Multicast Troubleshooting: IGMP, PIM, RP und RPF Failures

Multicast Troubleshooting gehört zu den Disziplinen, die im Betrieb schnell „nervös“ machen, weil Fehlerbilder oft widersprüchlich wirken: Der Stream läuft bei einigen Empfängern, bei anderen nicht; nur bestimmte Gruppen funktionieren; ein Receiver bekommt kurz Bild, dann ist es wieder weg; oder der Traffic flutet plötzlich das gesamte Netz. Dabei ist IP-Multicast keineswegs Magie, sondern eine…

tcpdump Masterclass: Ring Buffer, Snaplen und Remote Captures

tcpdump Masterclass beginnt mit einer einfachen Wahrheit: In echten Incidents ist nicht Wireshark Ihr Engpass, sondern das saubere Erfassen der richtigen Pakete zur richtigen Zeit – unter Produktionsbedingungen, mit begrenztem Speicher, ohne den Host zu überlasten und ohne Datenschutz oder Security zu verletzen. Genau hier ist tcpdump unschlagbar: Es läuft praktisch überall, lässt sich automatisieren,…

Anycast-RP Debugging: MSDP vs. Anycast-Design Fehlerbilder

Anycast-RP Debugging ist eine Spezialdisziplin im Multicast-Betrieb, weil Anycast-RP auf den ersten Blick „einfach“ wirkt (gleiche RP-IP auf mehreren Routern), in der Praxis aber zwei Welten zusammenbringt: PIM Sparse Mode (PIM-SM) mit seinem Rendezvous-Point-Mechanismus und ein Anycast-Design, das die RP-Funktion auf mehrere Knoten verteilt. Genau hier entstehen typische Fehlerbilder, die ohne saubere Methodik schwer zu…

SPAN/ERSPAN richtig einsetzen: Mirror-Design ohne Paketverlust

SPAN/ERSPAN richtig einsetzen ist eine der wichtigsten Fähigkeiten für Netzwerk- und Security-Teams, weil Mirror-Traffic oft die letzte verlässliche Quelle für Beweise ist: Was ist wirklich über die Leitung gegangen, welche Pakete fehlen, wer hat ein RST gesendet, und wie sieht der Traffic vor oder nach einer Middlebox aus? Gleichzeitig sind SPAN (Switched Port Analyzer) und…

QoS Troubleshooting: Warum Policies nicht matchen und Drops entstehen

QoS Troubleshooting ist im Netzwerkbetrieb eine der häufigsten Ursachen für „schwer erklärbare“ Performance-Probleme: Voice klingt abgehackt, Videokonferenzen frieren ein, Applikationen wirken träge, obwohl die Bandbreite laut Monitoring noch „frei“ ist. Der Kernfehler ist dabei selten „QoS ist schlecht“, sondern fast immer einer von zwei Punkten: Die QoS Policies matchen nicht das, was sie matchen sollen…

QoS für Voice/Video debuggen: DSCP Trust, Queues, Policer

QoS für Voice/Video debuggen ist eine der effektivsten Maßnahmen, um aus „die Calls sind schlecht“ innerhalb kurzer Zeit eine belastbare technische Ursache zu machen. Echtzeitverkehr reagiert empfindlich auf Jitter, Paketverlust und Queueing-Delay – und genau diese Effekte entstehen oft nicht durch zu wenig Bandbreite, sondern durch falsches Marking, fehlendes DSCP Trust, ungeeignete Queue-Parameter oder Policer,…

Bufferbloat erkennen: Latenz unter Last messen und beheben

Bufferbloat erkennen ist eine der wirkungsvollsten Maßnahmen, um „gefühlt langsames Internet“ technisch sauber zu erklären: Nicht die Bandbreite ist das Problem, sondern Latenz unter Last. Typisch ist das Bild: Sobald jemand im Haushalt oder im Büro einen großen Upload startet (Cloud-Backup, Videoupload, Teams-Datei), werden Videokonferenzen unbrauchbar, Online-Gaming wird zäh, Webseiten „hängen“, obwohl Speedtests hohe Mbit/s…

Firewall Troubleshooting: “Erlaubt” aber trotzdem blockiert?

Firewall Troubleshooting ist im Alltag oft weniger ein Technikproblem als ein Übersetzungsproblem: Die Policy sagt „allow“, der Change wurde deployed, die Logs zeigen keine eindeutigen Denies – und trotzdem klappt die Verbindung nicht oder verhält sich instabil. Genau dieses Fehlerbild („Erlaubt“ aber trotzdem blockiert?) ist typisch für stateful Firewalls, weil zwischen Regelwerk und realem Datenpfad…

NAT Troubleshooting: SNAT/DNAT, Port Exhaustion und Session Timeouts

NAT Troubleshooting ist eine der wichtigsten Fähigkeiten im Netzwerkbetrieb, weil Network Address Translation an so vielen kritischen Stellen sitzt: Internet-Edge, Firewalls, Load Balancer, Cloud-Gateways, Kubernetes-Ingress, VPN-Hubs oder SD-WAN-Edges. Wenn NAT hakt, wirkt das Problem für Anwender häufig wie „Internet kaputt“, „API down“ oder „DNS spinnt“, obwohl Routing und Firewall-Regeln scheinbar korrekt sind. Besonders tückisch sind…

VPN Troubleshooting: IKE Phase 1/2, Rekey, NAT-T, MTU

VPN Troubleshooting gehört zu den häufigsten und gleichzeitig frustrierendsten Aufgaben im Netzwerkbetrieb: „Der Tunnel ist up, aber nichts geht“, „Es geht kurz und bricht dann ab“ oder „Nachts um 02:00 Uhr flappen die Verbindungen“ sind klassische Meldungen. Besonders bei IPsec-VPNs ist das Fehlerbild oft mehrdeutig, weil mehrere Ebenen zusammenspielen: IKE Phase 1/2 (bei IKEv1) beziehungsweise…