ping ·
netstat ·
ip ·
ss ·
traceroute ·
nslookup ·
dig ·
curl ·
wget ·
nmap ·
tcpdump
Diese Befehle sind essenziell für die Netzwerkdiagnose, Konfiguration und Fehlersuche unter Linux.
ping sendet ICMP-Echo-Requests an einen Host und misst die Antwortzeit. Wird verwendet, um die Erreichbarkeit und Latenz zu prüfen.
| Option | Beschreibung |
|---|---|
| -c [Anzahl] | Anzahl der zu sendenden Pakete |
| -i [Sekunden] | Intervall zwischen den Paketen |
| -s [Bytes] | Paketgröße in Bytes |
| -4 / -6 | IPv4 oder IPv6 erzwingen |
| -W [Sekunden] | Timeout pro Antwort |
ping -c 4 für eine schnelle Erreichbarkeitsprüfung. Bei hohen Latenzen oder Paketverlust gibt es Hinweise auf Netzwerkprobleme.
netstat zeigt Netzwerkverbindungen, Routing-Tabellen, Schnittstellenstatistiken und offene Ports an. (Veraltet, wird durch ss abgelöst.)
| Option | Beschreibung |
|---|---|
| -t | TCP-Verbindungen anzeigen |
| -u | UDP-Verbindungen anzeigen |
| -l | Nur lauschende (listening) Ports |
| -p | Zeige zugehörigen Prozess (PID/Programmname) |
| -n | Numerische Adressen (keine DNS-Auflösung) |
| -r | Routing-Tabelle anzeigen |
netstat -tulpn ist der Klassiker, um zu sehen, welche Dienste auf welchen Ports lauschen. Die Alternative ss -tulpn ist schneller und moderner.
ip ist der moderne Ersatz für ifconfig und route. Verwaltet Schnittstellen, Adressen, Routen und Nachbarn (ARP).
| Befehl | Beschreibung |
|---|---|
| addr show / a | IP-Adressen aller Schnittstellen anzeigen |
| link show | Schnittstellen und MAC-Adressen anzeigen |
| route show / r | Routing-Tabelle anzeigen |
| neigh show / n | ARP-Tabelle anzeigen |
| addr add | IP-Adresse hinzufügen |
| link set | Schnittstelle aktivieren/deaktivieren |
ip a ist der schnellste Weg, um alle IP-Adressen Ihres Systems zu sehen. ip r zeigt die Routing-Tabelle.
ss ist der moderne und schnellere Nachfolger von netstat. Zeigt Sockets, Verbindungen und offene Ports an.
| Option | Beschreibung |
|---|---|
| -t | TCP-Sockets |
| -u | UDP-Sockets |
| -l | Nur lauschende Sockets (listening) |
| -p | Zeige zugehörigen Prozess |
| -n | Numerische Adressen (keine DNS-Auflösung) |
| -a | Alle Sockets (lauschend + verbunden) |
| -4 / -6 | IPv4/IPv6 |
ss -tulpn ist die schnellste Möglichkeit, um zu sehen, welche Dienste auf welchen Ports laufen. Deutlich schneller als netstat.
traceroute zeigt den Weg eines Datenpakets durch das Netzwerk – jeden Hop (Router) auf dem Weg zum Ziel.
| Option | Beschreibung |
|---|---|
| -n | Keine DNS-Auflösung (nur IPs) |
| -m [hops] | Maximale Anzahl Hops |
| -w [Sekunden] | Wartezeit pro Antwort |
| -4 / -6 | IPv4 oder IPv6 |
traceroute, wo das Paket steckenbleibt. * * * bedeutet, dass ein Hop keine Antwort sendet.
nslookup fragt DNS-Server ab und gibt die IP-Adresse einer Domain zurück oder umgekehrt.
