Comandos Linux para Administração de Redes
Inventário e Identificação da Rede
Comandos para descobrir interfaces, endereços, rotas, gateways, nomes e estado geral da conectividade.
# 01. Identificação do host — Mostra hostname, sistema operacional, kernel e arquitetura.
hostnamectl
# 02. Kernel e plataforma — Exibe versão do kernel e informações de arquitetura.
uname -a
# 03. Endereços por interface — Lista interfaces, endereços IPv4/IPv6, MAC address e estado operacional.
ip addr show
ip -brief addr
# 04. Estado de enlaces — Mostra interfaces, MTU, flags e estado UP/DOWN.
ip link show
ip -s link show eth0
# 05. Tabela de rotas — Exibe rota padrão, rotas específicas e próximo salto.
ip route show
ip route get 8.8.8.8
# 06. Resumo pelo NetworkManager — Lista dispositivos, conexões e perfis gerenciados pelo NetworkManager.
nmcli device status
nmcli connection show
# 07. Características físicas da interface — Mostra velocidade, duplex, autonegociação e estatísticas da NIC.
sudo ethtool eth0
sudo ethtool -S eth0
# 08. Interfaces do kernel — Lista interfaces reconhecidas pelo kernel Linux.
ls -la /sys/class/net
cat /sys/class/net/eth0/operstateMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | hostnamectlIdentificação do host | Mostra hostname, sistema operacional, kernel e arquitetura. | Use para documentar servidores e estações antes de iniciar manutenção. |
| 02 | unameKernel e plataforma | Exibe versão do kernel e informações de arquitetura. | Útil para compatibilidade de drivers, módulos e troubleshooting. |
| 03 | ip addrEndereços por interface | Lista interfaces, endereços IPv4/IPv6, MAC address e estado operacional. | Substitui o antigo ifconfig na maioria das distribuições modernas. |
| 04 | ip linkEstado de enlaces | Mostra interfaces, MTU, flags e estado UP/DOWN. | Use para validar cabos, links virtuais, VLANs e interfaces desativadas. |
| 05 | ip routeTabela de rotas | Exibe rota padrão, rotas específicas e próximo salto. | Primeiro comando para investigar ausência de conectividade fora da sub-rede local. |
| 06 | nmcliResumo pelo NetworkManager | Lista dispositivos, conexões e perfis gerenciados pelo NetworkManager. | Muito útil em desktops, notebooks e servidores que usam NetworkManager. |
| 07 | ethtoolCaracterísticas físicas da interface | Mostra velocidade, duplex, autonegociação e estatísticas da NIC. | Ajuda a detectar problemas de cabo, duplex mismatch e limitações de velocidade. |
| 08 | ls /sys/class/netInterfaces do kernel | Lista interfaces reconhecidas pelo kernel Linux. | Útil quando ferramentas de rede não mostram uma interface esperada. |
Conectividade e Diagnóstico Básico
Testes essenciais para validar alcance, latência, perda de pacotes e caminho de rede.
