La red es un componente crítico en cualquier sistema Linux. Los problemas de red pueden manifestarse como lentitud, pérdida de conectividad, fallos en servicios o vulnerabilidades de seguridad.
29.1. Introducción
Si quieres convertirte en un administrador, es imprescindible saber diagnosticar y resolver estos problemas, así como optimizar el rendimiento y proteger la infraestructura.
Este capítulo integra y amplía lo aprendido en capítulos anteriores (Capítulos 14, 15, 24) centrándose en el análisis de la red. Aprenderás a:
- Utilizar herramientas de diagnóstico de red (ping, traceroute, ss, ip, ethtool, tcpdump).
- Medir el rendimiento (ancho de banda, latencia, pérdida de paquetes).
- Detectar y mitigar problemas de seguridad básicos.
- Aplicar configuraciones de red adecuadas.
- Resolver los problemas más comunes.
El examen LFCS espera que puedas identificar rápidamente un problema de red y aplicar la solución correcta.
29.2. Herramientas de diagnóstico esenciales
29.2.1. ping – Verificar conectividad y latencia
ping envía paquetes ICMP echo-request y espera respuestas. Es la herramienta básica para comprobar si un host es alcanzable.
ping -c 4 192.168.1.1
ping -c 10 -i 0.2 google.com # 10 paquetes, 0.2s entre ellos
-c: número de paquetes.-i: intervalo.-s: tamaño del paquete.-f: flood ping (requiere root, útil para pruebas de estrés).
La salida muestra latencia (RTT), pérdida de paquetes y estadísticas. Es la primera prueba ante un fallo de conectividad.
29.2.2. traceroute / tracepath – Rastrear la ruta
Muestra la secuencia de routers por los que pasa un paquete hasta su destino, con la latencia de cada salto.
traceroute google.com
tracepath google.com # no requiere root, usa UDP
-n: no resolver nombres (más rápido).-I: usar ICMP en lugar de UDP.-T: usar TCP (atraviesa firewalls que bloquean ICMP/UDP).
29.2.3. ip – Configuración y estado de interfaces y rutas
El comando ip es la navaja suiza de la red.
- Ver interfaces y direcciones:
ip addroip a - Ver enlaces:
ip link(incluye estado UP/DOWN, MAC) - Ver tabla de enrutamiento:
ip route - Ver sockets:
ip -s link(estadísticas de paquetes) - Configurar IP:
ip addr add 192.168.1.10/24 dev eth0 - Levantar/bajar interfaz:
ip link set eth0 up/down
29.2.4. ss – Sockets y conexiones
ss reemplaza a netstat (obsoleto). Muestra sockets abiertos, conexiones establecidas, puertos en escucha.
ss -tuln: TCP/UDP en escucha sin resolver nombres.ss -tan: todas las conexiones TCP (incluidas establecidas).ss -s: resumen de estadísticas.ss -p: mostrar procesos asociados (requiere root).
Ejemplo:
ss -tuln | grep 80
29.2.5. netstat (legado)
Aunque deprecado, todavía se usa. Equivalencias:
netstat -tulnsimilar ass -tulnnetstat -rnsimilar aip route
29.2.6. ethtool – Información y configuración de la interfaz física
Muestra velocidad, duplex, soporte de auto-negociación, estadísticas de errores.
ethtool eth0
ethtool -S eth0 # estadísticas detalladas
ethtool -s eth0 speed 100 duplex full autoneg on # cambiar (requiere root)
29.2.7. mtr – Combinación de ping y traceroute en tiempo real
mtr google.com
Instalable con apt install mtr o yum install mtr.
29.2.8. tcpdump – Captura de paquetes
Esencial para analizar el tráfico en profundidad.
sudo tcpdump -i eth0
sudo tcpdump -i eth0 port 80
sudo tcpdump -i eth0 host 192.168.1.5
sudo tcpdump -i eth0 -w captura.pcap # guardar a archivo
sudo tcpdump -r captura.pcap # leer archivo
Filtros: src, dst, port, host, net, and/or/not. Con -n no resuelve nombres.
29.2.9. nmap – Escaneo de puertos y detección de servicios
Aunque no siempre está permitido en redes ajenas, es útil para auditar la propia red.
nmap -sP 192.168.1.0/24 # ping sweep
nmap -sT -p 1-1000 192.168.1.10
nmap -sV 192.168.1.10 # detección de versiones
Instalable con apt install nmap / yum install nmap.
29.3. Medición del rendimiento de red
29.3.1. Ancho de banda con iperf3
iperf3 es una herramienta cliente-servidor para medir la velocidad máxima entre dos equipos.
- En el servidor:
iperf3 -s - En el cliente:
iperf3 -c <ip_servidor>
Opciones:
-u: usar UDP en lugar de TCP.-b: ancho de banda objetivo (ej.-b 100M).-t: tiempo de la prueba.-R: modo inverso (el servidor envía al cliente).
29.3.2. Estadísticas con sar -n
sar (sysstat) puede mostrar tráfico por interfaz en tiempo real o histórico.
sar -n DEV 1 5 # cada segundo, 5 muestras
sar -n EDEV 1 5 # errores de red
29.3.3. nload y iftop
nload: monitor de ancho de banda en vivo (gráfico en ASCII).iftop: muestra conexiones y tasas de transferencia por host.
