Chuleta de Comandos Esenciales de Red en Linux (ip, ss, dig, tcpdump)

En las distribuciones modernas de Linux, el paquete tradicional net-tools (ifconfig, netstat, route) ha sido sustituido por iproute2 y herramientas modernas de diagnóstico.

1. Gestión de Interfaces e IPs con ‘ip’

# Listar todas las interfaces y sus IPs con formato legible
ip -br a

# Ver la tabla de enrutamiento del kernel
ip route show

# Añadir una IP temporal a una interfaz
sudo ip addr add 192.168.10.50/24 dev eth0

2. Diagnóstico de Sockets y Puertos con ‘ss’

# Ver todos los puertos TCP y UDP a la escucha con el proceso asociado
sudo ss -tulpn

# Filtrar sockets que estén escuchando en el puerto 80 o 443
sudo ss -tlpn 'sport = :http or sport = :https'

3. Captura de Tráfico con ‘tcpdump’

# Capturar tráfico en la interfaz eth0 filtrando por puerto DNS (53)
sudo tcpdump -i eth0 -n port 53

# Capturar paquetes entre un host específico y guardarlos en fichero pcap
sudo tcpdump -i eth0 host 10.10.10.1 -w captura_red.pcap

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *