Descubre los comandos esenciales de red en Linux que te permitirán diagnosticar problemas y monitorear conexiones, optimizando tu experiencia en el entorno de este potente sistema operativo.
Tu distribución de Linux viene preempaquetada con una gran cantidad de potentes herramientas de red, incluyendo algunas que pueden diagnosticar problemas comunes o ayudarte a monitorear conexiones sospechosas. Pero, como con todo en Linux, es difícil saber por dónde empezar. Así que, aquí tienes algunos comandos esenciales de red que necesitas conocer.
ping
El comando de red más importante en Linux podría ser ping. Este comando te permite verificar si una máquina remota está respondiendo a tus solicitudes. Puedes usar ping para comprobar si tu conexión a Internet está activa o si un servidor ha caído, por ejemplo.
El uso básico es ping seguido de una dirección IP o DNS:
ping howtogeek.comping se ejecutará indefinidamente hasta que presiones Ctrl+C, y luego te dará algunas estadísticas. Puedes establecer un conteo con la opción -c, seguida de un número. ping entonces solo hará ping a una máquina esa cantidad de veces:
Por ejemplo, para hacer ping a howtogeek.com cuatro veces:
ping -c 4 howtogeek.comNo te alarmes si no obtienes respuesta. Muchos servidores están configurados para ignorar solicitudes de ping por razones de seguridad. Intenta con diferentes máquinas si deseas asegurarte de que tu conexión a Internet está funcionando.
Ten cuidado al hacer ping a algunas máquinas. Algunos administradores pueden interpretar un ping repetido como un intento de intrusión.
traceroute
Mientras ping te dirá si un servidor está activo y escuchando solicitudes de ping, traceroute te mostrará los posibles caminos que tus paquetes tomarán desde tu máquina hasta su destino.
Por ejemplo, para encontrar la ruta de tu máquina a HTG:
traceroute howtogeek.comVerás una lista de saltos llenar el terminal. Probablemente verás muchas entradas en blanco. Esto también se debe a que muchas máquinas no están escuchando comandos de ping. traceroute funciona configurando el TTL de un paquete de Internet, o "Tiempo de Vida", en cantidades crecientes para que fallen y devuelvan la ubicación de los servidores a lo largo de una ruta posible. Las rutas pueden cambiar cada vez que ejecutas traceroute.
mtr
Podrías estar confundido sobre si usar ping o traceroute. ¿Por qué no usar ambos? Eso es lo que hace mtr, o My Traceroute. mtr combina ping y traceroute en un solo programa. Puedes ver la ruta que toman tus paquetes junto con algunas estadísticas. mtr se ejecuta continuamente. También se ejecuta en pantalla completa o como una ventana GUI.
Lo fascinante es ver cómo las estadísticas se actualizan continuamente. mtr muestra los valores más altos y bajos, así como el promedio y la desviación estándar, o cuán dispersos están estos valores alrededor del promedio. A menudo verás uno o dos saltos que son más lentos que los demás en el camino. Esto significa que hay un cuello de botella que está retrasando el tráfico en el camino.
mtr también puede ilustrar cómo los caminos a través de la red entre máquinas pueden cambiar con cada ejecución.
ip
ip ha reemplazado a ifconfig como la herramienta de configuración de Internet en la mayoría de las principales distribuciones de Linux. No tendrás que hacer mucho con ella, ya que tu distribución manejará la mayoría de los dispositivos de red por sí misma. Puedes ver información útil con ip. Por ejemplo, para mostrar tus direcciones IP actuales en tus dispositivos de red:
ip addressTambién puedes ver la ruta a donde irán tus paquetes:
ip routeEjecutándolo solo, ip mostrará los nombres de los dispositivos de red conectados, sus direcciones IP asignadas actualmente, así como la máscara de subred, la parte que pertenece a la red. Las interfaces Ethernet suelen comenzar con "en".
netstat
netstat mostrará las conexiones abiertas en tu máquina sin ningún argumento. La opción -r mostrará la tabla de enrutamiento.
Lo más probable es que necesites ser root para ejecutarlo por razones de seguridad:
sudo netstatnetstat mostrará los sockets abiertos en tu máquina y cuáles están escuchando. Puedes utilizar esto para monitorear tus conexiones e investigar cualquier cosa que parezca sospechosa.
route
route, como indica su nombre, mostrará la tabla de enrutamiento de cualquier interfaz de red en tu máquina. Esto normalmente será el router o switch más cercano. Incluso puedes agregar o eliminar rutas manualmente, pero probablemente no necesitarás hacerlo en circunstancias normales en una máquina de escritorio estándar.
El "por defecto".
