Linux • Redes • Operação • Troubleshooting

Comandos Linux para Administração de Redes

Boa prática: comandos de consulta podem ser usados livremente em laboratórios. Comandos que alteram IP, rotas, firewall, interfaces, serviços ou NAT devem ser testados antes e aplicados com controle de mudança.
🧭 Tema 01

Inventário e Identificação da Rede

Comandos para descobrir interfaces, endereços, rotas, gateways, nomes e estado geral da conectividade.

comandos-inventario.sh
# 01. Identificação do host — Mostra hostname, sistema operacional, kernel e arquitetura.
hostnamectl

# 02. Kernel e plataforma — Exibe versão do kernel e informações de arquitetura.
uname -a

# 03. Endereços por interface — Lista interfaces, endereços IPv4/IPv6, MAC address e estado operacional.
ip addr show
ip -brief addr

# 04. Estado de enlaces — Mostra interfaces, MTU, flags e estado UP/DOWN.
ip link show
ip -s link show eth0

# 05. Tabela de rotas — Exibe rota padrão, rotas específicas e próximo salto.
ip route show
ip route get 8.8.8.8

# 06. Resumo pelo NetworkManager — Lista dispositivos, conexões e perfis gerenciados pelo NetworkManager.
nmcli device status
nmcli connection show

# 07. Características físicas da interface — Mostra velocidade, duplex, autonegociação e estatísticas da NIC.
sudo ethtool eth0
sudo ethtool -S eth0

# 08. Interfaces do kernel — Lista interfaces reconhecidas pelo kernel Linux.
ls -la /sys/class/net
cat /sys/class/net/eth0/operstate

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01hostnamectlIdentificação do hostMostra hostname, sistema operacional, kernel e arquitetura.Use para documentar servidores e estações antes de iniciar manutenção.
02unameKernel e plataformaExibe versão do kernel e informações de arquitetura.Útil para compatibilidade de drivers, módulos e troubleshooting.
03ip addrEndereços por interfaceLista interfaces, endereços IPv4/IPv6, MAC address e estado operacional.Substitui o antigo ifconfig na maioria das distribuições modernas.
04ip linkEstado de enlacesMostra interfaces, MTU, flags e estado UP/DOWN.Use para validar cabos, links virtuais, VLANs e interfaces desativadas.
05ip routeTabela de rotasExibe rota padrão, rotas específicas e próximo salto.Primeiro comando para investigar ausência de conectividade fora da sub-rede local.
06nmcliResumo pelo NetworkManagerLista dispositivos, conexões e perfis gerenciados pelo NetworkManager.Muito útil em desktops, notebooks e servidores que usam NetworkManager.
07ethtoolCaracterísticas físicas da interfaceMostra velocidade, duplex, autonegociação e estatísticas da NIC.Ajuda a detectar problemas de cabo, duplex mismatch e limitações de velocidade.
08ls /sys/class/netInterfaces do kernelLista interfaces reconhecidas pelo kernel Linux.Útil quando ferramentas de rede não mostram uma interface esperada.
📡 Tema 02

Conectividade e Diagnóstico Básico

Testes essenciais para validar alcance, latência, perda de pacotes e caminho de rede.

comandos-conectividade.sh
# 01. Teste ICMP de alcance — Verifica se um host responde e mede latência básica.
ping -c 4 8.8.8.8
ping -c 4 peotta.github.io

# 02. Caminho até o destino — Mostra saltos percorridos até um destino e onde pode ocorrer perda.
traceroute 8.8.8.8
tracepath peotta.github.io

# 03. Diagnóstico contínuo de rota — Combina ping e traceroute em uma visão dinâmica.
mtr 8.8.8.8
mtr -rw peotta.github.io

# 04. Tabela ARP/NDP — Mostra vizinhos da camada 2 conhecidos pelo host.
ip neigh show
arp -n

# 05. Teste de aplicação HTTP/HTTPS — Valida conectividade em camada de aplicação, certificados e códigos HTTP.
curl -I https://peotta.github.io
curl -v https://example.com

# 06. Teste de portas TCP/UDP — Verifica se uma porta está aberta, filtrada ou recusando conexão.
nc -vz 192.168.1.10 22
nc -vzu 192.168.1.10 53

# 07. Teste simples de porta TCP — Pode testar banner e conexão em portas TCP.
telnet 192.168.1.10 25

# 08. Medição de banda — Mede vazão TCP/UDP entre cliente e servidor.
# no servidor
iperf3 -s
# no cliente
iperf3 -c 192.168.1.10 -P 4