# 01. Teste ICMP de alcance — Verifica se um host responde e mede latência básica.
ping -c 4 8.8.8.8
ping -c 4 peotta.github.io
# 02. Caminho até o destino — Mostra saltos percorridos até um destino e onde pode ocorrer perda.
traceroute 8.8.8.8
tracepath peotta.github.io
# 03. Diagnóstico contínuo de rota — Combina ping e traceroute em uma visão dinâmica.
mtr 8.8.8.8
mtr -rw peotta.github.io
# 04. Tabela ARP/NDP — Mostra vizinhos da camada 2 conhecidos pelo host.
ip neigh show
arp -n
# 05. Teste de aplicação HTTP/HTTPS — Valida conectividade em camada de aplicação, certificados e códigos HTTP.
curl -I https://peotta.github.io
curl -v https://example.com
# 06. Teste de portas TCP/UDP — Verifica se uma porta está aberta, filtrada ou recusando conexão.
nc -vz 192.168.1.10 22
nc -vzu 192.168.1.10 53
# 07. Teste simples de porta TCP — Pode testar banner e conexão em portas TCP.
telnet 192.168.1.10 25
# 08. Medição de banda — Mede vazão TCP/UDP entre cliente e servidor.
# no servidor
iperf3 -s
# no cliente
iperf3 -c 192.168.1.10 -P 4Mapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | pingTeste ICMP de alcance | Verifica se um host responde e mede latência básica. | Use com contagem limitada em produção para não gerar tráfego desnecessário. |
| 02 | traceroute / tracepathCaminho até o destino | Mostra saltos percorridos até um destino e onde pode ocorrer perda. | tracepath geralmente não exige privilégios elevados. |
| 03 | mtrDiagnóstico contínuo de rota | Combina ping e traceroute em uma visão dinâmica. | Excelente para identificar perda intermitente por salto. |
| 04 | arp / ip neighTabela ARP/NDP | Mostra vizinhos da camada 2 conhecidos pelo host. | Use para investigar conflitos IP, gateway inacessível e resolução MAC. |
| 05 | curlTeste de aplicação HTTP/HTTPS | Valida conectividade em camada de aplicação, certificados e códigos HTTP. | Mais preciso que ping quando o serviço é web. |
| 06 | ncTeste de portas TCP/UDP | Verifica se uma porta está aberta, filtrada ou recusando conexão. | Ferramenta prática para testar serviços sem cliente específico. |
| 07 | telnetTeste simples de porta TCP | Pode testar banner e conexão em portas TCP. | Use apenas para diagnóstico; Telnet como serviço remoto é inseguro. |
| 08 | iperf3Medição de banda | Mede vazão TCP/UDP entre cliente e servidor. | Ideal para validar desempenho real entre segmentos de rede. |
Configuração IPv4, IPv6 e Rotas
Comandos para configurar endereços, gateways, rotas estáticas e parâmetros de rede.
# 01. Adicionar endereço IP — Configura endereço IPv4/IPv6 temporariamente em uma interface.
sudo ip addr add 192.168.10.20/24 dev eth0
sudo ip addr add 2001:db8:10::20/64 dev eth0
# 02. Ativar ou desativar interface — Coloca a interface em estado UP ou DOWN.
sudo ip link set eth0 up
sudo ip link set eth0 down
# 03. Adicionar rota estática — Cria rota temporária para uma rede ou host específico.
sudo ip route add 10.20.0.0/16 via 192.168.1.1
sudo ip route add default via 192.168.1.1
# 04. Remover rota — Remove rota incorreta ou obsoleta da tabela de roteamento.
sudo ip route del 10.20.0.0/16
sudo ip route del default
# 05. Habilitar roteamento no Linux — Permite que o host encaminhe pacotes entre interfaces.
sudo sysctl -w net.ipv4.ip_forward=1
sudo sysctl -w net.ipv6.conf.all.forwarding=1
# 06. Política de roteamento — Exibe ou cria regras de roteamento baseado em origem, marcação ou tabelas.
ip rule show
sudo ip rule add from 192.168.10.0/24 table 100
# 07. Tabela de roteamento alternativa — Gerencia rotas em tabelas específicas.
sudo ip route add default via 10.0.0.1 dev eth1 table 100
ip route show table 100
# 08. Estado de resolução DNS por link — Mostra DNS configurado por interface e domínio de busca.
resolvectl status
resolvectl dns eth0 1.1.1.1 8.8.8.8Mapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | ip addr addAdicionar endereço IP | Configura endereço IPv4/IPv6 temporariamente em uma interface. | Alterações feitas com ip geralmente não persistem após reboot. |
| 02 | ip link setAtivar ou desativar interface | Coloca a interface em estado UP ou DOWN. | Útil após configuração manual, troubleshooting ou isolamento. |
| 03 | ip route addAdicionar rota estática | Cria rota temporária para uma rede ou host específico. | Use para testes rápidos antes de tornar a configuração persistente. |
| 04 | ip route delRemover rota | Remove rota incorreta ou obsoleta da tabela de roteamento. | Confirme a rota antes de remover para evitar perda de acesso remoto. |
| 05 | sysctl forwardingHabilitar roteamento no Linux | Permite que o host encaminhe pacotes entre interfaces. | Necessário para transformar Linux em roteador, gateway ou firewall. |
| 06 | ip rulePolítica de roteamento | Exibe ou cria regras de roteamento baseado em origem, marcação ou tabelas. | Usado em multihoming, VPNs, SD-WAN simples e roteamento avançado. |
| 07 | ip route tableTabela de roteamento alternativa | Gerencia rotas em tabelas específicas. | Combine com ip rule para roteamento por política. |
| 08 | resolvectlEstado de resolução DNS por link | Mostra DNS configurado por interface e domínio de busca. | Muito útil em sistemas com systemd-resolved. |
DNS e Resolução de Nomes
Ferramentas para consultar registros, testar servidores DNS e diagnosticar falhas de resolução.
