F FabGPT-FAQ

Rete

Interfacce, IP statici, rotte, porte in ascolto, DNS e cattura pacchetti. Ogni comando è verificato e copiabile; in chat basta descrivere cosa vuoi fare.

12 comandi in questa pagina

# Come vedo IP e interfacce di rete?

ip -br a       # vista compatta
ip -br link    # stato dei link

-br (brief) è la vista che si legge davvero; ifconfig è deprecato da anni.

Approfondisci: Cos'è il subnetting (e come si legge un /24)?

# Come tiro su o giù un'interfaccia?

ip link set eth0 down
ip link set eth0 up

Se sei in SSH su quell'interfaccia, il down ti saluta: fallo da console o con uno sleep 60 && ... up di scorta.

Approfondisci: Cos'è il subnetting (e come si legge un /24)?

# Come metto un IP statico con netplan (Ubuntu)?

# /etc/netplan/01-lan.yaml
network:
  version: 2
  ethernets:
    eth0:
      addresses: [192.168.1.10/24]
      routes: [{to: default, via: 192.168.1.1}]
      nameservers: {addresses: [1.1.1.1, 9.9.9.9]}

netplan try    # rollback automatico se ti tagli fuori

netplan try invece di apply: se la config ti isola, torna indietro da sola in 120 secondi.

Approfondisci: Cos'è il subnetting (e come si legge un /24)?Come funziona il DHCP (e quando conviene l'IP statico)?

# Come metto un IP statico con NetworkManager (nmcli)?

nmcli con mod 'Wired connection 1' ipv4.addresses 192.168.1.10/24 ipv4.gateway 192.168.1.1 ipv4.dns '1.1.1.1 9.9.9.9' ipv4.method manual
nmcli con up 'Wired connection 1'

nmcli con show elenca i nomi esatti delle connessioni: è lì che si sbaglia di solito.

Approfondisci: Cos'è il subnetting (e come si legge un /24)?Come funziona il DHCP (e quando conviene l'IP statico)?

# Come vedo (e aggiungo) le rotte?

ip route
ip route add 10.10.0.0/16 via 192.168.1.254

ip route get 8.8.8.8 dice quale rotta e interfaccia userebbe un pacchetto: il debug in un comando.

Approfondisci: Cos'è il subnetting (e come si legge un /24)?

# Come vedo le porte in ascolto sul server?

ss -tlnp     # TCP
ss -ulnp     # UDP

La colonna 0.0.0.0 = esposto su tutte le interfacce; 127.0.0.1 = solo locale. La differenza È la superficie d'attacco.

Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?Come si imposta il firewall dell'host (tramite ufw o regole native nftables) secondo il principio di default deny su tutto il traffico?

# Quale processo occupa una porta?

ss -tlnp | grep :8080
# oppure: fuser 8080/tcp

Il PID è tra parentesi nell'output di ss; da lì ps -fp <pid> dice chi è davvero.

Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?

# Come testo se una porta remota risponde?

nc -zv host.example.com 443
nc -zvu host.example.com 51820    # UDP

Per l'UDP il test è debole per natura (niente handshake): un timeout non prova che sia chiusa.

Approfondisci: Cosa sono le porte TCP e UDP (e quali sapere a memoria)?

# Come diagnostico latenza e perdita pacchetti verso un host?

ping -c 10 host.example.com
mtr -rwbz host.example.com    # report: rotta + perdita per hop

In mtr conta la perdita che PERSISTE fino all'ultimo hop: quella solo sugli hop intermedi è rate-limiting, non un guasto.

Approfondisci: Il sito è lento: come si diagnostica (davvero)?

# Come interrogo il DNS con dig?

dig +short example.com
dig MX example.com
dig @1.1.1.1 example.com    # chiedi a un resolver preciso

Confrontare @1.1.1.1 con il resolver di default è il test di propagazione più rapido che esista.

Approfondisci: Come funziona la risoluzione DNS (dal click alla risposta)?Quali sono i tipi di record DNS (A, CNAME, MX, TXT)?Come si diagnostica la propagazione DNS?

# Come vedo e svuoto la cache DNS di systemd-resolved?

resolvectl status     # quali DNS usa ogni interfaccia
resolvectl flush-caches

resolv.conf spesso punta a 127.0.0.53 (lo stub locale): i DNS veri li vedi solo da qui.

Approfondisci: Come funziona la risoluzione DNS (dal click alla risposta)?Come si sceglie un resolver DNS privato e sicuro?Cosa sono DNS-over-HTTPS (DoH) e DNS-over-TLS (DoT)?

# Come catturo pacchetti con tcpdump?

tcpdump -i any -nn port 443 -c 100
tcpdump -i eth0 -w cattura.pcap host 10.0.0.5

-w salva in pcap per Wireshark; -nn evita i DNS lookup che rallentano e sporcano la cattura.

Approfondisci: Come si cattura il traffico da remoto per analizzarlo (PCAP over SSH)?

Chiedi in chat