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01pingTeste ICMP de alcanceVerifica se um host responde e mede latência básica.Use com contagem limitada em produção para não gerar tráfego desnecessário.
02traceroute / tracepathCaminho até o destinoMostra saltos percorridos até um destino e onde pode ocorrer perda.tracepath geralmente não exige privilégios elevados.
03mtrDiagnóstico contínuo de rotaCombina ping e traceroute em uma visão dinâmica.Excelente para identificar perda intermitente por salto.
04arp / ip neighTabela ARP/NDPMostra vizinhos da camada 2 conhecidos pelo host.Use para investigar conflitos IP, gateway inacessível e resolução MAC.
05curlTeste de aplicação HTTP/HTTPSValida conectividade em camada de aplicação, certificados e códigos HTTP.Mais preciso que ping quando o serviço é web.
06ncTeste de portas TCP/UDPVerifica se uma porta está aberta, filtrada ou recusando conexão.Ferramenta prática para testar serviços sem cliente específico.
07telnetTeste simples de porta TCPPode testar banner e conexão em portas TCP.Use apenas para diagnóstico; Telnet como serviço remoto é inseguro.
08iperf3Medição de bandaMede vazão TCP/UDP entre cliente e servidor.Ideal para validar desempenho real entre segmentos de rede.
🌐 Tema 03

Configuração IPv4, IPv6 e Rotas

Comandos para configurar endereços, gateways, rotas estáticas e parâmetros de rede.

comandos-ip.sh
# 01. Adicionar endereço IP — Configura endereço IPv4/IPv6 temporariamente em uma interface.
sudo ip addr add 192.168.10.20/24 dev eth0
sudo ip addr add 2001:db8:10::20/64 dev eth0

# 02. Ativar ou desativar interface — Coloca a interface em estado UP ou DOWN.
sudo ip link set eth0 up
sudo ip link set eth0 down

# 03. Adicionar rota estática — Cria rota temporária para uma rede ou host específico.
sudo ip route add 10.20.0.0/16 via 192.168.1.1
sudo ip route add default via 192.168.1.1

# 04. Remover rota — Remove rota incorreta ou obsoleta da tabela de roteamento.
sudo ip route del 10.20.0.0/16
sudo ip route del default

# 05. Habilitar roteamento no Linux — Permite que o host encaminhe pacotes entre interfaces.
sudo sysctl -w net.ipv4.ip_forward=1
sudo sysctl -w net.ipv6.conf.all.forwarding=1

# 06. Política de roteamento — Exibe ou cria regras de roteamento baseado em origem, marcação ou tabelas.
ip rule show
sudo ip rule add from 192.168.10.0/24 table 100

# 07. Tabela de roteamento alternativa — Gerencia rotas em tabelas específicas.
sudo ip route add default via 10.0.0.1 dev eth1 table 100
ip route show table 100

# 08. Estado de resolução DNS por link — Mostra DNS configurado por interface e domínio de busca.
resolvectl status
resolvectl dns eth0 1.1.1.1 8.8.8.8

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01ip addr addAdicionar endereço IPConfigura endereço IPv4/IPv6 temporariamente em uma interface.Alterações feitas com ip geralmente não persistem após reboot.
02ip link setAtivar ou desativar interfaceColoca a interface em estado UP ou DOWN.Útil após configuração manual, troubleshooting ou isolamento.
03ip route addAdicionar rota estáticaCria rota temporária para uma rede ou host específico.Use para testes rápidos antes de tornar a configuração persistente.
04ip route delRemover rotaRemove rota incorreta ou obsoleta da tabela de roteamento.Confirme a rota antes de remover para evitar perda de acesso remoto.
05sysctl forwardingHabilitar roteamento no LinuxPermite que o host encaminhe pacotes entre interfaces.Necessário para transformar Linux em roteador, gateway ou firewall.
06ip rulePolítica de roteamentoExibe ou cria regras de roteamento baseado em origem, marcação ou tabelas.Usado em multihoming, VPNs, SD-WAN simples e roteamento avançado.
07ip route tableTabela de roteamento alternativaGerencia rotas em tabelas específicas.Combine com ip rule para roteamento por política.
08resolvectlEstado de resolução DNS por linkMostra DNS configurado por interface e domínio de busca.Muito útil em sistemas com systemd-resolved.
🔎 Tema 04

DNS e Resolução de Nomes

Ferramentas para consultar registros, testar servidores DNS e diagnosticar falhas de resolução.

comandos-dns.sh
# 01. Consulta DNS detalhada — Consulta registros A, AAAA, MX, NS, TXT e exibe detalhes da resposta.
dig peotta.github.io A
dig peotta.github.io AAAA
dig +short peotta.github.io

