Leçon 23 : débogage réseau — ss, tcpdump, netstat
Tu as écrit un serveur TCP — mais il ne répond pas. Est-il même en train d'écouter ? Le port est-il occupé ? Des paquets arrivent-ils ? Dans cette leçon, nous allons apprendre trois outils que tout ingénieur Linux doit connaître : ss pour visualiser les connexions ouvertes, tcpdump pour capturer les
ss, c'est comme ouvrir l'annuaire téléphonique de l'ordinateur pour voir qui est connecté à qui. tcpdump, c'est comme tenir un micro dans la rue et écouter toutes les conversations qui passent. netstat est l'ancienne version de ss — toujours utile. Ensemble, ils te donnent une image complète de ce qui se passe sur le réseau, sans rien démonter.
- ss
- Socket Statistics — un outil Linux moderne pour visualiser tous les sockets ouverts. Plus rapide que netstat et prend en charge des filtres riches. Remplace netstat dans la plupart des cas.
- tcpdump
- Un outil pour capturer et analyser les paquets réseau en temps réel. Il permet de voir exactement ce qui transite sur une interface réseau, filtré par port, adresse IP, protocole, et plus encore.
- TIME_WAIT
- Un état TCP dans lequel une connexion fermée continue de retenir son port pendant un court instant (environ 60 secondes) pour garantir que des paquets égarés arrivant en retard de l'ancienne connexion ne soient pas acceptés par erreur par une nouvelle connexion.
- CLOSE_WAIT
- Un état TCP dans lequel le côté distant a fermé la connexion mais le côté local n'a pas encore appelé close(). Indique généralement un bug dans le code du serveur qui ne nettoie pas les connexions.
- pcap
- Un format de fichier pour enregistrer les paquets capturés. tcpdump peut enregistrer dans un fichier .pcap qui peut ensuite être ouvert dans Wireshark pour une analyse détaillée.