◈ netchecks.org

17 Prüfungen · ohne Konto · selbst gehostet

SSL/TLS-Zertifikatsprüfung

17 kostenlose Netzwerk-Diagnosetools in einem Dashboard.

FAQ

0 Tracker · 14 Sprachen · Hell- und Dunkelmodus · selbst gehostet

Meine-IP-Prüfung

Ihre öffentliche IP-Adresse und Ihr Netzwerkstandort, automatisch erkannt.

Wird beim Öffnen von NetChecks automatisch geladen — keine Eingabe nötig. Nutzen Sie die Schaltfläche Aktualisieren nach einem Netzwerk- oder VPN-Wechsel.

Ihr Browser

All-in-One-Scan

Führt in einem Durchgang alle relevanten Prüfungen für eine IP-Adresse oder einen Hostnamen aus: DNS, Whois, Ping, Traceroute, ein Scan der bekannten Ports (1–1024), HTTP-Header und das SSL-Zertifikat.

Geben Sie eine Domain oder IP-Adresse ein und starten Sie den Scan, um DNS, Whois, Ping, Traceroute, gängige Ports, HTTP-Header und das SSL-Zertifikat auf einmal zu prüfen.

Die meisten Prüfungen laufen parallel – dauert in der Regel etwa 30 Sekunden, länger, wenn das Ziel langsam oder nicht erreichbar ist.

Der Portscan-Schritt läuft erst, wenn das Einwilligungskästchen oben aktiviert ist – alle anderen Prüfungen laufen unabhängig davon.

Ping

Sendet ICMP-Echo-Anfragen an einen Host, um Erreichbarkeit und Latenz zu prüfen.

Geben Sie einen Hostnamen oder eine IP-Adresse ein und klicken Sie auf Ping, um ICMP-Echo-Anfragen zu senden und die Round-Trip-Latenz zu messen.

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

Traceroute

Verfolgt den Netzwerkpfad (Hop für Hop) zu einem Zielhost.

Geben Sie einen Hostnamen oder eine IP-Adresse ein und starten Sie den Scan, um jeden Netzwerk-Hop zwischen diesem Server und dem Ziel mit der jeweiligen Latenz zu sehen.

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

DNS-Abfrage (Nslookup)

Fragt DNS-Einträge ab: A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV, CAA.

Geben Sie eine Domain ein, wählen Sie einen Eintragstyp (A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV oder CAA) und starten Sie die Abfrage.

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

Ruft Registrierungsinformationen für eine Domain oder IP-Adresse ab.

Geben Sie eine Domain oder IP-Adresse ein, um deren Registrierungsdaten abzurufen: Registrar, Inhaberorganisation und wichtige Daten.

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

Blacklist-Prüfung

Prüft, ob eine IP-Adresse oder Domain auf öffentlichen Spam-/Missbrauchs-Blacklists (DNSBL) gelistet ist.

Geben Sie eine IPv4-Adresse oder Domain ein und starten Sie die Prüfung, um 7 öffentliche DNSBL/RBL-Blacklists gleichzeitig abzufragen - jede wird als gelistet, nicht gelistet oder Prüfung fehlgeschlagen angezeigt.

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

TCP-Portscan

Prüft, ob TCP-Ports auf einem Host oder einer IP offen sind: gängige Ports, eine benutzerdefinierte Liste oder der vollständige Bereich 1–65535.

Geben Sie einen Host oder eine IP ein, wählen Sie gängige Ports, eine benutzerdefinierte Liste oder den vollen Bereich, und scannen Sie, um zu sehen, welche TCP-Ports antworten.

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

HTTP-Header-Prüfung

Ruft den HTTP-Antwortstatus und die Header für eine URL ab.

Geben Sie eine URL ein, um deren HTTP-Statuscode und alle vom Server gesendeten Antwort-Header abzurufen.

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

SSL-/TLS-Zertifikatsprüfung

Prüft das TLS-Zertifikat eines Hosts: Aussteller, Gültigkeitsdaten und verbleibende Tage.

Geben Sie einen Hostnamen ein, um dessen TLS-Zertifikat zu prüfen: Aussteller, Gültigkeitsdaten und verbleibende Tage bis zum Ablauf.

