ARP Spoofing erkennen: Symptome und Gegenmaßnahmen

ARP Spoofing erkennen ist in vielen Unternehmensnetzen wichtiger, als es auf den ersten Blick wirkt. Der Angriff ist vergleichsweise „alt“, aber in lokalen Netzen (LAN/WLAN), in Gäste- und IoT-Segmenten sowie in schlecht segmentierten Büroumgebungen nach wie vor realistisch. Das Problem: ARP (Address Resolution Protocol) ist im Kern ein Vertrauensprotokoll. Es übersetzt IP-Adressen in MAC-Adressen, damit…

Broadcast/Multicast Troubleshooting: IGMP Snooping und Storm Control

Broadcast/Multicast Troubleshooting ist eine der typischsten „plötzlich ist alles langsam“-Fehlerklassen in Campus- und Enterprise-LANs. Während Unicast-Verkehr meist sauber planbar ist, können Broadcasts und falsch behandelter Multicast (insbesondere IPTV, VoIP/Video, Discovery-Protokolle oder industrielle Steuerungen) ein Netz innerhalb von Sekunden in die Knie zwingen: Switch-CPUs steigen, Access-Ports sind ausgelastet, WLAN-Clients verlieren Airtime, und Anwendungen wirken zufällig instabil.…

Multicast-Probleme: IPTV & Streaming im LAN richtig debuggen

Multicast-Probleme gehören zu den häufigsten Ursachen, wenn IPTV & Streaming im LAN „ruckelt“, stehen bleibt oder nur bei manchen Clients funktioniert. Gerade bei Live-Video fallen kleine Netzfehler sofort auf: Bild friert ein, Ton läuft asynchron, Senderwechsel dauert ungewöhnlich lange oder Multicast-Streams kommen im WLAN gar nicht erst an. Der entscheidende Unterschied zu klassischem Web-Streaming (Unicast)…

IPv6 Troubleshooting: SLAAC, DHCPv6 und Neighbor Discovery

IPv6 Troubleshooting wirkt auf viele Teams zunächst komplexer als IPv4, weil die Mechanismen zur Adressvergabe und Nachbarschaftsauflösung anders funktionieren: Statt ARP gibt es Neighbor Discovery (ND), statt „einfach DHCP“ gibt es SLAAC, DHCPv6 oder Mischformen, und statt Broadcast arbeitet IPv6 konsequent mit Multicast. Genau deshalb entstehen in Dual-Stack-Umgebungen typische Fehlerbilder: Clients haben zwar eine IPv6-Adresse,…

MTU & VPN: Warum große Pakete im Tunnel brechen

MTU & VPN ist eines der klassischsten Troubleshooting-Themen, wenn „kleine Dinge gehen, aber große brechen“: Webseiten laden teilweise, SSO-Logins hängen, große Dateiuploads scheitern, RDP/VDI wirkt instabil oder bestimmte APIs timeouten – und das alles, obwohl Ping funktioniert und die Bandbreite „eigentlich“ ausreicht. Der Kernfehler liegt fast immer im Zusammenspiel aus MTU (Maximum Transmission Unit), Tunnel-Overhead…

Netzwerk-Runbook erstellen: Standardprozesse für schnelle Störungsbehebung

Ein Netzwerk-Runbook erstellen ist einer der wirksamsten Schritte, um Störungen schneller, konsistenter und mit weniger Risiko zu beheben. In vielen IT-Teams hängt die Qualität der Fehlerbehebung stark an einzelnen Personen: Wer die Umgebung „im Kopf“ hat, findet die Ursache schnell – alle anderen tappen im Dunkeln, sammeln unvollständige Informationen oder führen ad-hoc Änderungen durch, die…

Incident Handling im Netzwerk: Eskalation, Kommunikation, Dokumentation

Incident Handling im Netzwerk entscheidet in vielen Unternehmen darüber, ob eine Störung „ein kurzer Schluckauf“ bleibt oder zu einem langwierigen, teuren Ausfall eskaliert. Technisch gesehen lassen sich viele Netzwerkprobleme lösen – die eigentliche Herausforderung liegt jedoch oft in den Prozessen: Wer übernimmt die Führung? Wann wird eskaliert? Wie kommunizieren Sie transparent, ohne Spekulationen? Welche Informationen…

Post-Mortem nach Netzwerkausfällen: So verbessern Sie nachhaltig

Ein Post-Mortem nach Netzwerkausfällen ist der entscheidende Schritt, damit Störungen nicht nur „irgendwie behoben“ werden, sondern das Netzwerk und die Betriebsorganisation messbar besser werden. In vielen IT-Teams endet der Vorfall, sobald die Services wieder verfügbar sind: Ticket schließen, weiter zum nächsten Thema. Genau dadurch wiederholen sich Ausfälle jedoch in ähnlicher Form – weil die eigentliche…

Change verursacht Ausfall: Wie Sie Änderungen sicher zurückrollen

Ein Change verursacht Ausfall – und plötzlich zählt jede Minute. In Netzwerken ist das besonders kritisch: Eine kleine Änderung an Routing, Firewall, DNS, VLANs, QoS oder VPN kann kaskadierende Effekte auslösen und ganze Standorte oder Services beeinträchtigen. In solchen Momenten entscheidet nicht nur die technische Kompetenz, sondern vor allem die Fähigkeit, Änderungen sicher zurückzurollen. Ein…

Netzwerk-Health-Check: Regelmäßige Tests, die Ausfälle verhindern

Ein Netzwerk-Health-Check ist die einfachste und zugleich wirkungsvollste Methode, um Ausfälle zu verhindern, bevor Nutzer überhaupt etwas merken. In vielen Umgebungen wird das Netzwerk erst dann „wirklich“ untersucht, wenn es brennt: Link down, Standort offline, VPN instabil, DNS langsam, VoIP ruckelt. Dabei kündigen sich die meisten Störungen früh an – durch schleichende Fehlerzähler, ungewöhnliche Latenzspitzen,…