บทเรียนที่ 1ขั้นตอน 5 — จับและวิเคราะห์ traffic: รัน tcpdump/pcap ระหว่าง reproduction ปัญหา ตรวจ TCP retransmits, RSTs, TLS failures หรือ duplicate/fragmented packets; สัญญาณที่คาดหวังและขั้นตอนถัดไปจับ live traffic ระหว่าง reproduction ปัญหาด้วย tcpdump หรือ GUI pcap tools วิเคราะห์ retransmissions, RSTs, TLS alerts และ fragmentation เพื่ออนุมาน congestion, path MTU issues หรือ middlebox interference และวางแผนขั้นตอนวินิจฉัยถัดไป
การวางแผน capture filters และ scopeการจับระหว่าง controlled reproductionsการจับ retransmits, RSTs และ timeoutsการระบุ MTU, fragmentation และ TLS errorsบทเรียนที่ 2ขั้นตอน 7 — เชื่อมโยงกับ ISP และ upstream providers: วิธีรวบรวมหลักฐาน (traceroute, packet loss graphs) และคำถามสำหรับ providersเชื่อมโยงหลักฐานท้องถิ่นกับพฤติกรรม ISP และ upstream ด้วย traceroutes, packet loss graphs และ timestamps เรียนรู้การเปิด tickets ที่มีประสิทธิภาพ แบ่งปัน diagnostics และผลักดัน root cause ชัดเจนและ remediation commitments
การเตรียม traceroute และ loss evidenceการบันทึก impact และ time windowsการกำหนดคำถามที่แม่นยำสำหรับ ISPsการติดตาม tickets และ escalation pathsบทเรียนที่ 3ขั้นตอน 6 — ตรวจสอบ intermediate infrastructure: ตรวจ router/firewall logs, NAT translations, forwarding rules และ recursive resolver health; สิ่งที่ตรวจและสัญญาณ misbehaviorสืบสวน routers, firewalls, NAT และ recursive resolvers สำหรับสัญญาณ overload หรือ misconfiguration ทบทวน logs, counters และ health checks เพื่อเชื่อมโยง intermittent failures กับ policy changes, resource limits หรือ device faults
การทบทวน firewall และ router logsการตรวจสอบ NAT tables และ session limitsการตรวจสอบ routing และ forwarding rulesการตรวจ DNS resolver load และ healthบทเรียนที่ 4ขั้นตอน 1 — ตรวจสอบ local host configuration: ipconfig/ifconfig, default gateway, DNS servers, ARP table; ผลลัพธ์ที่คาดหวังและ faults ที่ตรวจจับทบทวนการตรวจสอบ host-level configuration ด้วย CLI tools เพื่อยืนยัน IP settings, gateways, DNS และ ARP entries เรียนรู้การเปรียบเทียบ outputs กับ baselines, ตรวจจับ misconfigurations และบันทึกสำหรับ correlation กับ path และ DNS tests
การตรวจ IP, mask และ default gatewayการตรวจสอบ DNS server และ search domainการตรวจสอบ ARP table สำหรับ anomaliesการเปรียบเทียบผลลัพธ์กับ known-good hostsบทเรียนที่ 5ขั้นตอน 4 — Service reachability และ port checks: ใช้ telnet/nc และ browser กับ developer tools; พฤติกรรมที่คาดหวังและสัญญาณ firewall หรือ service-level blocksทดสอบ service reachability และ ports ด้วยเครื่องมือเช่น telnet, nc และ browser developer tools ระบุ handshake failures, HTTP errors, mixed content และ CORS issues และแยก firewall blocks จาก application-level problems
การตรวจ TCP ports ด้วย telnet หรือ ncการใช้ browser dev tools สำหรับ HTTP tracingการจดจำ TLS และ certificate problemsการแยก firewall และ app failuresบทเรียนที่ 6ขั้นตอน 3 — ตรวจสอบ DNS resolution: ใช้ dig/nslookup กับ configured resolver และ authoritative servers; ตรวจ inconsistent answers, timeouts หรือ high latencyตรวจสอบ DNS behavior ด้วย dig หรือ nslookup กับ local และ authoritative resolvers ตรวจจับ inconsistent answers, timeouts หรือ slow responses และเรียนรู้ DNS issues แสดงเป็น intermittent application หรือ connectivity failures
การ query A, AAAA และ CNAME recordsการเปรียบเทียบ answers จาก multiple resolversการตรวจจับ timeouts และ SERVFAIL patternsการจับ cache poisoning หรือ stale recordsบทเรียนที่ 7ขั้นตอน 8 — Mitigation และ temporary workarounds: เปลี่ยน DNS resolver, ปรับ MTU, restart services, ใช้ iptables/firewall rule changes (documented, ไม่ apply จริง)ใช้ mitigations ที่ปลอดภัยและย้อนกลับได้ เช่น เปลี่ยน DNS resolvers, tuning MTU, restart services หรือปรับ firewall rules ใน test environments เน้น documentation, rollback plans และ validation ที่ workarounds ลด impact
การเปลี่ยน DNS resolvers และทดสอบการปรับ MTU และ validation path PMTUการ restart services และ clear stateการทดสอบ firewall rule changes ใน stagingบทเรียนที่ 8ขั้นตอน 2 — ยืนยัน connectivity และ path: ping gateway และ external IPs (เช่น 8.8.8.8), traceroute ไป destinations ที่มีปัญหา; ผลลัพธ์ที่คาดหวังและการตีความ failuresยืนยัน basic reachability และ routing โดยทดสอบ connectivity ไป local gateways และ external IPs จากนั้นแมพ paths ด้วย traceroute เรียนรู้การตีความ latency, hops และ failures เพื่อแยก local, WAN และ remote network problems
การ ping gateway และ local infrastructureการทดสอบ reachability ไป public IP targetsการรัน traceroute และอ่านแต่ละ hopการระบุ loss, asymmetry และ routing loopsบทเรียนที่ 9Initial triage: รวบรวม symptoms, ระบุ scope (single user, subnet, entire site), reproduce steps และ gather timestamps และ examplesเรียนรู้การทำ initial triage ที่มีวินัยสำหรับ intermittent issues โดยรวบรวม symptoms ที่แม่นยำ กำหนด scope, reproduce failures on demand และ gather timestamps กับ examples จริงที่จะนำทาง technical analysis ลึกขึ้น
การจำแนก user impact และ affected servicesการ reproduce failures และ log exact stepsการรวบรวม timestamps, screenshots และ logsการแยก app, network และ device symptoms