Lección 23: Depuración de red — ss, tcpdump, netstat
Escribiste un servidor TCP — pero no responde. ¿Está siquiera escuchando? ¿Está el puerto ocupado? ¿Llegan los packets? En esta lección aprenderemos tres herramientas que todo ingeniero de Linux debe conocer: ss para ver conexiones abiertas, tcpdump para capturar packets en tiempo real, y netstat pa
ss es como abrir la guía telefónica de la computadora y ver quién está conectado con quién. tcpdump es como sostener un micrófono en la calle y escuchar cada conversación que pasa. netstat es la versión más antigua de ss — todavía útil. Juntos te dan una imagen completa de lo que pasa en la red, sin desarmar nada.
- ss
- Socket Statistics — una herramienta moderna de Linux para ver todos los sockets abiertos. Más rápida que netstat y admite filtros más ricos. Reemplaza a netstat en la mayoría de los casos.
- tcpdump
- Una herramienta para capturar y analizar packets de red en tiempo real. Permite ver exactamente qué pasa por una interfaz de red, filtrado por puerto, dirección IP, protocolo y más.
- TIME_WAIT
- Un estado de TCP en el que una conexión cerrada sigue reteniendo su puerto por un tiempo corto (~60 segundos) para asegurarse de que los packets tardíos de la conexión antigua no sean aceptados por error por una conexión nueva.
- CLOSE_WAIT
- Un estado de TCP en el que el lado remoto cerró la conexión pero el lado local aún no llamó a close(). Suele indicar un bug en el código del servidor que no limpia las conexiones.
- pcap
- Un formato de archivo para guardar packets capturados. tcpdump puede guardar en un archivo .pcap que luego se puede abrir en Wireshark para un análisis detallado.