Comandos de red en el Terminal del Mac: la guía de diagnóstico definitiva
Los comandos de red del Terminal de macOS que necesitas para diagnosticar conexiones: ping, traceroute, dig, networkQuality, ipconfig y lsof, con casos reales.
Tu conexión va lenta desde esta mañana. Abres el navegador, buscas un test de velocidad, esquivas tres banners y el resultado no te dice gran cosa. Mientras tanto, tu Mac lleva años incluyendo un laboratorio de diagnóstico de red completo en el Terminal, sin instalar nada. Conocer los comandos de red del Mac en el Terminal es lo que separa «reinicio el router a ver si suena la flauta» de saber, en dos minutos, si el problema es tu wifi, tu operador o el destino.
La respuesta corta: abre Terminal y usa ping para comprobar conexión y latencia, traceroute para ver por dónde pasa el tráfico, dig para diagnosticar el DNS, networkQuality para medir velocidad real, ipconfig getsummary para ver tu configuración y lsof -i para saber qué app usa la red. Vamos comando a comando.
Por qué el Terminal y no una app de diagnóstico
Desde macOS Big Sur, Apple eliminó la aplicación gráfica Utilidad de Red. Lo que quedó es el Terminal, donde siempre estuvieron las herramientas de verdad: las mismas utilidades BSD documentadas en la guía del Terminal de Apple, que funcionan igual en macOS 26 Tahoe que hace diez años.
Si aún no te manejas con soltura en la línea de comandos, la guía de Terminal y Homebrew te da la base.
ping: el primer comando, siempre
ping responde a una única pregunta: ¿llegan paquetes al destino y cuánto tardan? Es lo primero que ejecutas ante cualquier problema de red.
ping -c 5 1.1.1.1
ping -c 5 apple.com
La opción -c 5 limita la prueba a cinco paquetes; si no, ping corre hasta que pulses ⌃C. Fíjate en la pérdida de paquetes (debería ser 0 %) y en el tiempo de ida y vuelta (en una conexión sana en España, entre 5 y 40 ms).
El truco es comparar los dos pings. Si ping 1.1.1.1 responde pero ping apple.com no, tu conexión funciona y el problema es el DNS: tu Mac no traduce nombres a direcciones IP. Esa comparación resuelve la mitad de los «internet no va» de la vida real.
traceroute: dónde se muere el paquete
Cuando ping falla o la latencia es alta, traceroute muestra cada salto por el que pasa el tráfico hasta el destino:
traceroute google.com
Cada línea es un router intermedio. Si los primeros saltos (tu router y los nodos de tu operador) ya tienen latencias altas, el problema está en tu casa o en tu compañía; si van finos y la cosa se estropea al salir fuera, reiniciar el router no arreglará nada. Los asteriscos en algún salto no suelen ser un problema: muchos routers no responden a esas sondas.
dig y nslookup: cuando el DNS es el sospechoso
Si el ping por IP funcionaba pero por nombre no, toca interrogar al DNS. dig es la herramienta completa; nslookup es su prima sencilla:
dig tallerdelmac.com
dig @1.1.1.1 tallerdelmac.com
nslookup tallerdelmac.com 8.8.8.8
Con dig mira la ANSWER SECTION (la IP resuelta) y la línea SERVER (qué DNS te ha respondido). Comparar dig sin más contra dig @1.1.1.1 es oro: si el DNS de tu operador da una respuesta vieja o errónea y el de Cloudflare da la buena, ya sabes qué cambiar en Ajustes del Sistema → Wi-Fi → Detalles → DNS.
networkQuality: el test de velocidad que casi nadie conoce
Aquí está el secreto mejor guardado de macOS: desde macOS 12 Monterey, el sistema incluye un medidor de calidad de red propio, sin apps ni webs:
networkQuality
En unos quince segundos te da velocidad de descarga, de subida y, lo más interesante, la capacidad de respuesta (RPM): cuántos «viajes» por segundo aguanta tu conexión bajo carga. Es la métrica que explica por qué una fibra de 600 Mb puede ir peor en videollamadas que otra de 300.