# 01. Consulta DNS detalhada — Consulta registros A, AAAA, MX, NS, TXT e exibe detalhes da resposta.
dig peotta.github.io A
dig peotta.github.io AAAA
dig +short peotta.github.io
# 02. Consulta usando DNS específico — Força a consulta em um resolvedor determinado.
dig @8.8.8.8 peotta.github.io
dig @1.1.1.1 example.com MX
# 03. Consulta DNS rápida — Mostra resolução de nomes de forma simples.
host peotta.github.io
host -t ns example.com
# 04. Consulta DNS tradicional — Ferramenta clássica disponível em muitos ambientes.
nslookup peotta.github.io
nslookup -type=mx example.com
# 05. Ver resolvedores configurados — Mostra DNS configurado localmente, quando aplicável.
cat /etc/resolv.conf
# 06. Resolução via NSS — Testa a resolução considerando /etc/hosts, DNS e ordem do nsswitch.
getent hosts peotta.github.io
getent ahosts peotta.github.io
# 07. Logs do resolvedor — Consulta logs do systemd-resolved.
journalctl -u systemd-resolved --since "1 hour ago"
# 08. Administração BIND — Controla e consulta status de servidores BIND.
sudo rndc status
sudo rndc reloadMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | digConsulta DNS detalhada | Consulta registros A, AAAA, MX, NS, TXT e exibe detalhes da resposta. | Ferramenta principal para análise DNS profissional. |
| 02 | dig @servidorConsulta usando DNS específico | Força a consulta em um resolvedor determinado. | Use para comparar respostas entre DNS interno e externo. |
| 03 | hostConsulta DNS rápida | Mostra resolução de nomes de forma simples. | Bom para checagens rápidas durante troubleshooting. |
| 04 | nslookupConsulta DNS tradicional | Ferramenta clássica disponível em muitos ambientes. | Útil por familiaridade, embora dig seja mais completo. |
| 05 | resolv.confVer resolvedores configurados | Mostra DNS configurado localmente, quando aplicável. | Em sistemas modernos, pode apontar para stub resolver local. |
| 06 | getent hostsResolução via NSS | Testa a resolução considerando /etc/hosts, DNS e ordem do nsswitch. | Mais próximo do comportamento real de muitas aplicações. |
| 07 | journalctl DNSLogs do resolvedor | Consulta logs do systemd-resolved. | Ajuda a investigar falhas intermitentes de DNS. |
| 08 | rndcAdministração BIND | Controla e consulta status de servidores BIND. | Usado em servidores DNS autoritativos ou recursivos com BIND. |
Portas, Sockets e Serviços em Escuta
Identificação de portas abertas, processos associados e exposição de serviços.
# 01. Portas abertas detalhadas — Lista TCP/UDP em escuta, PID, processo, usuário e sockets.
sudo ss -tulpen
# 02. Conexões estabelecidas — Mostra conexões ativas e destinos remotos.
ss -tn state established
ss -tunap
# 03. Arquivos e sockets de rede — Relaciona processos com portas e conexões.
sudo lsof -i
sudo lsof -i :443
# 04. Processo dono de porta — Identifica processo que ocupa porta ou arquivo.
sudo fuser -v 80/tcp
sudo fuser -k 8080/tcp
# 05. Estado de serviços — Mostra se um serviço está ativo, falhou ou reiniciando.
systemctl status ssh
systemctl status nginx
# 06. Logs de serviço — Mostra logs recentes de uma unidade systemd.
journalctl -u ssh --since today
journalctl -u nginx -f
# 07. Varredura autorizada de portas — Descobre portas abertas em host ou rede sob sua administração.
nmap -sV 192.168.1.10
nmap -Pn -p 1-1000 192.168.1.0/24
# 08. Monitoramento contínuo — Atualiza lista de sockets periodicamente.
watch -n 1 "ss -tulpen"Mapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | ss -tulpenPortas abertas detalhadas | Lista TCP/UDP em escuta, PID, processo, usuário e sockets. | Comando essencial para auditoria de superfície de ataque. |
| 02 | ss state establishedConexões estabelecidas | Mostra conexões ativas e destinos remotos. | Útil para identificar comunicação inesperada ou troubleshooting de sessão. |
| 03 | lsof -iArquivos e sockets de rede | Relaciona processos com portas e conexões. | Excelente para descobrir qual aplicação usa determinada porta. |
| 04 | fuserProcesso dono de porta | Identifica processo que ocupa porta ou arquivo. | Útil quando um serviço não sobe porque a porta já está em uso. |
| 05 | systemctl statusEstado de serviços | Mostra se um serviço está ativo, falhou ou reiniciando. | Primeiro passo para diagnosticar serviços de rede. |
| 06 | journalctl serviceLogs de serviço | Mostra logs recentes de uma unidade systemd. | Use com -f para acompanhamento em tempo real. |
| 07 | nmap localVarredura autorizada de portas | Descobre portas abertas em host ou rede sob sua administração. | Use somente em ambientes próprios ou com autorização. |
| 08 | watch ssMonitoramento contínuo | Atualiza lista de sockets periodicamente. | Bom para acompanhar abertura/fechamento de conexões durante testes. |
Firewall, NAT e Controle de Tráfego
Comandos para visualizar e aplicar regras com nftables, iptables, UFW e firewalld.
