Commandes Linux de Surveillance Réseau et de
Connexion
Ce document présente les principales commandes Linux utilisées pour surveiller le
réseau, analyser les connexions et diagnostiquer les problèmes réseau. Chaque
commande est expliquée avec son fonctionnement et son utilité.
1. Commande ip
La commande ip permet de gérer et d’afficher les informations réseau telles que les
interfaces, les adresses IP et les routes. Elle remplace progressivement ifconfig.
Exemples : ip addr affiche les adresses IP, ip route affiche la table de routage.
2. Commande ss
ss (Socket Statistics) affiche les connexions réseau actives. Elle est plus rapide et plus
moderne que netstat.
Exemple : ss -tuln liste les ports TCP et UDP en écoute.
3. Commande netstat
netstat affiche les connexions réseau, les ports ouverts et les tables de routage. Bien
qu’ancienne, elle est encore utilisée.
Exemple : netstat -tulpn montre les services écoutant sur des ports.
4. Commande lsof
lsof liste les fichiers ouverts par le système, y compris les ports réseau.
Exemple : lsof -i permet d’identifier les processus utilisant le réseau.
5. Commande iftop
iftop surveille le trafic réseau en temps réel par interface. Il affiche les connexions
consommant le plus de bande passante.
6. Commande nload
nload affiche graphiquement le trafic entrant et sortant d’une interface réseau.
7. Commande vnstat
vnstat collecte et affiche des statistiques réseau sur le long terme (jour, mois, année).
8. Commande ping
ping teste la connectivité réseau entre deux machines en envoyant des paquets ICMP.
9. Commande traceroute
traceroute affiche le chemin parcouru par les paquets pour atteindre une destination.
10. Commande mtr
mtr combine les fonctionnalités de ping et traceroute pour une analyse continue.
11. Commande tcpdump
tcpdump capture et analyse les paquets réseau en ligne de commande.
12. Commande who
who affiche les utilisateurs actuellement connectés au système.
13. Commande w
w fournit des informations détaillées sur les utilisateurs connectés et leur activité.
14. Commande last
last affiche l’historique des connexions et déconnexions du système.
15. Commande nmcli
nmcli permet de gérer et surveiller les connexions réseau via NetworkManager.
16. Commande nmap
nmap est un outil de scan réseau permettant d’identifier les ports ouverts et services
actifs.