Rete
Interfacce, IP statici, rotte, porte in ascolto, DNS e cattura pacchetti. Ogni comando è verificato e copiabile; in chat basta descrivere cosa vuoi fare.
12 comandi in questa pagina
- Come vedo IP e interfacce di rete?
- Come tiro su o giù un'interfaccia?
- Come metto un IP statico con netplan (Ubuntu)?
- Come metto un IP statico con NetworkManager (nmcli)?
- Come vedo (e aggiungo) le rotte?
- Come vedo le porte in ascolto sul server?
- Quale processo occupa una porta?
- Come testo se una porta remota risponde?
- Come diagnostico latenza e perdita pacchetti verso un host?
- Come interrogo il DNS con dig?
- Come vedo e svuoto la cache DNS di systemd-resolved?
- Come catturo pacchetti con tcpdump?
# Come vedo IP e interfacce di rete?
ip -br a # vista compatta
ip -br link # stato dei link
-br (brief) è la vista che si legge davvero; ifconfig è deprecato da anni.
Approfondisci: Cos'è il subnetting (e come si legge un /24)?
# Come tiro su o giù un'interfaccia?
ip link set eth0 down
ip link set eth0 up
Se sei in SSH su quell'interfaccia, il down ti saluta: fallo da console o con uno sleep 60 && ... up di scorta.
Approfondisci: Cos'è il subnetting (e come si legge un /24)?
# Come metto un IP statico con netplan (Ubuntu)?
# /etc/netplan/01-lan.yaml
network:
version: 2
ethernets:
eth0:
addresses: [192.168.1.10/24]
routes: [{to: default, via: 192.168.1.1}]
nameservers: {addresses: [1.1.1.1, 9.9.9.9]}
netplan try # rollback automatico se ti tagli fuori
netplan try invece di apply: se la config ti isola, torna indietro da sola in 120 secondi.
Approfondisci: Cos'è il subnetting (e come si legge un /24)?Come funziona il DHCP (e quando conviene l'IP statico)?
# Come metto un IP statico con NetworkManager (nmcli)?
nmcli con mod 'Wired connection 1' ipv4.addresses 192.168.1.10/24 ipv4.gateway 192.168.1.1 ipv4.dns '1.1.1.1 9.9.9.9' ipv4.method manual
nmcli con up 'Wired connection 1'
nmcli con show elenca i nomi esatti delle connessioni: è lì che si sbaglia di solito.
Approfondisci: Cos'è il subnetting (e come si legge un /24)?Come funziona il DHCP (e quando conviene l'IP statico)?
# Come vedo (e aggiungo) le rotte?
ip route
ip route add 10.10.0.0/16 via 192.168.1.254
ip route get 8.8.8.8 dice quale rotta e interfaccia userebbe un pacchetto: il debug in un comando.
Approfondisci: Cos'è il subnetting (e come si legge un /24)?
# Come vedo le porte in ascolto sul server?
ss -tlnp # TCP
ss -ulnp # UDP
La colonna 0.0.0.0 = esposto su tutte le interfacce; 127.0.0.1 = solo locale. La differenza È la superficie d'attacco.
Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?Come si imposta il firewall dell'host (tramite ufw o regole native nftables) secondo il principio di default deny su tutto il traffico?
# Quale processo occupa una porta?
ss -tlnp | grep :8080
# oppure: fuser 8080/tcp
Il PID è tra parentesi nell'output di ss; da lì ps -fp <pid> dice chi è davvero.
Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?
# Come testo se una porta remota risponde?
nc -zv host.example.com 443
nc -zvu host.example.com 51820 # UDP
Per l'UDP il test è debole per natura (niente handshake): un timeout non prova che sia chiusa.
Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?
# Come diagnostico latenza e perdita pacchetti verso un host?
ping -c 10 host.example.com
mtr -rwbz host.example.com # report: rotta + perdita per hop
In mtr conta la perdita che PERSISTE fino all'ultimo hop: quella solo sugli hop intermedi è rate-limiting, non un guasto.
Approfondisci: Il sito è lento: come si diagnostica (davvero)?
# Come interrogo il DNS con dig?
dig +short example.com
dig MX example.com
dig @1.1.1.1 example.com # chiedi a un resolver preciso
Confrontare @1.1.1.1 con il resolver di default è il test di propagazione più rapido che esista.
Approfondisci: Come funziona la risoluzione DNS (dal click alla risposta)?Quali sono i tipi di record DNS (A, CNAME, MX, TXT)?Come si diagnostica la propagazione DNS?
# Come vedo e svuoto la cache DNS di systemd-resolved?
resolvectl status # quali DNS usa ogni interfaccia
resolvectl flush-caches
resolv.conf spesso punta a 127.0.0.53 (lo stub locale): i DNS veri li vedi solo da qui.
Approfondisci: Come funziona la risoluzione DNS (dal click alla risposta)?Come si sceglie un resolver DNS privato e sicuro?Cosa sono DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT)?
# Come catturo pacchetti con tcpdump?
tcpdump -i any -nn port 443 -c 100
tcpdump -i eth0 -w cattura.pcap host 10.0.0.5
-w salva in pcap per Wireshark; -nn evita i DNS lookup che rallentano e sporcano la cattura.
Approfondisci: Come si cattura il traffico da remoto per analizzarlo (PCAP over SSH)?