Linux Netzwerk-Befehle

11 Kernbefehle
Die wichtigsten Linux Netzwerk-Befehle: ping · netstat · ip · ss · traceroute · nslookup · dig · curl · wget · nmap · tcpdump Diese Befehle sind essenziell für die Netzwerkdiagnose, Konfiguration und Fehlersuche unter Linux.

ping – Erreichbarkeit testen

ping [Optionen] Ziel
ping -c 4 google.de

ping sendet ICMP-Echo-Requests an einen Host und misst die Antwortzeit. Wird verwendet, um die Erreichbarkeit und Latenz zu prüfen.

Häufige Optionen

Option Beschreibung
-c [Anzahl] Anzahl der zu sendenden Pakete
-i [Sekunden] Intervall zwischen den Paketen
-s [Bytes] Paketgröße in Bytes
-4 / -6 IPv4 oder IPv6 erzwingen
-W [Sekunden] Timeout pro Antwort
Beispiele
ping google.de # Endlos pingen (Strg+C zum stoppen)
ping -c 5 8.8.8.8 # 5 Pakete senden
ping -i 0.5 192.168.1.1 # Alle 0.5 Sekunden
Typische Ausgabe:
64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=0.423 ms
64 bytes from 192.168.1.1: icmp_seq=2 ttl=64 time=0.398 ms
Tipp: Verwenden Sie ping -c 4 für eine schnelle Erreichbarkeitsprüfung. Bei hohen Latenzen oder Paketverlust gibt es Hinweise auf Netzwerkprobleme.

netstat – Netzwerkverbindungen anzeigen

netstat [Optionen]
netstat -tulpn

netstat zeigt Netzwerkverbindungen, Routing-Tabellen, Schnittstellenstatistiken und offene Ports an. (Veraltet, wird durch ss abgelöst.)

Häufige Optionen

Option Beschreibung
-t TCP-Verbindungen anzeigen
-u UDP-Verbindungen anzeigen
-l Nur lauschende (listening) Ports
-p Zeige zugehörigen Prozess (PID/Programmname)
-n Numerische Adressen (keine DNS-Auflösung)
-r Routing-Tabelle anzeigen
Beispiele
netstat -tulpn # Alle offenen TCP/UDP-Ports mit Prozessen
netstat -rn # Routing-Tabelle (numerisch)
netstat -i # Netzwerkschnittstellen-Statistiken
Tipp: netstat -tulpn ist der Klassiker, um zu sehen, welche Dienste auf welchen Ports lauschen. Die Alternative ss -tulpn ist schneller und moderner.

ip – Netzwerkkonfiguration verwalten

ip [Subbefehl] [Optionen]
ip addr show

ip ist der moderne Ersatz für ifconfig und route. Verwaltet Schnittstellen, Adressen, Routen und Nachbarn (ARP).

Wichtige Subbefehle

Befehl Beschreibung
addr show / a IP-Adressen aller Schnittstellen anzeigen
link show Schnittstellen und MAC-Adressen anzeigen
route show / r Routing-Tabelle anzeigen
neigh show / n ARP-Tabelle anzeigen
addr add IP-Adresse hinzufügen
link set Schnittstelle aktivieren/deaktivieren
Beispiele
ip a # Alle IP-Adressen anzeigen
ip link show # Alle Netzwerkschnittstellen
ip r # Routing-Tabelle
ip n # ARP-Tabelle
ip addr add 192.168.1.100/24 dev eth0 # IP hinzufügen
ip link set eth0 up # Schnittstelle aktivieren
Tipp: ip a ist der schnellste Weg, um alle IP-Adressen Ihres Systems zu sehen. ip r zeigt die Routing-Tabelle.

ss – Socket-Statistiken (moderner netstat)

ss [Optionen]
ss -tulpn

ss ist der moderne und schnellere Nachfolger von netstat. Zeigt Sockets, Verbindungen und offene Ports an.