# 02. Consulta usando DNS específico — Força a consulta em um resolvedor determinado.
dig @8.8.8.8 peotta.github.io
dig @1.1.1.1 example.com MX

# 03. Consulta DNS rápida — Mostra resolução de nomes de forma simples.
host peotta.github.io
host -t ns example.com

# 04. Consulta DNS tradicional — Ferramenta clássica disponível em muitos ambientes.
nslookup peotta.github.io
nslookup -type=mx example.com

# 05. Ver resolvedores configurados — Mostra DNS configurado localmente, quando aplicável.
cat /etc/resolv.conf

# 06. Resolução via NSS — Testa a resolução considerando /etc/hosts, DNS e ordem do nsswitch.
getent hosts peotta.github.io
getent ahosts peotta.github.io

# 07. Logs do resolvedor — Consulta logs do systemd-resolved.
journalctl -u systemd-resolved --since "1 hour ago"

# 08. Administração BIND — Controla e consulta status de servidores BIND.
sudo rndc status
sudo rndc reload

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01digConsulta DNS detalhadaConsulta registros A, AAAA, MX, NS, TXT e exibe detalhes da resposta.Ferramenta principal para análise DNS profissional.
02dig @servidorConsulta usando DNS específicoForça a consulta em um resolvedor determinado.Use para comparar respostas entre DNS interno e externo.
03hostConsulta DNS rápidaMostra resolução de nomes de forma simples.Bom para checagens rápidas durante troubleshooting.
04nslookupConsulta DNS tradicionalFerramenta clássica disponível em muitos ambientes.Útil por familiaridade, embora dig seja mais completo.
05resolv.confVer resolvedores configuradosMostra DNS configurado localmente, quando aplicável.Em sistemas modernos, pode apontar para stub resolver local.
06getent hostsResolução via NSSTesta a resolução considerando /etc/hosts, DNS e ordem do nsswitch.Mais próximo do comportamento real de muitas aplicações.
07journalctl DNSLogs do resolvedorConsulta logs do systemd-resolved.Ajuda a investigar falhas intermitentes de DNS.
08rndcAdministração BINDControla e consulta status de servidores BIND.Usado em servidores DNS autoritativos ou recursivos com BIND.
🔌 Tema 05

Portas, Sockets e Serviços em Escuta

Identificação de portas abertas, processos associados e exposição de serviços.

comandos-portas.sh
# 01. Portas abertas detalhadas — Lista TCP/UDP em escuta, PID, processo, usuário e sockets.
sudo ss -tulpen

# 02. Conexões estabelecidas — Mostra conexões ativas e destinos remotos.
ss -tn state established
ss -tunap

# 03. Arquivos e sockets de rede — Relaciona processos com portas e conexões.
sudo lsof -i
sudo lsof -i :443

# 04. Processo dono de porta — Identifica processo que ocupa porta ou arquivo.
sudo fuser -v 80/tcp
sudo fuser -k 8080/tcp

# 05. Estado de serviços — Mostra se um serviço está ativo, falhou ou reiniciando.
systemctl status ssh
systemctl status nginx

# 06. Logs de serviço — Mostra logs recentes de uma unidade systemd.
journalctl -u ssh --since today
journalctl -u nginx -f

# 07. Varredura autorizada de portas — Descobre portas abertas em host ou rede sob sua administração.
nmap -sV 192.168.1.10
nmap -Pn -p 1-1000 192.168.1.0/24

# 08. Monitoramento contínuo — Atualiza lista de sockets periodicamente.
watch -n 1 "ss -tulpen"

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01ss -tulpenPortas abertas detalhadasLista TCP/UDP em escuta, PID, processo, usuário e sockets.Comando essencial para auditoria de superfície de ataque.
02ss state establishedConexões estabelecidasMostra conexões ativas e destinos remotos.Útil para identificar comunicação inesperada ou troubleshooting de sessão.
03lsof -iArquivos e sockets de redeRelaciona processos com portas e conexões.Excelente para descobrir qual aplicação usa determinada porta.
04fuserProcesso dono de portaIdentifica processo que ocupa porta ou arquivo.Útil quando um serviço não sobe porque a porta já está em uso.
05systemctl statusEstado de serviçosMostra se um serviço está ativo, falhou ou reiniciando.Primeiro passo para diagnosticar serviços de rede.
06journalctl serviceLogs de serviçoMostra logs recentes de uma unidade systemd.Use com -f para acompanhamento em tempo real.
07nmap localVarredura autorizada de portasDescobre portas abertas em host ou rede sob sua administração.Use somente em ambientes próprios ou com autorização.
08watch ssMonitoramento contínuoAtualiza lista de sockets periodicamente.Bom para acompanhar abertura/fechamento de conexões durante testes.
🧱 Tema 06

