Linux
DiagnosticIntermédiaire

Linux — outils de diagnostic réseau

Mis à jour le 29 juin 2026#ping#traceroute#nslookup#ip#ss#diagnostic

Une méthode : de la couche basse vers la haute

Quand « ça ne marche pas », on remonte les couches dans l'ordre : interface → adresse IP → passerelle → DNS → service. Chaque outil teste une étape.

Tester la connectivité : ping

ping 8.8.8.8         # joignabilité (ICMP) — Ctrl+C pour arrêter
ping -c 4 8.8.8.8    # limite à 4 paquets

Si ping 8.8.8.8 (IP) marche mais pas ping google.com (nom), le problème est le DNS, pas la connectivité.

Suivre le chemin : traceroute

traceroute google.com    # liste les routeurs (sauts) traversés
tracepath google.com     # variante sans privilèges root

Utile pour voir un paquet se bloque sur le trajet.

Résolution de noms : nslookup / dig

nslookup google.com      # résout un nom en IP
dig google.com A         # requête détaillée (plus complet)
dig -x 8.8.8.8           # résolution inverse (IP → nom)

Interfaces et routes : ip

La commande ip remplace les anciennes ifconfig et route :

CommandeRôle
ip aadresses IP des interfaces
ip rtable de routage (dont la passerelle par défaut)
ip linkétat des interfaces (up/down)

Ports et connexions : ss

ss -tlnp     # ports TCP en écoute (-l) avec le processus (-p)
ss -tan      # toutes les connexions TCP

ss remplace netstat. C'est l'outil pour répondre à « quel service écoute sur quel port ? ».

Tester un service applicatif : curl

curl -I https://exemple.fr     # en-têtes HTTP (teste un serveur web)
curl https://exemple.fr        # récupère le contenu

💡 Démarche type : ip a (ai-je une IP ?) → ip r (ai-je une passerelle ?) → ping la passerelle puis 8.8.8.8 (Internet ?) → dig (le DNS ?) → curl/ss (le service ?). On isole ainsi la couche fautive.