Häufige Optionen

Option Beschreibung
-t TCP-Sockets
-u UDP-Sockets
-l Nur lauschende Sockets (listening)
-p Zeige zugehörigen Prozess
-n Numerische Adressen (keine DNS-Auflösung)
-a Alle Sockets (lauschend + verbunden)
-4 / -6 IPv4/IPv6
Beispiele
ss -tulpn # Alle offenen TCP/UDP-Ports mit Prozessen
ss -tn # Alle TCP-Verbindungen (numerisch)
ss -l # Alle lauschenden Sockets
Tipp: ss -tulpn ist die schnellste Möglichkeit, um zu sehen, welche Dienste auf welchen Ports laufen. Deutlich schneller als netstat.

traceroute – Route zum Ziel verfolgen

traceroute [Optionen] Ziel
traceroute google.de

traceroute zeigt den Weg eines Datenpakets durch das Netzwerk – jeden Hop (Router) auf dem Weg zum Ziel.

Häufige Optionen

Option Beschreibung
-n Keine DNS-Auflösung (nur IPs)
-m [hops] Maximale Anzahl Hops
-w [Sekunden] Wartezeit pro Antwort
-4 / -6 IPv4 oder IPv6
Beispiele
traceroute google.de # Standard-Routeverfolgung
traceroute -n 8.8.8.8 # Nur IPs, kein DNS
traceroute -m 10 example.com # Maximal 10 Hops
Typische Ausgabe:
1 192.168.1.1 0.5 ms 0.4 ms 0.3 ms
2 10.0.0.1 2.3 ms 2.1 ms 2.0 ms
3 172.16.0.1 5.6 ms 5.4 ms 5.2 ms
Tipp: Bei Verbindungsproblemen zeigt traceroute, wo das Paket steckenbleibt. * * * bedeutet, dass ein Hop keine Antwort sendet.

nslookup – DNS-Abfragen

nslookup [Optionen] Domain [DNS-Server]
nslookup google.de

nslookup fragt DNS-Server ab und gibt die IP-Adresse einer Domain zurück oder umgekehrt.

Häufige Optionen

Option / Befehl Beschreibung
Domain Domainname oder IP-Adresse
[DNS-Server] Alternativer DNS-Server (z.B. 8.8.8.8)
-type=MX MX-Einträge (Mailserver) abfragen
-type=NS NS-Einträge (Nameserver) abfragen
-type=TXT TXT-Einträge abfragen (SPF, DKIM)
Beispiele
nslookup google.de # IP von google.de
nslookup 8.8.8.8 # Reverse-Lookup (IP → Name)
nslookup -type=MX google.de # Mailserver
nslookup google.de 8.8.8.8 # Mit DNS-Server 8.8.8.8
Tipp: nslookup -type=MX domain.de zeigt die Mailserver einer Domain an – nützlich für E-Mail-Fehleranalyse.

dig – Detaillierte DNS-Abfragen

dig [Optionen] Domain [Record-Typ]
dig google.de

dig (Domain Information Groper) ist ein mächtiges DNS-Diagnose-Tool mit mehr Details als nslookup.

Häufige Optionen

Option / Befehl Beschreibung
Domain Domainname für die Abfrage
A, MX, NS, TXT, SOA, CNAME Record-Typ (Standard: A)
+short Kurze Ausgabe (nur die Antwort)
@DNS-Server Alternativen DNS-Server nutzen
+trace Die vollständige Auflösung von der Root anzeigen
Beispiele
dig google.de # A-Record von google.de
dig google.de MX # MX-Einträge
dig google.de +short # Kurze Ausgabe
dig @8.8.8.8 google.de # Mit Google-DNS
dig google.de +trace # Vollständige Auflösung
Tipp: dig +short domain.de gibt nur die IP-Adresse zurück – perfekt für Skripte und schnelle Abfragen.

curl – HTTP/HTTPS-Anfragen senden

curl [Optionen] URL
curl https://api.example.com

curl ist ein Kommandozeilen-Tool für HTTP/HTTPS-Anfragen. Wird oft zum Testen von APIs, Herunterladen von Dateien und Debugging verwendet.