Firewall, NAT e Controle de Tráfego

Comandos para visualizar e aplicar regras com nftables, iptables, UFW e firewalld.

comandos-firewall.sh
# 01. Visualizar nftables — Mostra todas as tabelas, cadeias e regras nftables.
sudo nft list ruleset

# 02. Adicionar regra nftables — Exemplo de liberação de SSH na cadeia input.
sudo nft add rule inet filter input tcp dport 22 accept

# 03. Visualizar iptables — Lista regras, contadores e políticas das cadeias.
sudo iptables -L -n -v
sudo iptables -t nat -L -n -v

# 04. Masquerade para saída — Permite que uma rede interna saia pela interface externa.
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# 05. Firewall simplificado — Mostra estado e regras UFW em Ubuntu e derivados.
sudo ufw status verbose
sudo ufw allow 22/tcp
sudo ufw enable

# 06. Administração firewalld — Gerencia zonas e serviços em Red Hat, Fedora e derivados.
sudo firewall-cmd --state
sudo firewall-cmd --list-all
sudo firewall-cmd --add-service=https --permanent
sudo firewall-cmd --reload

# 07. Controle de tráfego — Mostra filas, disciplinas e limitação de banda.
tc qdisc show dev eth0
sudo tc qdisc add dev eth0 root netem delay 50ms

# 08. Tabela de conexões — Mostra conexões rastreadas pelo kernel.
sudo conntrack -L
sudo conntrack -S

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01nft list rulesetVisualizar nftablesMostra todas as tabelas, cadeias e regras nftables.nftables é o framework moderno em muitas distribuições Linux.
02nft add ruleAdicionar regra nftablesExemplo de liberação de SSH na cadeia input.Adapte à política de sua distribuição antes de aplicar.
03iptables -LVisualizar iptablesLista regras, contadores e políticas das cadeias.Ainda muito encontrado em servidores e appliances antigos.
04iptables NATMasquerade para saídaPermite que uma rede interna saia pela interface externa.Comum em laboratórios de roteador Linux.
05ufw statusFirewall simplificadoMostra estado e regras UFW em Ubuntu e derivados.Interface amigável para servidores simples.
06firewall-cmdAdministração firewalldGerencia zonas e serviços em Red Hat, Fedora e derivados.Use --permanent para persistir após reload.
07tc qdiscControle de tráfegoMostra filas, disciplinas e limitação de banda.Útil para QoS, simulação de latência e laboratórios.
08conntrackTabela de conexõesMostra conexões rastreadas pelo kernel.Importante em firewalls stateful e diagnóstico de NAT.
📦 Tema 07

Captura e Análise de Pacotes

Comandos para inspeção de tráfego, criação de arquivos PCAP e análise de protocolos.

comandos-captura.sh
# 01. Captura em interface — Captura pacotes com endereços e portas numéricos.
sudo tcpdump -i eth0 -nn

# 02. Gravar captura — Salva tráfego para análise posterior no Wireshark.
sudo tcpdump -i any -s 0 -w captura.pcap

# 03. Filtrar por host, porta e protocolo — Captura apenas tráfego relevante para investigação.
sudo tcpdump -i any host 192.168.1.10
sudo tcpdump -i any tcp port 443
sudo tcpdump -i any udp port 53

# 04. Captura com rotação por tempo — Gera arquivos sucessivos, útil em monitoramento temporário.
sudo tcpdump -i eth0 -w capture-%Y%m%d%H%M%S.pcap -G 3600 -W 24

# 05. Wireshark em linha de comando — Analisa PCAP e extrai campos específicos.
tshark -r captura.pcap -q -z io,phs
tshark -r captura.pcap -Y dns

