6.2 — DNS, routes et ports réseau
Vérifier la résolution DNS
getent hosts example.com
resolvectl query example.com
dig example.com
dig +short example.com
dig @1.1.1.1 example.com
getent suit la configuration complète du système, y compris /etc/hosts, DNS et éventuellement un annuaire. dig interroge directement le DNS et fournit davantage de détails.
Afficher la configuration DNS gérée par systemd-resolved :
resolvectl status
Examiner aussi :
cat /etc/resolv.conf
grep '^hosts:' /etc/nsswitch.conf
Ne pas modifier /etc/resolv.conf avant de vérifier s'il est généré automatiquement.
Afficher la table de routage et les voisins
ip route
ip neigh
ip neigh remplace les usages courants de l'ancienne commande arp.
Voir les ports en écoute
ss -tuln
sudo ss -tulpn
ss -tan state established
Options : t TCP, u UDP, l écoute, n valeurs numériques, p processus.
Exemples ciblés :
sudo ss -ltnp 'sport = :22'
sudo lsof -iTCP:8080 -sTCP:LISTEN
Tester un port distant
nc -vz serveur.example 22
nc -vz 192.168.1.10 443
Pour HTTPS, tester aussi le protocole réel :
curl -I --connect-timeout 5 https://serveur.example
openssl s_client -connect serveur.example:443 -servername serveur.example </dev/null
Un port ouvert ne garantit pas que l'application fonctionne correctement. À l'inverse, un délai peut venir du pare-feu, du routage ou d'un filtrage intermédiaire.
Ordre de diagnostic conseillé
Interface UP → adresse IP → route par défaut → passerelle → DNS → port → application
Commandes correspondantes :
ip -brief address
ip route
ping -c 2 adresse-passerelle
getent hosts serveur.example
nc -vz serveur.example 443
curl -I https://serveur.example
Cette progression permet de séparer un problème réseau d'un problème applicatif au lieu de modifier plusieurs couches en même temps.