Introduction

Partie 7

Réseau sans deviner : diagnostiquer couche par couche

Le réseau devient lisible quand on observe chaque couche indépendamment.

Une requête web est une pile de questions

DNS, service/port, TLS et HTTP doivent chacun fonctionner. Vérifiez-les séparément plutôt que de ne regarder que l’erreur du navigateur.

Un nom n’est pas une adresse

dns inspecte la résolution, ip l’adresse ou le réseau. Une résolution DNS réussie ne prouve pas qu’un serveur web écoute.

install ping dns ip tcp curl cert net geo
dns example.com -a -aaaa
ip 192.0.2.10/24
ip server

Dans lil-terminal, `ping` est un contrôle HTTP

Contrairement au ping ICMP traditionnel, lil vérifie status HTTP, URL finale, durée et adresses résolues.

ping https://example.com -t
ping example.com -i

L’adresse a encore besoin du service et de la confiance

tcp ... -tls teste le service; cert -h le certificat. -k reste une exception de diagnostic.

tcp example.com 443 -tls -i
cert -h example.com
tcp example.com 80

Les headers HTTP expliquent souvent le problème

curl -I et -i rendent visibles redirects, status et métadonnées du protocole.

curl https://example.com -I
curl https://example.com -i -t 10
curl https://example.com -o network-example.html

Interfaces locales et GeoIP ne sont que du contexte

net montre les interfaces visibles; geo peut fournir une estimation. Une localisation IP n’est pas une identité.

net -l
net -4
geo example.com -c

Conservez la séquence de diagnostic utile

Le même script de contrôles permet de comparer plusieurs hosts sans reconstruire la méthode.

Conservez ceci comme script

network-check.lil exécute cinq contrôles en lecture seule sur example.com.

#lil
@install ping dns tcp curl cert
ping https://example.com -t
dns example.com -a -aaaa
tcp example.com 443 -tls
curl https://example.com -I
cert -h example.com