# 01. Visualizar nftables — Mostra todas as tabelas, cadeias e regras nftables.
sudo nft list ruleset
# 02. Adicionar regra nftables — Exemplo de liberação de SSH na cadeia input.
sudo nft add rule inet filter input tcp dport 22 accept
# 03. Visualizar iptables — Lista regras, contadores e políticas das cadeias.
sudo iptables -L -n -v
sudo iptables -t nat -L -n -v
# 04. Masquerade para saída — Permite que uma rede interna saia pela interface externa.
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# 05. Firewall simplificado — Mostra estado e regras UFW em Ubuntu e derivados.
sudo ufw status verbose
sudo ufw allow 22/tcp
sudo ufw enable
# 06. Administração firewalld — Gerencia zonas e serviços em Red Hat, Fedora e derivados.
sudo firewall-cmd --state
sudo firewall-cmd --list-all
sudo firewall-cmd --add-service=https --permanent
sudo firewall-cmd --reload
# 07. Controle de tráfego — Mostra filas, disciplinas e limitação de banda.
tc qdisc show dev eth0
sudo tc qdisc add dev eth0 root netem delay 50ms
# 08. Tabela de conexões — Mostra conexões rastreadas pelo kernel.
sudo conntrack -L
sudo conntrack -SMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | nft list rulesetVisualizar nftables | Mostra todas as tabelas, cadeias e regras nftables. | nftables é o framework moderno em muitas distribuições Linux. |
| 02 | nft add ruleAdicionar regra nftables | Exemplo de liberação de SSH na cadeia input. | Adapte à política de sua distribuição antes de aplicar. |
| 03 | iptables -LVisualizar iptables | Lista regras, contadores e políticas das cadeias. | Ainda muito encontrado em servidores e appliances antigos. |
| 04 | iptables NATMasquerade para saída | Permite que uma rede interna saia pela interface externa. | Comum em laboratórios de roteador Linux. |
| 05 | ufw statusFirewall simplificado | Mostra estado e regras UFW em Ubuntu e derivados. | Interface amigável para servidores simples. |
| 06 | firewall-cmdAdministração firewalld | Gerencia zonas e serviços em Red Hat, Fedora e derivados. | Use --permanent para persistir após reload. |
| 07 | tc qdiscControle de tráfego | Mostra filas, disciplinas e limitação de banda. | Útil para QoS, simulação de latência e laboratórios. |
| 08 | conntrackTabela de conexões | Mostra conexões rastreadas pelo kernel. | Importante em firewalls stateful e diagnóstico de NAT. |
Captura e Análise de Pacotes
Comandos para inspeção de tráfego, criação de arquivos PCAP e análise de protocolos.
# 01. Captura em interface — Captura pacotes com endereços e portas numéricos.
sudo tcpdump -i eth0 -nn
# 02. Gravar captura — Salva tráfego para análise posterior no Wireshark.
sudo tcpdump -i any -s 0 -w captura.pcap
# 03. Filtrar por host, porta e protocolo — Captura apenas tráfego relevante para investigação.
sudo tcpdump -i any host 192.168.1.10
sudo tcpdump -i any tcp port 443
sudo tcpdump -i any udp port 53
# 04. Captura com rotação por tempo — Gera arquivos sucessivos, útil em monitoramento temporário.
sudo tcpdump -i eth0 -w capture-%Y%m%d%H%M%S.pcap -G 3600 -W 24
# 05. Wireshark em linha de comando — Analisa PCAP e extrai campos específicos.
tshark -r captura.pcap -q -z io,phs
tshark -r captura.pcap -Y dns
# 06. Grep para tráfego — Procura padrões textuais em pacotes.
sudo ngrep -d any "Host:" tcp port 80
# 07. Tráfego por par de hosts — Mostra consumo de banda em tempo real por origem/destino.
sudo iftop -i eth0
# 08. Uso de banda por interface — Visualiza entrada e saída de tráfego em tempo real.
nload eth0Mapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | tcpdump básicoCaptura em interface | Captura pacotes com endereços e portas numéricos. | Use filtros para reduzir volume e proteger dados sensíveis. |
| 02 | tcpdump salvar PCAPGravar captura | Salva tráfego para análise posterior no Wireshark. | Evite capturas longas sem rotação para não encher disco. |
| 03 | tcpdump filtrosFiltrar por host, porta e protocolo | Captura apenas tráfego relevante para investigação. | Reduz ruído e melhora foco da análise. |
| 04 | tcpdump rotaçãoCaptura com rotação por tempo | Gera arquivos sucessivos, útil em monitoramento temporário. | Combine com diretório dedicado e compressão. |
| 05 | tsharkWireshark em linha de comando | Analisa PCAP e extrai campos específicos. | Ótimo para relatórios e automação de análise. |
| 06 | ngrepGrep para tráfego | Procura padrões textuais em pacotes. | Útil para protocolos em texto claro em laboratório. |
| 07 | iftopTráfego por par de hosts | Mostra consumo de banda em tempo real por origem/destino. | Ajuda a localizar quem está consumindo link. |
| 08 | nloadUso de banda por interface | Visualiza entrada e saída de tráfego em tempo real. | Ferramenta simples para monitoramento visual rápido. |
Bridge, VLAN e Switching no Linux
Administração de bridges, VLANs e enlaces virtuais em servidores, labs e virtualização.