Häufige Optionen

Option Beschreibung
-I Nur HTTP-Header abrufen
-L Weiterleitungen folgen
-o [Datei] Ausgabe in Datei speichern
-X [METHODE] HTTP-Methode (GET, POST, PUT, DELETE)
-H "Header: Wert" Benutzerdefinierte Header
-d "Daten" Daten im Body senden (POST)
-v Verbose (detaillierte Ausgabe)
Beispiele
curl https://google.de # HTML der Seite abrufen
curl -I https://google.de # Nur HTTP-Header
curl -L https://bit.ly/xyz # Weiterleitungen folgen
curl -X POST -d "name=Max&alter=30" https://api.example.com
curl -H "Authorization: Bearer TOKEN" https://api.example.com
Tipp: curl -I ist der schnellste Weg, um den Statuscode einer Webseite zu prüfen (z.B. 200 OK, 404 Not Found).

wget – Dateien herunterladen

wget [Optionen] URL
wget https://example.com/datei.zip

wget lädt Dateien von HTTP/HTTPS/FTP-Servern herunter. Unterstützt Fortsetzen von abgebrochenen Downloads, rekursives Herunterladen und mehr.

Häufige Optionen

Option Beschreibung
-O [Datei] Ausgabe in Datei speichern (mit Namen)
-c Abgebrochenen Download fortsetzen
-q Quiet (keine Ausgabe)
-r Rekursiv (ganze Website spiegeln)
-P [Pfad] Zielverzeichnis angeben
--limit-rate=100k Bandbreite begrenzen (100 KB/s)
Beispiele
wget https://example.com/datei.zip # Datei herunterladen
wget -O neuer_name.zip https://example.com/datei.zip
wget -c https://example.com/grosse_datei.iso # Fortsetzen
wget -r -l 2 https://example.com/ # Rekursiv (2 Ebenen)
Tipp: wget -c rettet abgebrochene Downloads – besonders bei großen Dateien sehr hilfreich.

nmap – Netzwerk-Scanning

nmap [Scan-Typ] [Optionen] Ziel(e)
nmap -sS 192.168.1.1/24

nmap (Network Mapper) ist ein leistungsstarkes Werkzeug zur Netzwerkerkennung und Sicherheitsanalyse. Findet offene Ports, Betriebssysteme und laufende Dienste.

Häufige Optionen

Option Beschreibung
-sS SYN-Scan (stealth, Standard)
-sT TCP-Connect-Scan
-sU UDP-Scan
-p [Port(s)] Bestimmte Ports scannen
-O Betriebssystem-Erkennung
-sV Versionserkennung der Dienste
-A Aggressiv (OS + Version + Traceroute)
-Pn Kein Ping (alle Hosts scannen)
Beispiele
nmap 192.168.1.1 # Standard-Scan
nmap -sS -p 80,443 192.168.1.1-254 # SYN-Scan auf Port 80/443
nmap -A 192.168.1.1 # Aggressiver Scan mit OS-Erkennung
nmap -sU 192.168.1.1 # UDP-Scan
Hinweis: nmap-Scans können von Firewalls als Angriff erkannt werden. Verwenden Sie dieses Tool nur in Netzwerken, die Ihnen gehören oder für die Sie eine Genehmigung haben.

tcpdump – Netzwerkverkehr analysieren

tcpdump [Optionen] [Filter]
tcpdump -i eth0 port 443

tcpdump ist ein Paket-Analyse-Tool, das Netzwerkverkehr aufzeichnet und anzeigt. Grundlage für viele Netzwerk-Debugging-Aufgaben.

Häufige Optionen

Option Beschreibung
-i [Interface] Netzwerkschnittstelle (z.B. eth0)
-n Keine DNS-Auflösung
-v / -vv / -vvv Detailgrad der Ausgabe
-c [Anzahl] Anzahl der Pakete
-w [Datei] In Datei schreiben (für Wireshark)
-r [Datei] Aus Datei lesen
Beispiele
tcpdump -i eth0 # Verkehr auf eth0 anzeigen
tcpdump -i any port 443 # HTTPS-Traffic (Port 443)
tcpdump -i eth0 host 192.168.1.10 # Traffic von/zu IP
tcpdump -c 100 -w capture.pcap # 100 Pakete in Datei speichern
Tipp: tcpdump -i any port 80 zeigt HTTP-Traffic aller Schnittstellen. Mit -w können Sie die Aufnahme in Wireshark analysieren.

Quick Summary

ping
Erreichbarkeit testen
netstat
Verbindungen anzeigen
ip
Netzwerkkonfiguration
ss
Sockets (modern)
traceroute
Route verfolgen
nslookup
DNS-Abfragen
dig
DNS (detailliert)
curl
HTTP-Anfragen
wget
Dateien herunterladen
nmap
Netzwerk-Scanning
tcpdump
Paketanalyse