Opciones útiles:
networkQuality -v: salida detallada con latencia en reposo e interfaz usada.networkQuality -s: mide descarga y subida por separado.networkQuality -c: salida en JSON, ideal para registrar resultados en un script.
El test usa la CDN de Apple, así que es comparable entre ejecuciones. Ejecútalo pegado al router y luego desde el sofá: la diferencia te dirá si tu wifi es el cuello de botella.
ipconfig getsummary: tu configuración, sin buscar en Ajustes
Para saber tu IP local, la puerta de enlace o los DNS configurados sin abrir Ajustes del Sistema:
ipconfig getsummary en0
En la mayoría de los Mac actuales en0 es la interfaz wifi; si falla, lista todo con ifconfig. La salida incluye tu IP, máscara, router, DNS y datos del DHCP: justo lo que pides por chat cuando ayudas a alguien a distancia.
Comandos hermanos: ipconfig getifaddr en0 (solo tu IP) y ipconfig getpacket en0 (la conversación DHCP completa).
lsof -i: qué app está usando tu red
El ventilador no hace ruido, pero algo está comiendo ancho de banda. lsof lista los ficheros abiertos, y como en Unix las conexiones también son ficheros, sirve para ver qué proceso habla con quién:
sudo lsof -i -n -P | grep ESTABLISHED
-n -P evita resolver nombres (mucho más rápido) y el filtro deja solo las conexiones activas, con su proceso, puerto local y destino. Para cazar al culpable de una subida misteriosa, combínalo con nettop, que muestra el tráfico por proceso en tiempo real.
arp y el escaneo básico de tu red local
¿Quién hay conectado a tu wifi? La tabla ARP da una primera respuesta:
arp -a
Lista las IP y direcciones MAC que tu Mac ha visto recientemente en la red local. Para un barrido más completo, un ping al broadcast fuerza a responder a todos los equipos:
ping -c 2 192.168.1.255
arp -a
(Sustituye por tu subred; la obtienes de ipconfig getsummary en0.) Es un escaneo básico —no detecta dispositivos que ignoran el broadcast—, pero para comprobar si el móvil, la tele o un intruso están en tu red, sobra.
Caso real: ¿es el wifi o es el servidor?
Una web concreta carga fatal y todo lo demás va bien. El protocolo:
ping -c 5 1.1.1.1: si responde rápido y sin pérdida, tu conexión general está bien.networkQuality: si las cifras son las de tu tarifa, descarta tu línea.ping -c 5 lenta-web.com: si hay latencia alta o pérdida al destino, el problema está entre tu operador y ese servidor.traceroute lenta-web.com: localiza el salto donde se dispara la latencia. Si está fuera de la red de tu operador, no hay nada que arreglar en casa.dig lenta-web.comfrente adig @1.1.1.1 lenta-web.com: por si el DNS te manda a un espejo lejano o caído.
Cinco comandos, dos minutos, y pasas de adivinar a diagnosticar. Es el mismo razonamiento que aplicarías en un servidor remoto; si te interesa, la guía para conectar por SSH desde el Mac es el siguiente paso.
Preguntas frecuentes
¿Cómo hago un test de velocidad en Mac sin instalar nada? Abre Terminal y ejecuta networkQuality. Está incluido desde macOS 12 Monterey y mide descarga, subida y capacidad de respuesta.
¿Qué comando de Terminal me dice mi IP en el Mac? ipconfig getifaddr en0 te da tu IP local en la wifi. Para la pública, curl ifconfig.me.
¿Por qué ping funciona con una IP pero no con un dominio? Porque tu conexión funciona pero el DNS no resuelve nombres. Compruébalo con dig y cambia el servidor DNS en Ajustes del Sistema si hace falta.
¿Cómo veo qué aplicación está consumiendo mi red en macOS? Con sudo lsof -i -n -P | grep ESTABLISHED ves las conexiones activas por proceso, y con nettop el consumo de cada app en tiempo real.
Con este arsenal ya no dependes de webs de terceros: ping para el pulso, traceroute para el recorrido, dig para el DNS, networkQuality para la velocidad y lsof para los culpables. Todo instalado de fábrica en tu Mac, esperando a que abras el Terminal.