Instalables desde repositorios.
29.4. Seguridad de red básica
29.4.1. Endurecimiento del sistema
- Desactivar servicios innecesarios:
systemctl list-unit-files --state=enabled,systemctl disable servicio. - Cerrar puertos no usados con firewall (iptables/firewalld/ufw).
- Usar TCP wrappers si es necesario (
/etc/hosts.allow,/etc/hosts.deny). - Mantener actualizado el sistema.
29.4.2. Verificar puertos abiertos y procesos
ss -tuln # puertos en escucha
lsof -i # procesos usando red (si lsof está instalado)
fuser -v 22/tcp # qué proceso usa el puerto 22
29.4.3. Detectar escaneos y conexiones sospechosas
- Revisar logs del firewall y del sistema:
journalctl -k | grep DROP,/var/log/auth.logo/var/log/secure. lastbpara intentos fallidos de login.fail2banpara bloquear IPs tras intentos fallidos (requiere instalación y configuración).
29.4.4. Ajustes de red seguros
Aplicar parámetros del kernel vía sysctl (ver Capítulo 15):
net.ipv4.tcp_syncookies=1net.ipv4.conf.all.rp_filter=1net.ipv4.icmp_echo_ignore_all=1(si se quiere ocultar de ping)net.ipv6.conf.all.disable_ipv6=1si IPv6 no se usa.
29.5. Resolución de problemas típicos
| Problema | Posible causa | Diagnóstico | Solución |
|---|---|---|---|
| No hay conectividad total | Cable/VM, interfaz caída, IP mal configurada | ip link, ip addr, ping localhost | Levantar interfaz, asignar IP, revisar DHCP |
| No hay salida a Internet | Default gateway incorrecto, DNS mal configurado | ip route, ping 8.8.8.8, nslookup google.com | Añadir ruta por defecto, configurar DNS |
| Sitio web no carga pero ping funciona | DNS no resuelve | nslookup, dig | Corregir /etc/resolv.conf |
| Servicio no responde | Puerto bloqueado por firewall, servicio detenido | ss -tuln, systemctl status servicio, telnet host puerto | Abrir puerto, iniciar servicio |
| Latencia alta o pérdida de paquetes | Congestión, cable defectuoso, duplex mal | ping -c 100, ethtool, mtr | Cambiar cable, ajustar duplex/velocidad, priorizar tráfico |
| Paquetes rechazados al conectar | Firewall local o remoto | iptables -L -n, firewall-cmd --list-all | Añadir regla permitiendo el puerto |
| Errores en interfaz | Colisiones, CRC, fallos | ethtool -S, ip -s link | Revisar cable, switch, configuración |
29.6. Ejercicios prácticos
- Diagnóstico básico:
- Comprueba la configuración de red con
ip addryip route. Verifica el default gateway y DNS. - Haz
pinga tu router, a un host externo y a un nombre de dominio. Interpreta los resultados.
- Rastreo y puertos:
- Usa
traceroute google.comy compara contracepath. - Lista los puertos en escucha con
ss -tuln. Identifica qué servicios son y desactiva uno innecesario.
- Captura de tráfico:
- Con
tcpdump, captura tráfico HTTP mientras navegas a un sitio (usacurl). Analiza las cabeceras. - Guarda la captura en un archivo y ábrela con
tcpdump -r.
- Medición de rendimiento:
- Instala
iperf3. Inicia el servidor en una máquina y el cliente en otra. Mide la velocidad de subida y bajada. Prueba con UDP y diferentes anchos de banda.
- Seguridad:
- Ejecuta
nmap -sT -p- localhostpara ver todos los puertos abiertos (requiere permiso). Cierra los innecesarios con firewall. - Aplica parámetros sysctl de seguridad (
tcp_syncookies,rp_filter). Verifica consysctl.
- Solución de problemas:
Simula un fallo de DNS cambiando temporalmente
/etc/resolv.confa un servidor inexistente. Intenta resolver y luego restaura.Desactiva una interfaz (
ip link set down) y observa los comandos de diagnóstico. Vuelve a activarla.
29.7. Resumen y consejos para LFCS
- Las herramientas fundamentales son
ping,traceroute,ip,ss,ethtool,tcpdump. - Para rendimiento, usa
iperf3ysar -n. - La seguridad de red se apoya en firewalls, cierre de puertos y parámetros del kernel.
- El flujo de resolución de problemas: verificar conectividad, ruta, DNS, puertos, servicio, firewall.
- Practica la captura de tráfico y la interpretación de resultados.
- En el examen, se te puede pedir diagnosticar un problema dado; usa un enfoque metódico y documenta cada paso.
Con este capítulo has desarrollado las habilidades para mantener una red Linux eficiente, segura y libre de problemas. En el siguiente capítulo nos adentraremos en la gestión y configuración de máquinas virtuales y contenedores, un área cada vez más relevante.
Descubre más desde CIBERED
Suscríbete y recibe las últimas entradas en tu correo electrónico.