| Option / Befehl | Beschreibung |
|---|---|
| Domain | Domainname oder IP-Adresse |
| [DNS-Server] | Alternativer DNS-Server (z.B. 8.8.8.8) |
| -type=MX | MX-Einträge (Mailserver) abfragen |
| -type=NS | NS-Einträge (Nameserver) abfragen |
| -type=TXT | TXT-Einträge abfragen (SPF, DKIM) |
nslookup -type=MX domain.de zeigt die Mailserver einer Domain an – nützlich für E-Mail-Fehleranalyse.
dig (Domain Information Groper) ist ein mächtiges DNS-Diagnose-Tool mit mehr Details als nslookup.
| Option / Befehl | Beschreibung |
|---|---|
| Domain | Domainname für die Abfrage |
| A, MX, NS, TXT, SOA, CNAME | Record-Typ (Standard: A) |
| +short | Kurze Ausgabe (nur die Antwort) |
| @DNS-Server | Alternativen DNS-Server nutzen |
| +trace | Die vollständige Auflösung von der Root anzeigen |
dig +short domain.de gibt nur die IP-Adresse zurück – perfekt für Skripte und schnelle Abfragen.
curl ist ein Kommandozeilen-Tool für HTTP/HTTPS-Anfragen. Wird oft zum Testen von APIs, Herunterladen von Dateien und Debugging verwendet.
| Option | Beschreibung |
|---|---|
| -I | Nur HTTP-Header abrufen |
| -L | Weiterleitungen folgen |
| -o [Datei] | Ausgabe in Datei speichern |
| -X [METHODE] | HTTP-Methode (GET, POST, PUT, DELETE) |
| -H "Header: Wert" | Benutzerdefinierte Header |
| -d "Daten" | Daten im Body senden (POST) |
| -v | Verbose (detaillierte Ausgabe) |
curl -I ist der schnellste Weg, um den Statuscode einer Webseite zu prüfen (z.B. 200 OK, 404 Not Found).
wget lädt Dateien von HTTP/HTTPS/FTP-Servern herunter. Unterstützt Fortsetzen von abgebrochenen Downloads, rekursives Herunterladen und mehr.
| Option | Beschreibung |
|---|---|
| -O [Datei] | Ausgabe in Datei speichern (mit Namen) |
| -c | Abgebrochenen Download fortsetzen |
| -q | Quiet (keine Ausgabe) |
| -r | Rekursiv (ganze Website spiegeln) |
| -P [Pfad] | Zielverzeichnis angeben |
| --limit-rate=100k | Bandbreite begrenzen (100 KB/s) |
wget -c rettet abgebrochene Downloads – besonders bei großen Dateien sehr hilfreich.
nmap (Network Mapper) ist ein leistungsstarkes Werkzeug zur Netzwerkerkennung und Sicherheitsanalyse. Findet offene Ports, Betriebssysteme und laufende Dienste.
| Option | Beschreibung |
|---|---|
| -sS | SYN-Scan (stealth, Standard) |
| -sT | TCP-Connect-Scan |
| -sU | UDP-Scan |
| -p [Port(s)] | Bestimmte Ports scannen |
| -O | Betriebssystem-Erkennung |
| -sV | Versionserkennung der Dienste |
| -A | Aggressiv (OS + Version + Traceroute) |
| -Pn | Kein Ping (alle Hosts scannen) |
tcpdump ist ein Paket-Analyse-Tool, das Netzwerkverkehr aufzeichnet und anzeigt. Grundlage für viele Netzwerk-Debugging-Aufgaben.
| Option | Beschreibung |
|---|---|
| -i [Interface] | Netzwerkschnittstelle (z.B. eth0) |
| -n | Keine DNS-Auflösung |
| -v / -vv / -vvv | Detailgrad der Ausgabe |
| -c [Anzahl] | Anzahl der Pakete |
| -w [Datei] | In Datei schreiben (für Wireshark) |
| -r [Datei] | Aus Datei lesen |
tcpdump -i any port 80 zeigt HTTP-Traffic aller Schnittstellen. Mit -w können Sie die Aufnahme in Wireshark analysieren.
ping
netstat
ip
ss
traceroute
nslookup
dig
curl
wget
nmap
tcpdump