# 06. Grep para tráfego — Procura padrões textuais em pacotes.
sudo ngrep -d any "Host:" tcp port 80

# 07. Tráfego por par de hosts — Mostra consumo de banda em tempo real por origem/destino.
sudo iftop -i eth0

# 08. Uso de banda por interface — Visualiza entrada e saída de tráfego em tempo real.
nload eth0

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01tcpdump básicoCaptura em interfaceCaptura pacotes com endereços e portas numéricos.Use filtros para reduzir volume e proteger dados sensíveis.
02tcpdump salvar PCAPGravar capturaSalva tráfego para análise posterior no Wireshark.Evite capturas longas sem rotação para não encher disco.
03tcpdump filtrosFiltrar por host, porta e protocoloCaptura apenas tráfego relevante para investigação.Reduz ruído e melhora foco da análise.
04tcpdump rotaçãoCaptura com rotação por tempoGera arquivos sucessivos, útil em monitoramento temporário.Combine com diretório dedicado e compressão.
05tsharkWireshark em linha de comandoAnalisa PCAP e extrai campos específicos.Ótimo para relatórios e automação de análise.
06ngrepGrep para tráfegoProcura padrões textuais em pacotes.Útil para protocolos em texto claro em laboratório.
07iftopTráfego por par de hostsMostra consumo de banda em tempo real por origem/destino.Ajuda a localizar quem está consumindo link.
08nloadUso de banda por interfaceVisualiza entrada e saída de tráfego em tempo real.Ferramenta simples para monitoramento visual rápido.
🖧 Tema 08

Bridge, VLAN e Switching no Linux

Administração de bridges, VLANs e enlaces virtuais em servidores, labs e virtualização.

comandos-switching.sh
# 01. Estado de bridge — Mostra portas associadas a bridges Linux.
bridge link show
bridge vlan show

# 02. Criar bridge — Cria bridge virtual e adiciona interface física.
sudo ip link add br0 type bridge
sudo ip link set eth0 master br0
sudo ip link set br0 up

# 03. Criar subinterface VLAN — Cria interface VLAN 802.1Q no Linux.
sudo ip link add link eth0 name eth0.10 type vlan id 10
sudo ip addr add 192.168.10.2/24 dev eth0.10
sudo ip link set eth0.10 up

# 04. Bridge em sistemas antigos — Ferramenta legada para gerenciar bridges.
brctl show
sudo brctl addbr br0

# 05. Descoberta LLDP — Mostra switch, porta e vizinhos conectados.
sudo lldpcli show neighbors
sudo lldpcli show neighbors details

# 06. Namespaces de rede — Cria ambientes de rede isolados para laboratório.
sudo ip netns add host1
sudo ip netns exec host1 ip addr

# 07. Par virtual Ethernet — Conecta namespaces, containers ou bridges.
sudo ip link add veth0 type veth peer name veth1
sudo ip link set veth1 netns host1

# 08. Open vSwitch — Gerencia switches virtuais avançados.
sudo ovs-vsctl show
sudo ovs-vsctl add-br br-lab
sudo ovs-vsctl add-port br-lab eth1

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01bridge linkEstado de bridgeMostra portas associadas a bridges Linux.Comum em KVM, containers e laboratórios de redes.
02ip link add bridgeCriar bridgeCria bridge virtual e adiciona interface física.Cuidado para não perder acesso remoto ao mover interface.
03ip link vlanCriar subinterface VLANCria interface VLAN 802.1Q no Linux.Use quando o servidor recebe trunk de switch.
04brctl legadoBridge em sistemas antigosFerramenta legada para gerenciar bridges.Prefira bridge/ip em sistemas modernos.
05lldpcliDescoberta LLDPMostra switch, porta e vizinhos conectados.Excelente para documentação física e troubleshooting de cabeamento.
06ip netnsNamespaces de redeCria ambientes de rede isolados para laboratório.Base para simular hosts, roteadores e topologias.
07veth pairPar virtual EthernetConecta namespaces, containers ou bridges.Muito usado em virtualização e simulação de redes.
08ovs-vsctlOpen vSwitchGerencia switches virtuais avançados.Útil em SDN, Mininet, OpenStack e laboratórios.
📶 Tema 09

Wi-Fi e Interfaces Sem Fio

Comandos para diagnosticar adaptadores, redes disponíveis, potência e conexão sem fio.

comandos-wifi.sh
# 01. Interfaces Wi-Fi — Lista interfaces sem fio reconhecidas.
iw dev

# 02. Varredura de redes — Mostra SSIDs, BSSIDs, canais, sinal e segurança.
sudo iw dev wlan0 scan | less

# 03. Redes Wi-Fi via NetworkManager — Lista redes e permite conexão por perfil.
nmcli device wifi list
nmcli device wifi connect "SSID" password "senha"

# 04. Estado Wi-Fi legado — Mostra parâmetros sem fio em sistemas antigos.
iwconfig wlan0

# 05. Bloqueios de rádio — Verifica se Wi-Fi/Bluetooth estão bloqueados por software ou hardware.
rfkill list
sudo rfkill unblock wifi