# 01. Estado de bridge — Mostra portas associadas a bridges Linux.
bridge link show
bridge vlan show
# 02. Criar bridge — Cria bridge virtual e adiciona interface física.
sudo ip link add br0 type bridge
sudo ip link set eth0 master br0
sudo ip link set br0 up
# 03. Criar subinterface VLAN — Cria interface VLAN 802.1Q no Linux.
sudo ip link add link eth0 name eth0.10 type vlan id 10
sudo ip addr add 192.168.10.2/24 dev eth0.10
sudo ip link set eth0.10 up
# 04. Bridge em sistemas antigos — Ferramenta legada para gerenciar bridges.
brctl show
sudo brctl addbr br0
# 05. Descoberta LLDP — Mostra switch, porta e vizinhos conectados.
sudo lldpcli show neighbors
sudo lldpcli show neighbors details
# 06. Namespaces de rede — Cria ambientes de rede isolados para laboratório.
sudo ip netns add host1
sudo ip netns exec host1 ip addr
# 07. Par virtual Ethernet — Conecta namespaces, containers ou bridges.
sudo ip link add veth0 type veth peer name veth1
sudo ip link set veth1 netns host1
# 08. Open vSwitch — Gerencia switches virtuais avançados.
sudo ovs-vsctl show
sudo ovs-vsctl add-br br-lab
sudo ovs-vsctl add-port br-lab eth1Mapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | bridge linkEstado de bridge | Mostra portas associadas a bridges Linux. | Comum em KVM, containers e laboratórios de redes. |
| 02 | ip link add bridgeCriar bridge | Cria bridge virtual e adiciona interface física. | Cuidado para não perder acesso remoto ao mover interface. |
| 03 | ip link vlanCriar subinterface VLAN | Cria interface VLAN 802.1Q no Linux. | Use quando o servidor recebe trunk de switch. |
| 04 | brctl legadoBridge em sistemas antigos | Ferramenta legada para gerenciar bridges. | Prefira bridge/ip em sistemas modernos. |
| 05 | lldpcliDescoberta LLDP | Mostra switch, porta e vizinhos conectados. | Excelente para documentação física e troubleshooting de cabeamento. |
| 06 | ip netnsNamespaces de rede | Cria ambientes de rede isolados para laboratório. | Base para simular hosts, roteadores e topologias. |
| 07 | veth pairPar virtual Ethernet | Conecta namespaces, containers ou bridges. | Muito usado em virtualização e simulação de redes. |
| 08 | ovs-vsctlOpen vSwitch | Gerencia switches virtuais avançados. | Útil em SDN, Mininet, OpenStack e laboratórios. |
Wi-Fi e Interfaces Sem Fio
Comandos para diagnosticar adaptadores, redes disponíveis, potência e conexão sem fio.
# 01. Interfaces Wi-Fi — Lista interfaces sem fio reconhecidas.
iw dev
# 02. Varredura de redes — Mostra SSIDs, BSSIDs, canais, sinal e segurança.
sudo iw dev wlan0 scan | less
# 03. Redes Wi-Fi via NetworkManager — Lista redes e permite conexão por perfil.
nmcli device wifi list
nmcli device wifi connect "SSID" password "senha"
