
# 用 Linux 指令快速排查伺服器網絡問題:由 ping 到 tcpdump 實戰教學
做 IT 嘅朋友,成日都會遇到「個 server 好慢」「連唔到去某個服務」呢類投訴。與其估估下,不如學識用 Linux 入面幾個基本指令,由淺入深咁排查網絡問題。今次我用粵語同大家行一次完整嘅排查流程,全部指令都可以即刻喺你部機度試。
## 第一步:ping 確認基本連通性
最簡單就係用 ping 測試目標主機係咪通。假設我哋要連去 `192.168.1.100`:
ping -c 4 192.168.1.100
`-c 4` 代表只發 4 個封包就停。如果見到 `0% packet loss`,代表基本網絡通。如果全部 timeout,就要檢查 IP、網線、或者防火牆係咪擋咗 ICMP。
## 第二步:traceroute 睇路徑
如果 ping 唔通,用 traceroute 睇下封包去到邊度斷:
traceroute 192.168.1.100
每一行代表一個 hop(路由器)。如果封包喺某個 hop 之後就冇回應,代表問題好可能出喺嗰個節點。
## 第三步:ss 檢查連接狀態
想知個 server 有冇正常監聽 port,用 ss:
ss -tlnp
`-t` 睇 TCP、`-l` 睇 listening、`-n` 唔解析域名、`-p` 顯示 process。例如你想確認 Nginx 有冇監聽 80 port,就睇有冇 `:80` 嘅行。
## 第四步:tcpdump 抓包分析
當以上都正常,但服務仍然有問題,就要出動 tcpdump 抓包:
sudo tcpdump -i eth0 -nn port 80 -c 20
`-i eth0` 指定網卡、`-nn` 唔解析 host 同 port、`port 80` 只抓 HTTP 流量、`-c 20` 抓 20 個封包就停。你可以睇到實際嘅 TCP 握手(SYN、SYN-ACK、ACK)有冇完成。
## 總結
🔗 參考資料:NVD NIST 漏洞資料庫
排查網絡問題要由淺入深:先 ping 確認通唔通,再 traceroute 睇路徑,然後 ss 睇 port,最後 tcpdump 抓包睇細節。記住呢個流程,下次遇到網絡問題就唔使慌,一步步嚟就得。