# 06. Monitor Wi-Fi interativo — Exibe qualidade, sinal, ruído e estatísticas.
wavemon

# 07. Ponto de acesso Linux — Verifica logs e estado do hostapd.
systemctl status hostapd
journalctl -u hostapd -f

# 08. Domínio regulatório — Mostra ou define país/região para canais permitidos.
iw reg get
sudo iw reg set BR

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01iw devInterfaces Wi-FiLista interfaces sem fio reconhecidas.Substitui parte das funções antigas do iwconfig.
02iw scanVarredura de redesMostra SSIDs, BSSIDs, canais, sinal e segurança.Pode exigir privilégios administrativos.
03nmcli wifiRedes Wi-Fi via NetworkManagerLista redes e permite conexão por perfil.Prático em notebooks e laboratórios.
04iwconfig legadoEstado Wi-Fi legadoMostra parâmetros sem fio em sistemas antigos.Prefira iw em distribuições modernas.
05rfkillBloqueios de rádioVerifica se Wi-Fi/Bluetooth estão bloqueados por software ou hardware.Muito útil quando a interface não aparece ativa.
06wavemonMonitor Wi-Fi interativoExibe qualidade, sinal, ruído e estatísticas.Ferramenta visual para diagnóstico de cobertura.
07hostapd statusPonto de acesso LinuxVerifica logs e estado do hostapd.Usado quando Linux atua como AP.
08iw regDomínio regulatórioMostra ou define país/região para canais permitidos.Configure corretamente para cumprir limites regulatórios.
🧰 Tema 10

Serviços de Rede: SSH, DHCP, Web e NTP

Administração e diagnóstico de serviços comuns de infraestrutura.

comandos-servicos.sh
# 01. Configuração efetiva do SSH — Mostra parâmetros finais do servidor SSH.
sudo sshd -T | grep -E "permitrootlogin|passwordauthentication|pubkeyauthentication"

# 02. Diagnóstico de cliente SSH — Mostra detalhes de autenticação, chave e negociação.
ssh -vvv usuario@192.168.1.10

# 03. Cópia remota de arquivos — Transfere arquivos entre hosts por SSH.
scp arquivo.txt usuario@servidor:/tmp/
rsync -avz ./dados/ usuario@servidor:/backup/dados/

# 04. Cliente DHCP — Solicita ou renova endereço IP por DHCP.
sudo dhclient -v eth0
sudo dhclient -r eth0

# 05. Logs de DHCP client/server — Localiza eventos de concessão, renovação e falha.
journalctl -u NetworkManager --since today | grep -i dhcp
journalctl -u isc-dhcp-server -f

# 06. Serviços Web — Verifica estado dos principais servidores web.
systemctl status nginx
systemctl status apache2
sudo nginx -t
sudo apachectl configtest

# 07. NTP/tempo — Mostra sincronização de tempo via chrony.
chronyc tracking
chronyc sources -v

# 08. Data, hora e NTP — Mostra fuso, horário e sincronização.
timedatectl status
sudo timedatectl set-ntp true

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01sshd -TConfiguração efetiva do SSHMostra parâmetros finais do servidor SSH.Útil para validar endurecimento e autenticação.
02ssh verboseDiagnóstico de cliente SSHMostra detalhes de autenticação, chave e negociação.Use para investigar falhas de login e troca de chaves.
03scp / rsyncCópia remota de arquivosTransfere arquivos entre hosts por SSH.rsync é melhor para sincronização incremental.
04dhclientCliente DHCPSolicita ou renova endereço IP por DHCP.Útil quando a interface não recebeu IP automaticamente.
05journalctl DHCPLogs de DHCP client/serverLocaliza eventos de concessão, renovação e falha.O nome do serviço varia por distribuição.
06nginx/apache statusServiços WebVerifica estado dos principais servidores web.Use com curl para validar aplicação e porta.
07chronycNTP/tempoMostra sincronização de tempo via chrony.Tempo correto é essencial para logs, TLS, Kerberos e auditoria.
08timedatectlData, hora e NTPMostra fuso, horário e sincronização.Primeiro comando para validar relógio do sistema.
📊 Tema 11

Monitoramento, Performance e Capacidade

Comandos para acompanhar CPU, memória, disco, I/O e tráfego de rede.

comandos-monitoramento.sh
# 01. Processos em tempo real — Mostra consumo de CPU, memória e carga.
top
htop

# 02. Memória RAM — Exibe memória livre, usada, buffers e cache.
free -h

# 03. Uso de disco — df mostra uso de filesystems; du mostra uso por diretório.
df -h
du -sh /var/log/* | sort -h

# 04. I/O de disco — Mostra utilização e espera de dispositivos de bloco.
iostat -xz 1 5

# 05. Visão geral do sistema — Exibe processos, memória, swap, I/O e CPU.
vmstat 1 10

# 06. Histórico de performance — Coleta e consulta métricas de CPU, memória, disco e rede.
sar -n DEV 1 5
sar -u -r -d 1 5