# 04. Estado Wi-Fi legado — Mostra parâmetros sem fio em sistemas antigos.
iwconfig wlan0
# 05. Bloqueios de rádio — Verifica se Wi-Fi/Bluetooth estão bloqueados por software ou hardware.
rfkill list
sudo rfkill unblock wifi
# 06. Monitor Wi-Fi interativo — Exibe qualidade, sinal, ruído e estatísticas.
wavemon
# 07. Ponto de acesso Linux — Verifica logs e estado do hostapd.
systemctl status hostapd
journalctl -u hostapd -f
# 08. Domínio regulatório — Mostra ou define país/região para canais permitidos.
iw reg get
sudo iw reg set BRMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | iw devInterfaces Wi-Fi | Lista interfaces sem fio reconhecidas. | Substitui parte das funções antigas do iwconfig. |
| 02 | iw scanVarredura de redes | Mostra SSIDs, BSSIDs, canais, sinal e segurança. | Pode exigir privilégios administrativos. |
| 03 | nmcli wifiRedes Wi-Fi via NetworkManager | Lista redes e permite conexão por perfil. | Prático em notebooks e laboratórios. |
| 04 | iwconfig legadoEstado Wi-Fi legado | Mostra parâmetros sem fio em sistemas antigos. | Prefira iw em distribuições modernas. |
| 05 | rfkillBloqueios de rádio | Verifica se Wi-Fi/Bluetooth estão bloqueados por software ou hardware. | Muito útil quando a interface não aparece ativa. |
| 06 | wavemonMonitor Wi-Fi interativo | Exibe qualidade, sinal, ruído e estatísticas. | Ferramenta visual para diagnóstico de cobertura. |
| 07 | hostapd statusPonto de acesso Linux | Verifica logs e estado do hostapd. | Usado quando Linux atua como AP. |
| 08 | iw regDomínio regulatório | Mostra ou define país/região para canais permitidos. | Configure corretamente para cumprir limites regulatórios. |
Serviços de Rede: SSH, DHCP, Web e NTP
Administração e diagnóstico de serviços comuns de infraestrutura.
# 01. Configuração efetiva do SSH — Mostra parâmetros finais do servidor SSH.
sudo sshd -T | grep -E "permitrootlogin|passwordauthentication|pubkeyauthentication"
# 02. Diagnóstico de cliente SSH — Mostra detalhes de autenticação, chave e negociação.
ssh -vvv usuario@192.168.1.10
# 03. Cópia remota de arquivos — Transfere arquivos entre hosts por SSH.
scp arquivo.txt usuario@servidor:/tmp/
rsync -avz ./dados/ usuario@servidor:/backup/dados/
# 04. Cliente DHCP — Solicita ou renova endereço IP por DHCP.
sudo dhclient -v eth0
sudo dhclient -r eth0
# 05. Logs de DHCP client/server — Localiza eventos de concessão, renovação e falha.
journalctl -u NetworkManager --since today | grep -i dhcp
journalctl -u isc-dhcp-server -f
# 06. Serviços Web — Verifica estado dos principais servidores web.
systemctl status nginx
systemctl status apache2
sudo nginx -t
sudo apachectl configtest
# 07. NTP/tempo — Mostra sincronização de tempo via chrony.
chronyc tracking
chronyc sources -v
# 08. Data, hora e NTP — Mostra fuso, horário e sincronização.
timedatectl status
sudo timedatectl set-ntp trueMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | sshd -TConfiguração efetiva do SSH | Mostra parâmetros finais do servidor SSH. | Útil para validar endurecimento e autenticação. |
| 02 | ssh verboseDiagnóstico de cliente SSH | Mostra detalhes de autenticação, chave e negociação. | Use para investigar falhas de login e troca de chaves. |
| 03 | scp / rsyncCópia remota de arquivos | Transfere arquivos entre hosts por SSH. | rsync é melhor para sincronização incremental. |
| 04 | dhclientCliente DHCP | Solicita ou renova endereço IP por DHCP. | Útil quando a interface não recebeu IP automaticamente. |
| 05 | journalctl DHCPLogs de DHCP client/server | Localiza eventos de concessão, renovação e falha. | O nome do serviço varia por distribuição. |
| 06 | nginx/apache statusServiços Web | Verifica estado dos principais servidores web. | Use com curl para validar aplicação e porta. |
| 07 | chronycNTP/tempo | Mostra sincronização de tempo via chrony. | Tempo correto é essencial para logs, TLS, Kerberos e auditoria. |
| 08 | timedatectlData, hora e NTP | Mostra fuso, horário e sincronização. | Primeiro comando para validar relógio do sistema. |
Monitoramento, Performance e Capacidade
Comandos para acompanhar CPU, memória, disco, I/O e tráfego de rede.
