6.2 - DNS, routes et ports réseau Vérifier la résolution DNS getent hosts example.com resolvectl query example.com dig example.com dig +short example.com dig @1.1.1.1 example.com getent suit la configuration complète du système, y compris /etc/hosts, DNS et éventuellement un annuaire. dig interroge directement le DNS et fournit davantage de détails. Afficher la configuration DNS gérée par systemd-resolved : resolvectl status Examiner aussi : cat /etc/resolv.conf grep '^hosts:' /etc/nsswitch.conf Ne pas modifier /etc/resolv.conf avant de vérifier s'il est généré automatiquement. Afficher la table de routage et les voisins ip route ip neigh ip neigh remplace les usages courants de l'ancienne commande arp. Voir les ports en écoute ss -tuln sudo ss -tulpn ss -tan state established Options : t TCP, u UDP, l écoute, n valeurs numériques, p processus. Exemples ciblés : sudo ss -ltnp 'sport = :22' sudo lsof -iTCP:8080 -sTCP:LISTEN Tester un port distant nc -vz serveur.example 22 nc -vz 192.168.1.10 443 Pour HTTPS, tester aussi le protocole réel : curl -I --connect-timeout 5 https://serveur.example openssl s_client -connect serveur.example:443 -servername serveur.example