# 07. Tráfego por processo — Mostra quais processos consomem rede.
sudo nethogs eth0

# 08. Monitor de banda — Interface visual para tráfego por interface.
bmon

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01top / htopProcessos em tempo realMostra consumo de CPU, memória e carga.htop é mais amigável, mas pode não vir instalado.
02freeMemória RAMExibe memória livre, usada, buffers e cache.Use -h para formato legível.
03df / duUso de discodf mostra uso de filesystems; du mostra uso por diretório.Essencial para evitar queda de serviços por disco cheio.
04iostatI/O de discoMostra utilização e espera de dispositivos de bloco.Ajuda a detectar gargalos de armazenamento.
05vmstatVisão geral do sistemaExibe processos, memória, swap, I/O e CPU.Bom para diagnóstico rápido de saturação.
06sarHistórico de performanceColeta e consulta métricas de CPU, memória, disco e rede.Depende do pacote sysstat.
07nethogsTráfego por processoMostra quais processos consomem rede.Muito útil para localizar consumo anormal de banda.
08bmonMonitor de bandaInterface visual para tráfego por interface.Boa opção para acompanhamento em terminal.
📜 Tema 12

Logs e Auditoria Operacional

Consulta e filtragem de logs de sistema, autenticação, kernel e serviços.

comandos-logs.sh
# 01. Logs systemd — Consulta logs centralizados do sistema.
journalctl -xe
journalctl --since "1 hour ago"

# 02. Logs do kernel — Mostra mensagens do kernel relacionadas a drivers e rede.
journalctl -k
dmesg -T | tail -100

# 03. Autenticação — Mostra tentativas de login, sudo e SSH.
sudo grep -i "failed|accepted|sudo" /var/log/auth.log
sudo grep -i "failed|accepted|sudo" /var/log/secure

# 04. Acompanhamento em tempo real — Segue logs enquanto eventos ocorrem.
sudo tail -f /var/log/syslog
sudo tail -f /var/log/messages

# 05. Filtragem de eventos — Extrai padrões, IPs e contagens de logs.
grep -Ei "error|fail|denied|timeout" /var/log/syslog
awk '{print $1,$2,$3,$5}' /var/log/syslog | head

# 06. Sessões de usuários — Mostra logins recentes e usuários conectados.
w
last -F | head -20

# 07. Consulta auditd — Pesquisa eventos do Linux Audit.
sudo ausearch -m USER_LOGIN -ts today
sudo ausearch -k network_changes

# 08. Rotação de logs — Valida configuração de rotação e compressão.
sudo logrotate -d /etc/logrotate.conf

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01journalctl geralLogs systemdConsulta logs centralizados do sistema.Use filtros por unidade, prioridade e período.
02journalctl kernelLogs do kernelMostra mensagens do kernel relacionadas a drivers e rede.Útil para NICs, firmware, link down/up e erros.
03auth logsAutenticaçãoMostra tentativas de login, sudo e SSH.O caminho pode variar entre distribuições.
04tail -fAcompanhamento em tempo realSegue logs enquanto eventos ocorrem.Use em outra janela durante testes de serviço.
05grep / awkFiltragem de eventosExtrai padrões, IPs e contagens de logs.Base para relatórios rápidos de troubleshooting.
06last / wSessões de usuáriosMostra logins recentes e usuários conectados.Importante em administração remota e auditoria.
07ausearchConsulta auditdPesquisa eventos do Linux Audit.Usado em ambientes com trilha de auditoria habilitada.
08logrotateRotação de logsValida configuração de rotação e compressão.Evita crescimento excessivo de logs.
⚙️ Tema 13

Automação, Scripts e Administração Remota

Comandos úteis para executar tarefas repetitivas, coletar informações e administrar hosts remotos.

comandos-automacao.sh
# 01. Executar teste em vários hosts — Percorre uma lista de IPs e testa conectividade.
for ip in 192.168.1.{1..254}; do ping -c1 -W1 $ip >/dev/null && echo "$ip ativo"; done

# 02. Comando remoto com SSH — Executa comando em vários servidores listados em arquivo.
while read host; do ssh $host "hostname; ip -br addr"; done < hosts.txt

# 03. Teste com Ansible — Valida conectividade e autenticação no inventário.
ansible all -i hosts.ini -m ping
ansible all -i hosts.ini -a "ip -br addr"

# 04. Agendamento de tarefas — Edita tarefas recorrentes do usuário.
crontab -e
crontab -l

# 05. Agendamento moderno — Alternativa ao cron com unidades systemd.
systemctl list-timers
systemctl status minha-tarefa.timer

