TCP Retransmissions: Netzwerkproblem oder Server/Stack?

TCP Retransmissions (TCP-Neuübertragungen) sind eines der häufigsten „Warnsignale“ im Netzwerkmonitoring – und zugleich eines der am häufigsten missinterpretierten. In vielen Tickets steht dann nur: „Retransmits steigen, Netzwerkproblem?“ Doch TCP Retransmissions sind kein eindeutiger Beweis für einen defekten Link oder einen schlechten Provider. Sie sind ein Symptom dafür, dass ein Sender ein Segment erneut sendet, weil…

IDS/IPS False Positives: Erkennen, Tuning, Whitelisting

IDS/IPS False Positives sind einer der häufigsten Gründe, warum Security-Teams und Netzwerkbetrieb aneinander vorbeiarbeiten: Der IDS/IPS-Alarm ist laut, die Regel schlägt zu, Verbindungen werden blockiert – und am Ende war es legitimer Traffic. Das Ergebnis sind frustrierte Anwender, instabile Anwendungen, unnötige Eskalationen und im schlimmsten Fall „Alarmmüdigkeit“, weil echte Angriffe in der Masse untergehen. Gleichzeitig…

Network Troubleshooting für Experten: Methodik, Toolchain und RCA

Network Troubleshooting ist in modernen IT-Netzwerken längst mehr als „Ping geht nicht“. Wer produktive Unternehmensnetze, Rechenzentren, Cloud-Umgebungen und hybride WANs betreibt, muss Störungen schnell eingrenzen, sauber dokumentieren und nachhaltig beheben – ohne dabei neue Risiken einzuführen. Genau hier entscheidet eine professionelle Methodik: Sie reduziert Blindflug, verhindert Aktionismus und führt reproduzierbar zur Ursache. In diesem Artikel…

NAC Troubleshooting: 802.1X, Zertifikate und Onboarding-Probleme

NAC Troubleshooting gehört zu den anspruchsvollsten Aufgaben in Unternehmensnetzen, weil hier mehrere Welten zusammenkommen: Switching/WLAN, Identität (Benutzer, Geräte, Zertifikate), RADIUS/AAA, Directory/PKI, Endpoint-Konfiguration und oft auch Onboarding-Portale oder MDM. Wenn 802.1X sauber läuft, ist der Sicherheitsgewinn enorm: Unbekannte Geräte landen nicht „einfach so“ im LAN, Zugriffe können nach Rolle, Gerätetyp, Posture oder Standort gesteuert werden, und…

Incident Triage im Netzwerk: In 15 Minuten zur wahrscheinlichsten Ursache

Incident Triage im Netzwerk entscheidet darüber, ob ein Ausfall in Minuten eingedämmt wird oder sich stundenlang durch Tickets, Eskalationen und „War Rooms“ zieht. Gerade in komplexen IT-Netzwerken mit Cloud-Anbindungen, SD-WAN, Firewalls, Load Balancern und mehreren Providern ist nicht die tiefste Analyse der erste Schritt, sondern eine saubere, schnelle Einordnung: Was ist betroffen, wie groß ist…

VLAN/ACL/NAC Konflikte: Typische Fehlerbilder und Lösungen

VLAN/ACL/NAC Konflikte gehören zu den häufigsten Ursachen für „komische“ Netzwerkstörungen in Unternehmen: Ein Gerät bekommt eine IP, aber keine Ressourcen. Drucker funktionieren nur sporadisch. VoIP-Telefone registrieren sich nicht. Ein Client landet nach 802.1X scheinbar im richtigen VLAN, kann aber weder DNS noch DHCP erreichen. Oder ein Nutzer wechselt das Büro, und plötzlich greift eine andere…

Troubleshooting ohne Ratespiel: Hypothesengetrieben debuggen im Netzwerk

Troubleshooting ohne Ratespiel ist in modernen IT-Netzwerken kein Luxus, sondern Voraussetzung für Stabilität, Sicherheit und kurze Wiederherstellungszeiten. Wer bei Störungen nur „mal hier klicken“ oder „irgendwas neu starten“ kann, verschwendet Zeit, riskiert Nebenwirkungen und verliert bei wiederkehrenden Incidents wertvolle Erkenntnisse. Hypothesengetrieben debuggen im Netzwerk bedeutet, aus einem beobachtbaren Symptom eine plausible Erklärung abzuleiten, daraus eine…

ARP Spoofing erkennen: Symptome und Gegenmaßnahmen

ARP Spoofing erkennen ist in vielen Unternehmensnetzen wichtiger, als es auf den ersten Blick wirkt. Der Angriff ist vergleichsweise „alt“, aber in lokalen Netzen (LAN/WLAN), in Gäste- und IoT-Segmenten sowie in schlecht segmentierten Büroumgebungen nach wie vor realistisch. Das Problem: ARP (Address Resolution Protocol) ist im Kern ein Vertrauensprotokoll. Es übersetzt IP-Adressen in MAC-Adressen, damit…

Broadcast/Multicast Troubleshooting: IGMP Snooping und Storm Control

Broadcast/Multicast Troubleshooting ist eine der typischsten „plötzlich ist alles langsam“-Fehlerklassen in Campus- und Enterprise-LANs. Während Unicast-Verkehr meist sauber planbar ist, können Broadcasts und falsch behandelter Multicast (insbesondere IPTV, VoIP/Video, Discovery-Protokolle oder industrielle Steuerungen) ein Netz innerhalb von Sekunden in die Knie zwingen: Switch-CPUs steigen, Access-Ports sind ausgelastet, WLAN-Clients verlieren Airtime, und Anwendungen wirken zufällig instabil.…

Multicast-Probleme: IPTV & Streaming im LAN richtig debuggen

Multicast-Probleme gehören zu den häufigsten Ursachen, wenn IPTV & Streaming im LAN „ruckelt“, stehen bleibt oder nur bei manchen Clients funktioniert. Gerade bei Live-Video fallen kleine Netzfehler sofort auf: Bild friert ein, Ton läuft asynchron, Senderwechsel dauert ungewöhnlich lange oder Multicast-Streams kommen im WLAN gar nicht erst an. Der entscheidende Unterschied zu klassischem Web-Streaming (Unicast)…