\n Diagnóstico Inicial de IP e Domínio // Vilaça Solutions
VSVILAÇA SOLUTIONSTECH LAB // BR
LAB ONLINE
05 // KALI / LINUX

Diagnóstico Inicial de IP e Domínio

Checklist com ferramentas gratuitas para DNS, rota, portas, HTTP, TLS, WHOIS e diagnóstico rápido de conectividade.

Identidade e DNS

dig exemplo.com AConsulta o registro IPv4 do domínio.
dig exemplo.com AAAAConsulta o registro IPv6.
dig exemplo.com MXMostra os servidores de e-mail publicados.
dig exemplo.com NSMostra os nameservers autoritativos.
dig exemplo.com TXTConsulta registros TXT, como SPF e verificações.
dig +trace exemplo.comAcompanha a delegação DNS desde a raiz.
host exemplo.comConsulta DNS de forma rápida e resumida.

Alcance e rota

ping -c 4 alvoTesta alcance ICMP e latência com quatro pacotes.
tracepath alvoMostra o caminho até o destino sem exigir root na maioria dos casos.
traceroute alvoExibe os saltos de rede até o destino.
mtr -rw alvoCombina ping e traceroute em um relatório por salto.
ip route get <ip>Mostra qual rota e interface o Linux usará para alcançar um IP.

Portas e sockets

nc -vz alvo 443Testa rapidamente se uma porta TCP aceita conexão.
nc -vz alvo 22 80 443Testa várias portas TCP conhecidas.
ss -tulpnLista sockets TCP/UDP em escuta no host local.
ss -tnpMostra conexões TCP estabelecidas e processos associados.
sudo lsof -i -P -nLista processos com conexões ou portas abertas.

HTTP e HTTPS

curl -I https://exemplo.comMostra somente os headers HTTP da resposta.
curl -IL https://exemplo.comSegue redirects e mostra os headers de cada etapa.
curl -v https://exemplo.comExibe detalhes da conexão HTTP/TLS para troubleshooting.
curl -s -o /dev/null -w "%{http_code} %{time_total}\n" https://exemplo.comRetorna código HTTP e tempo total da requisição.
wget --spider -S https://exemplo.comVerifica a URL sem baixar o conteúdo completo.

TLS e certificado

openssl s_client -connect exemplo.com:443 -servername exemplo.comAbre uma sessão TLS e mostra certificado e handshake.
openssl s_client -connect exemplo.com:443 -servername exemplo.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -datesResume sujeito, emissor e validade do certificado.
curl -Iv https://exemplo.comAjuda a identificar problemas de certificado, SNI e negociação TLS.

WHOIS e propriedade

whois exemplo.comConsulta informações públicas de registro do domínio.
whois <ip>Consulta organização e bloco responsável pelo endereço IP.
dig -x <ip>Faz consulta DNS reversa PTR do endereço IP.

Interface e vizinhança local

ip -br addrMostra interfaces e endereços IP em formato resumido.
ip routeMostra a tabela de roteamento local.
ip neighMostra vizinhos ARP/NDP conhecidos pelo sistema.
resolvectl statusMostra servidores DNS e configuração do resolvedor quando systemd-resolved está ativo.
nmcli dev showExibe configuração de interfaces gerenciadas pelo NetworkManager.

Escalada para Nmap

nmap -sn rede/24Depois dos checks básicos, descubra hosts ativos na rede autorizada.
nmap --top-ports 100 alvoFaça uma leitura rápida das portas mais comuns.
nmap -sV -p <portas> alvoIdentifique serviços somente nas portas relevantes.
nmap -sC -p <portas> alvoExecute scripts NSE padrão de reconhecimento.

Fluxo padrão de triagem

1. dig +short domínioConfirme para qual IP o nome está resolvendo.
2. ping / mtr destinoVerifique alcance, latência e perda pelo caminho.
3. nc -vz destino portaConfirme se a porta necessária está acessível.
4. curl -Iv URLValide HTTP, redirects e TLS.
5. nmap -sV -p <portas> destinoFinalize identificando o serviço quando precisar de mais detalhes.
DICA // Comece por DNS → rota → porta → aplicação. Essa ordem costuma localizar a camada do problema rapidamente sem partir direto para scans extensos.