Identidade e DNS
dig exemplo.com AConsulta o registro IPv4 do domínio.dig exemplo.com AAAAConsulta o registro IPv6.dig exemplo.com MXMostra os servidores de e-mail publicados.dig exemplo.com NSMostra os nameservers autoritativos.dig exemplo.com TXTConsulta registros TXT, como SPF e verificações.dig +trace exemplo.comAcompanha a delegação DNS desde a raiz.host exemplo.comConsulta DNS de forma rápida e resumida.Alcance e rota
ping -c 4 alvoTesta alcance ICMP e latência com quatro pacotes.tracepath alvoMostra o caminho até o destino sem exigir root na maioria dos casos.traceroute alvoExibe os saltos de rede até o destino.mtr -rw alvoCombina ping e traceroute em um relatório por salto.ip route get <ip>Mostra qual rota e interface o Linux usará para alcançar um IP.Portas e sockets
nc -vz alvo 443Testa rapidamente se uma porta TCP aceita conexão.nc -vz alvo 22 80 443Testa várias portas TCP conhecidas.ss -tulpnLista sockets TCP/UDP em escuta no host local.ss -tnpMostra conexões TCP estabelecidas e processos associados.sudo lsof -i -P -nLista processos com conexões ou portas abertas.HTTP e HTTPS
curl -I https://exemplo.comMostra somente os headers HTTP da resposta.curl -IL https://exemplo.comSegue redirects e mostra os headers de cada etapa.curl -v https://exemplo.comExibe detalhes da conexão HTTP/TLS para troubleshooting.curl -s -o /dev/null -w "%{http_code} %{time_total}\n" https://exemplo.comRetorna código HTTP e tempo total da requisição.wget --spider -S https://exemplo.comVerifica a URL sem baixar o conteúdo completo.TLS e certificado
openssl s_client -connect exemplo.com:443 -servername exemplo.comAbre uma sessão TLS e mostra certificado e handshake.openssl s_client -connect exemplo.com:443 -servername exemplo.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -datesResume sujeito, emissor e validade do certificado.curl -Iv https://exemplo.comAjuda a identificar problemas de certificado, SNI e negociação TLS.WHOIS e propriedade
whois exemplo.comConsulta informações públicas de registro do domínio.whois <ip>Consulta organização e bloco responsável pelo endereço IP.dig -x <ip>Faz consulta DNS reversa PTR do endereço IP.Interface e vizinhança local
ip -br addrMostra interfaces e endereços IP em formato resumido.ip routeMostra a tabela de roteamento local.ip neighMostra vizinhos ARP/NDP conhecidos pelo sistema.resolvectl statusMostra servidores DNS e configuração do resolvedor quando systemd-resolved está ativo.nmcli dev showExibe configuração de interfaces gerenciadas pelo NetworkManager.Escalada para Nmap
nmap -sn rede/24Depois dos checks básicos, descubra hosts ativos na rede autorizada.nmap --top-ports 100 alvoFaça uma leitura rápida das portas mais comuns.nmap -sV -p <portas> alvoIdentifique serviços somente nas portas relevantes.nmap -sC -p <portas> alvoExecute scripts NSE padrão de reconhecimento.Fluxo padrão de triagem
1. dig +short domínioConfirme para qual IP o nome está resolvendo.2. ping / mtr destinoVerifique alcance, latência e perda pelo caminho.3. nc -vz destino portaConfirme se a porta necessária está acessível.4. curl -Iv URLValide HTTP, redirects e TLS.5. nmap -sV -p <portas> destinoFinalize identificando o serviço quando precisar de mais detalhes.DICA // Comece por DNS → rota → porta → aplicação. Essa ordem costuma localizar a camada do problema rapidamente sem partir direto para scans extensos.