<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Network on Lead DevOps</title><link>https://lead-devops.blackdevhub.online/tags/network/</link><description>Recent content in Network on Lead DevOps</description><generator>Hugo</generator><language>ru-RU</language><lastBuildDate>Mon, 07 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://lead-devops.blackdevhub.online/tags/network/index.xml" rel="self" type="application/rss+xml"/><item><title>ip: сетевая настройка и диагностика в CLI</title><link>https://lead-devops.blackdevhub.online/posts/ip-command-network-cli/</link><pubDate>Mon, 07 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/ip-command-network-cli/</guid><description>&lt;p&gt;Когда привычный ifconfig выдаёт пустую строку, а настройка маршрута через route требует отдельной команды — это не баг системы. Это iproute2, который в современных дистрибутивах вытеснил net-tools. Утилита ip из пакета iproute2 — стандартный интерфейс управления сетевым стеком Linux. Она покрывает интерфейсы, адреса, маршруты, ARP-кеш, правила маршрутизации и изоляцию через namespace.&lt;/p&gt;&#10;&lt;h2 id="зачем-iproute2-заменил-net-tools"&gt;Зачем iproute2 заменил net-tools&#10;&lt;/h2&gt;&#10;&lt;p&gt;net-tools (ifconfig, route, arp, netstat, nameif) появились в BSD и перешли в Linux в 90-х. К 2000-м стало очевидно: они не поддерживают VLAN, IPsec, QoS, multicast-маршрутизацию и Policy Routing. Каждая задача требовала отдельной команды с несвязанным синтаксисом.&lt;/p&gt;</description></item><item><title>nslookup и drill: DNS-разрешение в терминале</title><link>https://lead-devops.blackdevhub.online/posts/nslookup-drill-dns-resolution/</link><pubDate>Mon, 07 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/nslookup-drill-dns-resolution/</guid><description>&lt;p&gt;Сервер не резолвит домен, а пинги летят. Привычный dig под рукой нет — в BIOS уже грузится минимальный busybox. Или на хосте без bind-tools. nslookup и drill закрывают эту щель: первый встроен почти везде, второй даёт больше контекста при отладке.&lt;/p&gt;&#10;&lt;h2 id="nslookup-интерактивный-и-однострочный-режим"&gt;nslookup: интерактивный и однострочный режим&#10;&lt;/h2&gt;&#10;&lt;p&gt;nslookup входит в состав bind-utils и isc-dhcp-client. Работает в двух режимах.&lt;/p&gt;&#10;&lt;p&gt;Однострочный запрос:&lt;/p&gt;&#10;&lt;div class="td-code td-code--untitled" id="td-code-9194f769-fence-0" data-td-code data-td-code-auto-id&#10; data-td-language="" data-td-line-count="2"&gt;&#10; &lt;div class="td-code__viewport" id="td-code-9194f769-fence-0-viewport" data-td-code-viewport&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nslookup example.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nslookup example.com 8.8.8.8&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#10;&lt;/div&gt;&#10;&lt;p&gt;Интерактивный режим запускается без аргументов. Типичная сессия:&lt;/p&gt;</description></item><item><title>ethtool: диагностика и тюнинг сетевого интерфейса</title><link>https://lead-devops.blackdevhub.online/posts/ethtool-diagnosis-tuning-network-interface/</link><pubDate>Fri, 04 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/ethtool-diagnosis-tuning-network-interface/</guid><description>&lt;p&gt;Проблемы с сетевой картой редко видны снаружи — интерфейс поднят, IP назначен, iptables молчит, а потери пакетов или микрофризы проявляются только под нагрузкой. ethtool даёт прямой доступ к состоянию железа, драйвера и offload-механизмов, которые не показывает ни ip, ни netstat.&lt;/p&gt;&#10;&lt;h2 id="базовый-вывод-состояние-линка"&gt;Базовый вывод: состояние линка&#10;&lt;/h2&gt;&#10;&lt;p&gt;Установка элементарна:&lt;/p&gt;&#10;&lt;div class="td-code td-code--untitled" id="td-code-7bbcd663-fence-0" data-td-code data-td-code-auto-id&#10; data-td-language="bash" data-td-line-count="5"&gt;&#10; &lt;div class="td-code__viewport" id="td-code-7bbcd663-fence-0-viewport" data-td-code-viewport&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# RHEL/Alma/Rocky&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf install ethtool -y&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Debian/Ubuntu&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo apt install ethtool&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#10;&lt;/div&gt;&#10;&lt;p&gt;Без флагов ethtool выводит сводку по интерфейсу:&lt;/p&gt;</description></item><item><title>ss: socket statistics вместо устаревшего netstat</title><link>https://lead-devops.blackdevhub.online/posts/ss-replace-netstat/</link><pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/ss-replace-netstat/</guid><description>&lt;p&gt;Если &lt;code&gt;netstat&lt;/code&gt; зависает на сервере с десятками тысяч соединений — пора переходить на &lt;code&gt;ss&lt;/code&gt;. Утилита из пакета &lt;code&gt;iproute2&lt;/code&gt; работает напрямую с ядром через netlink, а не парсит &lt;code&gt;/proc/net/*&lt;/code&gt;. Результат — мгновенный вывод и меньше накладных расходов.