Ho scritto il Volume 2. Reti, routing e la verità di rete.

Il networking è quella roba che si insegna con i modelli OSI su presentazioni vecchie di vent’anni.

Sette livelli. Una piramide. Nomi che non ti dicono niente.

E poi un giorno apri un terminale, scrivi ip addr, e non sai bene cosa stai guardando.


Il problema con i corsi di networking

Ti spiegano come funziona in teoria. OSI, header dei pacchetti, handshake TCP/IP. Tutto astratto, tutto su carta.

Il problema è che poi ti trovi davanti a un server che non risponde, a una rete che non parla, a un firewall che blocca la connessione sbagliata — e non sai da dove cominciare.

I libri in italiano? O troppo teorici per essere utili, o troppo enterprise per chi sta ancora imparando sul campo.


Cosa ho fatto di diverso

Linux Lab: Pacchetti, Rotte e Verità di Rete è il secondo volume della serie. 23 capitoli, scritti con la stessa logica del primo: non ti dò solo i comandi, ti spiego cosa sta succedendo sotto.

Partiamo da SSH — non dal “come si usa” ma da come funziona davvero: chiavi, tunnel, multiplexing, hardening. Poi andiamo sullo stack TCP/IP, sul routing, sull’IPv6 (sì, finalmente). Sul DNS, che nessuno capisce finché non lo vede sotto un analizzatore di traffico. Sui firewall con nftables. Sul NAT. Sullo sniffing con tcpdump e Wireshark.

Ogni capitolo risponde alla stessa domanda: perché funziona così?


Cosa trovi dentro

23 capitoli. Questi:

  • SSH avanzato: autenticazione a chiave, configurazione, multiplexing
  • Tunnel SSH: port forwarding locale, remoto e dinamico
  • Crittografia SSH: chiavi, algoritmi, hardening
  • Stack OSI e TCP/IP sul campo — non sulla lavagna
  • Interfacce di rete, ARP e neighbour discovery
  • IPv4 e subnetting (senza formule fini a sé stesse)
  • Configurazione di rete: ip, nmcli, systemd-networkd
  • Routing statico e policy routing
  • IPv6: indirizzi, configurazione, differenze con v4
  • ICMP e diagnostica di rete
  • Tracciamento del traffico: traceroute, mtr, ss
  • DNS — parte 1: come funziona davvero la risoluzione
  • DNS — parte 2: record, resolver, debugging con dig
  • DHCP: assegnazione, lease, server con dnsmasq
  • TCP: connessioni, stati, three-way handshake visto dal vivo
  • UDP e quando usarlo (e quando non usarlo)
  • Socket e porte: cosa ascolta cosa, e perché
  • Firewall con nftables: regole, catene, policy
  • NAT: masquerading, port forwarding, il perché
  • Sniffing: tcpdump e Wireshark per vedere cosa passa davvero
  • Virtual networking: bridge, VLAN, tap, container networking

A chi serve

Lo stesso lettore del Volume 1: chi vuole capire, non solo eseguire.

Funziona anche come primo libro di networking, se hai già un minimo di confidenza con il terminale Linux. Non è strettamente necessario aver letto il Volume 1 — ma aiuta.

È pensato per:

  • Chi studia reti e non trova risorse in italiano all’altezza
  • Chi amministra server e vuole smettere di fare tentativi alla cieca su firewall e routing
  • Chi insegna networking e cerca materiale pratico, non enciclopedico

La curiosità è l’unica dote richiesta. Anche questa volta.


Dove trovarlo

È disponibile su Amazon in versione cartacea e Kindle.

→ Acquista Linux Lab Volume 2 su Amazon

Acquistabile con Carta del Docente, Carta Cultura Giovani e Carta del Merito.

→ Vai alla pagina dedicata al Volume 2 per l’indice completo, tutti i dettagli e il link Amazon diretto.

Se vuoi vedere anche il percorso completo della serie, eccolo qui.


Una cosa che mi hanno chiesto durante la stesura

“Ma hai davvero spiegato anche il NAT?”

Sì. Con le regole nftables, gli esempi con tcpdump, e il motivo per cui in molte configurazioni casalinghe fa quello che fa senza che tu l’abbia mai chiesto esplicitamente.

Il DNS ha preso due capitoli. Uno non bastava.


Se lo leggi e hai domande, scrivimi. Se trovi un errore, scrivimi ancora più in fretta.