Einführung

Teil 7

Netzwerk ohne Raten: Schicht für Schicht prüfen

Netzwerkdiagnose wird ruhig, wenn jeder Befehl nur eine konkrete Frage beantwortet.

Eine Webanfrage besteht aus mehreren Fragen

DNS, Dienst/Port, TLS und HTTP müssen jeweils funktionieren. Prüfe die Ebenen getrennt statt nur den Browserfehler zu betrachten.

Name ist nicht Adresse

dns untersucht Namensauflösung, ip eine Adresse oder ein Netz. Ein DNS-Treffer beweist noch nicht, dass am Ziel ein Webdienst läuft.

install ping dns ip tcp curl cert net geo
dns example.com -a -aaaa
ip 192.0.2.10/24
ip server

`ping` in lil-terminal ist ein HTTP-Check

Anders als klassisches ICMP-ping prüft lil HTTP-Status, Ziel, Zeit und aufgelöste Adressen. Diese Semantik beim Vergleich mit Systemterminals beachten.

ping https://example.com -t
ping example.com -i

Erreichbare Adresse braucht den richtigen Dienst und Vertrauen

tcp ... -tls prüft den Dienst, cert -h das Zertifikat. -k ist nur eine diagnostische Ausnahme und keine dauerhafte Lösung.

tcp example.com 443 -tls -i
cert -h example.com
tcp example.com 80

HTTP-Header erklären oft den Fehler

Mit curl -I oder -i werden Redirects, Content-Type und Status sichtbar; ein Timeout begrenzt den Test.

curl https://example.com -I
curl https://example.com -i -t 10
curl https://example.com -o network-example.html

Lokale Interfaces und GeoIP sind Kontext

net zeigt sichtbare Interfaces, geo kann ungefähren Provider-/Ortskontext liefern. GeoIP ist keine Identitätsaussage.

net -l
net -4
geo example.com -c

Den funktionierenden Diagnoseweg speichern

Speichere dieselbe Reihenfolge von HTTP-, DNS-, TLS- und Zertifikatsprüfungen und vergleiche sie auf anderen Hosts.

Als Skript aufbewahren

network-check.lil führt fünf rein lesende Prüfungen für example.com aus.

#lil
@install ping dns tcp curl cert
ping https://example.com -t
dns example.com -a -aaaa
tcp example.com 443 -tls
curl https://example.com -I
cert -h example.com