&lt;/p&gt;&#10;&lt;h2 id="зачем-переходить-с-netstat"&gt;Зачем переходить с netstat&#10;&lt;/h2&gt;&#10;&lt;p&gt;&lt;code&gt;netstat&lt;/code&gt; из &lt;code&gt;net-tools&lt;/code&gt; использует устаревшую схему: читает файлы из &lt;code&gt;/proc/net/tcp&lt;/code&gt;, &lt;code&gt;/proc/net/unix&lt;/code&gt; и преобразует числовые ID в символические имена. На сервере с активными соединениями это занимает секунды и нагружает CPU.&lt;/p&gt;</description></item><item><title>tcpdump и tshark: захват и анализ пакетов в CLI</title><link>https://lead-devops.blackdevhub.online/posts/tcpdump-tshark-cli-packet-capture/</link><pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/tcpdump-tshark-cli-packet-capture/</guid><description>&lt;p&gt;При отладке сетевых проблем в Linux-инфраструктуре недостаточно &lt;code&gt;ping&lt;/code&gt; и &lt;code&gt;curl&lt;/code&gt;. Иногда нужно посмотреть, что реально ходит по проводу. tcpdump — стандартный инструмент для захвата пакетов из CLI. tshark — его побратим из набора Wireshark, удобный для скриптов.&lt;/p&gt;&#10;&lt;h2 id="быстрый-старт-с-tcpdump"&gt;Быстрый старт с tcpdump&#10;&lt;/h2&gt;&#10;&lt;p&gt;Проверим, что пакеты идут до хоста:&lt;/p&gt;&#10;&lt;div class="td-code td-code--untitled" id="td-code-557c0495-fence-0" data-td-code data-td-code-auto-id&#10; data-td-language="bash" data-td-line-count="1"&gt;&#10; &lt;div class="td-code__viewport" id="td-code-557c0495-fence-0-viewport" data-td-code-viewport&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tcpdump -i eth0 host 10.0.0.5&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#10;&lt;/div&gt;&#10;&lt;p&gt;Утилита поднимает интерфейс в promiscuous mode и печатает каждую строку при прохождении пакета. По умолчанию работает с первым интерфейсом, который найдёт, но лучше указывать явно.&lt;/p&gt;</description></item><item><title>ngrep: grep по сетевым пакетам в реальном времени</title><link>https://lead-devops.blackdevhub.online/posts/ngrep-setevoy-grep/</link><pubDate>Wed, 02 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/ngrep-setevoy-grep/</guid><description>&lt;p&gt;Ngrep — утилита, которая ищет паттерны в сетевых пакетах так же, как grep ищет строки в файлах. Когда нужно понять, что конкретно передаётся по сети между двумя сервисами, а tcpdump выдаёт слишком много шума, ngrep позволяет отфильтровать только нужное содержимое.&lt;/p&gt;&#10;&lt;h2 id="установка"&gt;Установка&#10;&lt;/h2&gt;&#10;&lt;p&gt;Ngrep есть в стандартных репозиториях большинства дистрибутивов.&lt;/p&gt;&#10;&lt;div class="td-code td-code--untitled" id="td-code-a9b0bdab-fence-0" data-td-code data-td-code-auto-id&#10; data-td-language="bash" data-td-line-count="8"&gt;&#10; &lt;div class="td-code__viewport" id="td-code-a9b0bdab-fence-0-viewport" data-td-code-viewport&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Debian/Ubuntu&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt install ngrep&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# RHEL/CentOS/Alma&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;yum install ngrep&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# macOS&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;brew install ngrep&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#10;&lt;/div&gt;&#10;&lt;p&gt;Для работы требует root-привилегий илиcapabilities &lt;code&gt;CAP_NET_RAW&lt;/code&gt; и &lt;code&gt;CAP_NET_ADMIN&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Squid: проброс интернета на удалённую ВМ</title><link>https://lead-devops.blackdevhub.online/posts/squid-proxy-remote-vm/</link><pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate><guid>https://lead-devops.blackdevhub.online/posts/squid-proxy-remote-vm/</guid><description>&lt;p&gt;Бывает так: твоя ВМ в облаке не имеет публичного IP или доступ в интернет через NAT закрыт, а деплой требует wget/curl изнутри. Squid на промежуточном хосте с нормальным каналом решает проблему за десять минут.&lt;/p&gt;&#10;&lt;h2 id="зачем-это-нужно"&gt;Зачем это нужно&#10;&lt;/h2&gt;&#10;&lt;p&gt;Пробрасываю интернет через Squid, когда ВМ в изолированном сегменте сети. Промежуточный хост с белым IP и доступом в сеть становится прокси-сервером. Приложение на удалённой машине ходит в интернет через туннель.&lt;/p&gt;</description></item></channel></rss>