netstat, ss, tcpdump, nmap
| Outil | Description | Exemple |
|---|---|---|
| netstat | Ancien outil | netstat -tulpn (ports ouverts) |
| ss | Moderne (remplace netstat) | ss -tulpn (sockets) |
| tcpdump | Capture de paquets | tcpdump -i eth0 port 80 |
| nmap | Scanner de ports | nmap -sS 192.168.1.1 |
| iftop | Trafic en temps réel | iftop -i eth0 |
| traceroute | Chemin réseau | traceroute 8.8.8.8 |
ss est plus rapide et plus moderne que netstat.
tcpdump permet d'analyser le trafic en détail.
nmap est utile pour identifier les services ouverts sur un hôte.