدی: هیچ دستور واحدی تصویر کاملی از وضعیت نتورک ارائه نمیدهد. عیبیابی موفق همیشه نیاز به ترکیب چندین ابزار دارد.
معمولا بهتره که از لایه فیزیکی شروع کنی و لایه به لایه بالا بروید.
#آموزش #شبکه #لینوکس
Post #1066
2.19K
- ❤ 13
- 👌 1