La línea significa la ruta predeterminada para la red a la que irán las solicitudes. Esto suele ser el enrutador o módem por cable más cercano si está conectado directamente a tu máquina.
La mayoría de los sistemas de escritorio regulares gestionarán el enrutamiento automáticamente, y generalmente hay solo un lugar al que ir en redes residenciales, como tu router Wi-Fi.
ss
ss es una utilidad para volcar estadísticas de cualquier socket en tu máquina a la terminal. Esto es útil para encontrar conexiones de red abiertas. Al igual que netstat, es una herramienta útil para investigar tus conexiones de red y ver si hay algo conectado a tu máquina que no debería. Puedes profundizar en tus conexiones por protocolo o socket.
ss y netstat son buenas maneras de aprender más sobre sockets o redes en general.
tcpdump
tcpdump es un analizador de paquetes que es un contraparte basado en terminal del popular programa Wireshark. Con tcpdump, puedes ver los paquetes que tu máquina está enviando. Debido a que esto muestra todo el tráfico en una interfaz, generalmente necesitas ser root para ejecutarlo:
sudo tcpdump
Esto mostrará todos los paquetes enviados y recibidos en la interfaz de red predeterminada en tiempo real. Este es un diagnóstico útil, pero también se puede usar para espiar el tráfico de internet. Afortunadamente, hoy en día es más común que el tráfico de internet esté cifrado, por lo que si alguien obtuviera tus transmisiones, sería inútil a menos que encontrara una manera de decodificarlo.
dig
Si deseas averiguar quién está detrás de ese nombre de dominio, puedes usar el comando dig:
dig howtogeek.comCuando ingresas un nombre de dominio, dig consultará a los servidores DNS y mostrará los resultados. DNS es lo que conecta los nombres de dominio a direcciones IP. Los nombres de dominio serán "autoritativos", lo que significa que provienen de la dirección IP del dominio solicitado, o "recursivos", lo que significa que un servidor preguntó a otro servidor DNS cuál era la dirección.
El dig mostrará la dirección IP asociada con el dominio en la sección "respuesta". También mostrará cuándo realizaste la solicitud y cuánto tiempo tardó el servidor DNS en responder al final de la salida.
host
host también te dará más información sobre un nombre de dominio, como qué servidores manejan el correo electrónico. Al igual que con dig, te dirá la dirección IP del nombre de dominio así como qué servidores manejarán su correo electrónico.
Esta herramienta es más simple de leer que dig ya que tiene menos información. Notarás que muchos sitios tienen múltiples servidores de correo, incluido HTG. Los múltiples servidores de correo generalmente corresponden a subdominios, como sales.example.com para el equipo de ventas de example.com, y engineering.example.com para el departamento de ingeniería, y así sucesivamente.
Lo que más te interesará probablemente es solo la primera línea, que te dice qué dirección respondió a la solicitud DNS.
whois
whois devolverá los registros oficiales de un nombre de dominio, lo que puede ser útil si necesitas ponerte en contacto con un administrador en un sitio web para informar un problema. También es posible abusar de esto, por lo que es posible registrar un nombre de dominio de forma anónima.
Verás mucha de la misma información en dig o host, pero también verás la información de contacto de quien registró el nombre de dominio. Si el propietario del sitio no quiere que su nombre y dirección sean accesibles para cualquiera que sepa cómo realizar una consulta whois, el nombre de dominio a menudo será registrado por una corporación que vende nombres de dominio, como GoDaddy. También verás cuándo se registró el nombre de dominio y cuándo expira.
curl o wget
curl y wget son utilidades populares para descargar archivos de servidores usando la línea de comandos. wget seguirá automáticamente las redirecciones, pero curl es popular para scripting. Algunas herramientas, como Oh My Zsh, te harán usar uno de ellos como parte del proceso de instalación.
Para usar curl para descargar la página de inicio de howtogeek.com:
curl howtogeek.comY para wget:
wget howtogeek.comTen cuidado al rastrear sitios web de otras personas al usar estas utilidades. Es mejor realizar descargas extensas solo cuando tengas permiso para hacerlo. De lo contrario, tu actividad podría interpretarse como un ataque al sitio.
La principal diferencia entre los dos comandos es que curl es mejor para descargar archivos individuales, mientras que wget puede seguir enlaces a través de un sitio para descargar otras páginas. Incluso puedes descargar una copia completa de un sitio web usando wget, lo cual es útil para hacer una copia de seguridad local en caso de que el sitio se caiga.
Si deseas encontrar artículos similares a 12 comandos básicos de redes que todo usuario de Linux debería conocer, te sugerimos revisar la categoría Linux.

Deja una respuesta