1. Podstawowa diagnostyka IP: ipconfig
To absolutny fundament. Służy do wyświetlania konfiguracji protokołu TCP/IP Twojej karty sieciowej.
ipconfig– wyświetla podstawowe informacje: adres IP, maskę podsieci i bramę domyślną.ipconfig /all– wyświetla szczegółowe informacje, w tym adres fizyczny (MAC), serwery DNS oraz informacje o serwerze DHCP.ipconfig /release– zwalnia bieżący adres IP przypisany przez serwer DHCP.ipconfig /renew– wymusza ponowne pobranie adresu IP z serwera DHCP.ipconfig /flushdns– czyści pamięć podręczną DNS. Niezbędne, gdy strona lub zasób sieciowy przestał odpowiadać po zmianie rekordu DNS.
2. Testowanie łączności: ping
Służy do sprawdzenia, czy inny host w sieci (lub w Internecie) odpowiada na zapytania.
ping [adres_ip]– standardowy test łączności.ping -t [adres_ip]– ciągłe wysyłanie zapytań (dopóki nie przerwiesz kombinacjąCtrl+C). Przydatne do obserwowania stabilności łącza.
3. Śledzenie trasy pakietów: tracert
Jeśli masz dostęp do sieci lokalnej, ale nie do Internetu, tracert pokaże Ci dokładnie, na którym "przeskoku" (hop) pakiet zostaje zatrzymany.
tracert google.com
4. Statystyki połączeń: netstat
Pozwala zobaczyć, jakie połączenia sieciowe są aktualnie nawiązane przez Twój komputer oraz jakie porty są otwarte.
netstat -an– wyświetla wszystkie aktywne połączenia i porty (w formacie numerycznym).netstat -abno– wyświetla połączenia wraz z nazwą procesu (programu), który za nie odpowiada (wymaga uprawnień administratora). Bardzo przydatne przy wykrywaniu złośliwego oprogramowania.
5. Diagnostyka ścieżki: pathping
Połączenie poleceń ping i tracert. W przeciwieństwie do tracert, pathping analizuje trasę przez pewien czas i dostarcza statystyki dotyczące utraty pakietów na każdym węźle.
pathping [adres]
6. Diagnostyka nazw: nslookup
Narzędzie do sprawdzania zapytań DNS. Pozwala zweryfikować, czy serwer DNS poprawnie tłumaczy nazwę domeny na adres IP.
nslookup google.com
7. Zarządzanie ARP: arp
Tabela ARP przechowuje mapowania między adresami IP a adresami fizycznymi (MAC) w sieci lokalnej.
arp -a– wyświetla aktualną tablicę ARP. Jeśli podejrzewasz atak typu ARP Spoofing, to tutaj zobaczysz nieprawidłowe powiązania.
Strategia technika
Pamiętaj, aby zawsze uruchamiać te komendy w oknie terminala z uprawnieniami administratora, jeśli planujesz zaawansowaną diagnostykę (np. netstat z identyfikacją procesów). Zapisywanie wyników diagnostyki do pliku tekstowego (np. ipconfig /all > diagnostyka.txt) to doskonały nawyk, który ułatwia późniejszą analizę problemu.