# 01. Processos em tempo real — Mostra consumo de CPU, memória e carga.
top
htop
# 02. Memória RAM — Exibe memória livre, usada, buffers e cache.
free -h
# 03. Uso de disco — df mostra uso de filesystems; du mostra uso por diretório.
df -h
du -sh /var/log/* | sort -h
# 04. I/O de disco — Mostra utilização e espera de dispositivos de bloco.
iostat -xz 1 5
# 05. Visão geral do sistema — Exibe processos, memória, swap, I/O e CPU.
vmstat 1 10
# 06. Histórico de performance — Coleta e consulta métricas de CPU, memória, disco e rede.
sar -n DEV 1 5
sar -u -r -d 1 5
# 07. Tráfego por processo — Mostra quais processos consomem rede.
sudo nethogs eth0
# 08. Monitor de banda — Interface visual para tráfego por interface.
bmonMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | top / htopProcessos em tempo real | Mostra consumo de CPU, memória e carga. | htop é mais amigável, mas pode não vir instalado. |
| 02 | freeMemória RAM | Exibe memória livre, usada, buffers e cache. | Use -h para formato legível. |
| 03 | df / duUso de disco | df mostra uso de filesystems; du mostra uso por diretório. | Essencial para evitar queda de serviços por disco cheio. |
| 04 | iostatI/O de disco | Mostra utilização e espera de dispositivos de bloco. | Ajuda a detectar gargalos de armazenamento. |
| 05 | vmstatVisão geral do sistema | Exibe processos, memória, swap, I/O e CPU. | Bom para diagnóstico rápido de saturação. |
| 06 | sarHistórico de performance | Coleta e consulta métricas de CPU, memória, disco e rede. | Depende do pacote sysstat. |
| 07 | nethogsTráfego por processo | Mostra quais processos consomem rede. | Muito útil para localizar consumo anormal de banda. |
| 08 | bmonMonitor de banda | Interface visual para tráfego por interface. | Boa opção para acompanhamento em terminal. |
Logs e Auditoria Operacional
Consulta e filtragem de logs de sistema, autenticação, kernel e serviços.
# 01. Logs systemd — Consulta logs centralizados do sistema.
journalctl -xe
journalctl --since "1 hour ago"
# 02. Logs do kernel — Mostra mensagens do kernel relacionadas a drivers e rede.
journalctl -k
dmesg -T | tail -100
# 03. Autenticação — Mostra tentativas de login, sudo e SSH.
sudo grep -i "failed|accepted|sudo" /var/log/auth.log
sudo grep -i "failed|accepted|sudo" /var/log/secure
# 04. Acompanhamento em tempo real — Segue logs enquanto eventos ocorrem.
sudo tail -f /var/log/syslog
sudo tail -f /var/log/messages
# 05. Filtragem de eventos — Extrai padrões, IPs e contagens de logs.
grep -Ei "error|fail|denied|timeout" /var/log/syslog
awk '{print $1,$2,$3,$5}' /var/log/syslog | head
# 06. Sessões de usuários — Mostra logins recentes e usuários conectados.
w
last -F | head -20
# 07. Consulta auditd — Pesquisa eventos do Linux Audit.
sudo ausearch -m USER_LOGIN -ts today
sudo ausearch -k network_changes
# 08. Rotação de logs — Valida configuração de rotação e compressão.
sudo logrotate -d /etc/logrotate.confMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | journalctl geralLogs systemd | Consulta logs centralizados do sistema. | Use filtros por unidade, prioridade e período. |
| 02 | journalctl kernelLogs do kernel | Mostra mensagens do kernel relacionadas a drivers e rede. | Útil para NICs, firmware, link down/up e erros. |
| 03 | auth logsAutenticação | Mostra tentativas de login, sudo e SSH. | O caminho pode variar entre distribuições. |
| 04 | tail -fAcompanhamento em tempo real | Segue logs enquanto eventos ocorrem. | Use em outra janela durante testes de serviço. |
| 05 | grep / awkFiltragem de eventos | Extrai padrões, IPs e contagens de logs. | Base para relatórios rápidos de troubleshooting. |
| 06 | last / wSessões de usuários | Mostra logins recentes e usuários conectados. | Importante em administração remota e auditoria. |
| 07 | ausearchConsulta auditd | Pesquisa eventos do Linux Audit. | Usado em ambientes com trilha de auditoria habilitada. |
| 08 | logrotateRotação de logs | Valida configuração de rotação e compressão. | Evita crescimento excessivo de logs. |
Automação, Scripts e Administração Remota
Comandos úteis para executar tarefas repetitivas, coletar informações e administrar hosts remotos.
# 01. Executar teste em vários hosts — Percorre uma lista de IPs e testa conectividade.
for ip in 192.168.1.{1..254}; do ping -c1 -W1 $ip >/dev/null && echo "$ip ativo"; done
# 02. Comando remoto com SSH — Executa comando em vários servidores listados em arquivo.
while read host; do ssh $host "hostname; ip -br addr"; done < hosts.txt
# 03. Teste com Ansible — Valida conectividade e autenticação no inventário.
ansible all -i hosts.ini -m ping
ansible all -i hosts.ini -a "ip -br addr"
# 04. Agendamento de tarefas — Edita tarefas recorrentes do usuário.
crontab -e
crontab -l
# 05. Agendamento moderno — Alternativa ao cron com unidades systemd.
systemctl list-timers
systemctl status minha-tarefa.timer
# 06. Repetir comando — Executa comando em intervalos regulares.
watch -n 2 "ip -br addr; ip route"