# 06. Repetir comando — Executa comando em intervalos regulares.
watch -n 2 "ip -br addr; ip route"

# 07. Gravar sessão de terminal — Registra comandos e saídas em arquivo.
script administracao-rede.log

# 08. Salvar e exibir saída — Mostra saída no terminal e grava em arquivo.
ip addr | tee inventario-ip.txt
ss -tulpen | sudo tee portas-abertas.txt

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01for loop hostsExecutar teste em vários hostsPercorre uma lista de IPs e testa conectividade.Base simples para automação de inventário.
02parallel sshComando remoto com SSHExecuta comando em vários servidores listados em arquivo.Exige chaves SSH e autorização administrativa.
03ansible pingTeste com AnsibleValida conectividade e autenticação no inventário.Ideal para administração de múltiplos servidores.
04cronAgendamento de tarefasEdita tarefas recorrentes do usuário.Use para coletas periódicas e scripts de manutenção.
05systemd timerAgendamento modernoAlternativa ao cron com unidades systemd.Boa escolha para serviços e automações robustas.
06watchRepetir comandoExecuta comando em intervalos regulares.Excelente para acompanhar mudanças durante troubleshooting.
07scriptGravar sessão de terminalRegistra comandos e saídas em arquivo.Útil para documentação de laboratório e auditoria.
08teeSalvar e exibir saídaMostra saída no terminal e grava em arquivo.Prático em coletas de evidência e relatórios.
🛠️ Tema 14

Fluxos Rápidos de Troubleshooting

Sequências recomendadas para problemas comuns de rede.

comandos-troubleshooting.sh
# 01. Diagnóstico quando host não recebe endereço — Verifica link, DHCP e logs.
ip link show
ip -br addr
sudo dhclient -v eth0
journalctl -u NetworkManager --since "30 min ago"

# 02. Diagnóstico de acesso externo — Valida IP, rota, DNS e HTTP.
ip route
ping -c 4 8.8.8.8
dig peotta.github.io
curl -I https://peotta.github.io

# 03. Diagnóstico de serviço — Confirma serviço, porta local, firewall e teste remoto.
systemctl status nginx
sudo ss -tulpen | grep :80
sudo firewall-cmd --list-all || sudo ufw status
nc -vz servidor 80

# 04. Diagnóstico de performance de rede — Mede rota, perda, banda e consumo por processo.
mtr -rw 8.8.8.8
iperf3 -c servidor
sudo iftop -i eth0
sudo nethogs eth0

# 05. Diagnóstico de resolução — Compara resolução local, NSS e servidores externos.
getent hosts peotta.github.io
dig peotta.github.io
dig @8.8.8.8 peotta.github.io
resolvectl status

# 06. Link oscilando — Procura eventos de link e erros físicos.
journalctl -k | grep -Ei "link is down|link is up|eth0|enp"
sudo ethtool eth0
sudo ethtool -S eth0

# 07. Detecção básica — Verifica ARP e mensagens do kernel.
ip neigh show
arping -D -I eth0 192.168.1.20
journalctl -k | grep -i duplicate

# 08. Relatório rápido — Gera arquivos com estado de rede para análise posterior.
mkdir -p coleta-rede
ip addr > coleta-rede/ip-addr.txt
ip route > coleta-rede/ip-route.txt
ss -tulpen > coleta-rede/portas.txt
journalctl --since "1 hour ago" > coleta-rede/logs.txt

Mapa rápido de uso

#ComandoFinalidadeAplicação prática
01Sem IPDiagnóstico quando host não recebe endereçoVerifica link, DHCP e logs.Siga a ordem para separar problema físico, DHCP ou configuração.
02Sem InternetDiagnóstico de acesso externoValida IP, rota, DNS e HTTP.Ajuda a diferenciar problema local, gateway, DNS ou aplicação.
03Porta inacessívelDiagnóstico de serviçoConfirma serviço, porta local, firewall e teste remoto.Útil para SSH, web, banco e APIs internas.
04LentidãoDiagnóstico de performance de redeMede rota, perda, banda e consumo por processo.Combine medições em horários diferentes.
05Problema de DNSDiagnóstico de resoluçãoCompara resolução local, NSS e servidores externos.Mostra se a falha é no resolvedor local ou no DNS autoritativo.
06Interface flappingLink oscilandoProcura eventos de link e erros físicos.Pode indicar cabo, porta de switch, driver ou energia.
07Conflito de IPDetecção básicaVerifica ARP e mensagens do kernel.Conflitos podem causar perda intermitente de conexão.
08Checklist de coletaRelatório rápidoGera arquivos com estado de rede para análise posterior.Use antes de alterar configurações em produção.