# 07. Gravar sessão de terminal — Registra comandos e saídas em arquivo.
script administracao-rede.log
# 08. Salvar e exibir saída — Mostra saída no terminal e grava em arquivo.
ip addr | tee inventario-ip.txt
ss -tulpen | sudo tee portas-abertas.txtMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | for loop hostsExecutar teste em vários hosts | Percorre uma lista de IPs e testa conectividade. | Base simples para automação de inventário. |
| 02 | parallel sshComando remoto com SSH | Executa comando em vários servidores listados em arquivo. | Exige chaves SSH e autorização administrativa. |
| 03 | ansible pingTeste com Ansible | Valida conectividade e autenticação no inventário. | Ideal para administração de múltiplos servidores. |
| 04 | cronAgendamento de tarefas | Edita tarefas recorrentes do usuário. | Use para coletas periódicas e scripts de manutenção. |
| 05 | systemd timerAgendamento moderno | Alternativa ao cron com unidades systemd. | Boa escolha para serviços e automações robustas. |
| 06 | watchRepetir comando | Executa comando em intervalos regulares. | Excelente para acompanhar mudanças durante troubleshooting. |
| 07 | scriptGravar sessão de terminal | Registra comandos e saídas em arquivo. | Útil para documentação de laboratório e auditoria. |
| 08 | teeSalvar e exibir saída | Mostra saída no terminal e grava em arquivo. | Prático em coletas de evidência e relatórios. |
Fluxos Rápidos de Troubleshooting
Sequências recomendadas para problemas comuns de rede.
# 01. Diagnóstico quando host não recebe endereço — Verifica link, DHCP e logs.
ip link show
ip -br addr
sudo dhclient -v eth0
journalctl -u NetworkManager --since "30 min ago"
# 02. Diagnóstico de acesso externo — Valida IP, rota, DNS e HTTP.
ip route
ping -c 4 8.8.8.8
dig peotta.github.io
curl -I https://peotta.github.io
# 03. Diagnóstico de serviço — Confirma serviço, porta local, firewall e teste remoto.
systemctl status nginx
sudo ss -tulpen | grep :80
sudo firewall-cmd --list-all || sudo ufw status
nc -vz servidor 80
# 04. Diagnóstico de performance de rede — Mede rota, perda, banda e consumo por processo.
mtr -rw 8.8.8.8
iperf3 -c servidor
sudo iftop -i eth0
sudo nethogs eth0
# 05. Diagnóstico de resolução — Compara resolução local, NSS e servidores externos.
getent hosts peotta.github.io
dig peotta.github.io
dig @8.8.8.8 peotta.github.io
resolvectl status
# 06. Link oscilando — Procura eventos de link e erros físicos.
journalctl -k | grep -Ei "link is down|link is up|eth0|enp"
sudo ethtool eth0
sudo ethtool -S eth0
# 07. Detecção básica — Verifica ARP e mensagens do kernel.
ip neigh show
arping -D -I eth0 192.168.1.20
journalctl -k | grep -i duplicate
# 08. Relatório rápido — Gera arquivos com estado de rede para análise posterior.
mkdir -p coleta-rede
ip addr > coleta-rede/ip-addr.txt
ip route > coleta-rede/ip-route.txt
ss -tulpen > coleta-rede/portas.txt
journalctl --since "1 hour ago" > coleta-rede/logs.txtMapa rápido de uso
| # | Comando | Finalidade | Aplicação prática |
|---|---|---|---|
| 01 | Sem IPDiagnóstico quando host não recebe endereço | Verifica link, DHCP e logs. | Siga a ordem para separar problema físico, DHCP ou configuração. |
| 02 | Sem InternetDiagnóstico de acesso externo | Valida IP, rota, DNS e HTTP. | Ajuda a diferenciar problema local, gateway, DNS ou aplicação. |
| 03 | Porta inacessívelDiagnóstico de serviço | Confirma serviço, porta local, firewall e teste remoto. | Útil para SSH, web, banco e APIs internas. |
| 04 | LentidãoDiagnóstico de performance de rede | Mede rota, perda, banda e consumo por processo. | Combine medições em horários diferentes. |
| 05 | Problema de DNSDiagnóstico de resolução | Compara resolução local, NSS e servidores externos. | Mostra se a falha é no resolvedor local ou no DNS autoritativo. |
| 06 | Interface flappingLink oscilando | Procura eventos de link e erros físicos. | Pode indicar cabo, porta de switch, driver ou energia. |
| 07 | Conflito de IPDetecção básica | Verifica ARP e mensagens do kernel. | Conflitos podem causar perda intermitente de conexão. |
| 08 | Checklist de coletaRelatório rápido | Gera arquivos com estado de rede para análise posterior. | Use antes de alterar configurações em produção. |