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

Mehr erfahren über SSL-/TLS-Zertifikatsprüfung

Was es ist

Dieses Tool analysiert das TLS-Zertifikat, das ein Server beim Aufbau einer sicheren Verbindung vorlegt: ausstellende Zertifizierungsstelle, Ablaufdatum, die vollständige Menge der abgedeckten Domains und die Integrität der Zertifikatskette bis zur vertrauenswürdigen Root - die Informationen, die darüber entscheiden, ob der Browser eines Besuchers eine vertrauenswürdige Verbindung oder eine Warnung anzeigt.

Wie es funktioniert

Während des TLS-Handshakes, der jedem verschlüsselten Austausch vorausgeht, legt der Server seine vollständige Zertifikatskette vor: das eigene Zertifikat der Website, ein oder mehrere Zwischenzertifikate, bis hin zu einer für Browser vertrauenswürdigen Root-Zertifizierungsstelle. Das Tool ruft diese Kette genau so ab, wie sie vorgelegt wird, und extrahiert daraus die relevanten Metadaten, ohne über diesen Handshake hinaus eine vollständige Sitzung auf Anwendungsebene aufbauen zu müssen.

Ergebnisse interpretieren

Ein bald bevorstehendes Ablaufdatum ist mit Abstand der kritischste zu überwachende Alarm - ein abgelaufenes Zertifikat zerstört das vom Browser angezeigte Vertrauen für jeden Besucher sofort und vollständig, ohne allmähliche Verschlechterung. Das SAN-Feld (Subject Alternative Name) listet präzise jede Domain und Subdomain auf, die tatsächlich vom Zertifikat abgedeckt wird; eine in dieser Liste fehlende Domain löst trotz eines ansonsten völlig gültigen, nicht abgelaufenen Zertifikats systematisch einen Vertrauensfehler aus. Eine unvollständige Kette, typischerweise ein in der Serverantwort fehlendes Zwischenzertifikat, funktioniert manchmal ohne sichtbaren Fehler in Browsern, die dieses Zwischenzertifikat bereits lokal im Cache haben, schlägt aber in anderen fehl, die es nicht haben - eine sehr klassische Ursache für das Symptom "bei mir funktioniert es, beim Kunden nicht".

Häufige Fehler

Eine häufige Verwechslung ist es, ein Zertifikat nur im eigenen alltäglichen Browser zu testen, der möglicherweise ein fehlendes Zwischenzertifikat im Cache hat und so eine tatsächlich unvollständige Kette verschleiert - eine direkte Prüfung der Kette genau so, wie sie im Netzwerk vorgelegt wird, deckt Probleme auf, die in einem still ausgleichenden Browser unsichtbar bleiben. Eine weitere Falle: Die Erneuerung eines Zertifikats ohne Neustart oder Neuladen des Dienstes, der es verwendet, kann das alte, abgelaufene Zertifikat trotz bereits auf der Festplatte vorhandener neuer Datei aktiv im Speicher belassen, was den irreführenden Eindruck erweckt, die Erneuerung habe keine Wirkung gehabt.

Wann man es einsetzt

Rechtzeitige Erneuerung eines Zertifikats vor dessen Ablauf, statt das Problem erst in der Produktion zu entdecken, wenn Besucher anfangen, Fehler zu melden. Diagnose eines nur von bestimmten Nutzern auf bestimmten Browsern oder Systemen gemeldeten Vertrauensfehlers, ein typisches Symptom einer unvollständigen Zertifikatskette. Bestätigung, dass eine automatische Erneuerung (zum Beispiel über Let's Encrypt) nach ihrer geplanten Ausführung tatsächlich erfolgreich abgeschlossen wurde, ohne auf eine Nutzerbeschwerde zu warten. Prüfung der genauen SAN-Abdeckung, bevor eine neue Subdomain hinzugefügt wird, die durch ein bereits vorhandenes Zertifikat geschützt sein soll.

Geo-IP-Abfrage

Ruft den geografischen Standort und Netzwerkinformationen für eine IP-Adresse ab. Leer lassen, um Ihre eigene öffentliche IP abzufragen.

Geben Sie eine beliebige IP-Adresse ein, oder lassen Sie das Feld leer, um Ihre eigene abzufragen, und sehen Sie deren ungefähren Standort sowie Netzwerk-/ISP-Informationen.

IP address Geo / RIR database City · Country ASN · Org

        
        
      

Subnetz-/CIDR-Rechner

Wird vollständig in Ihrem Browser berechnet — es werden keine Daten an den Server gesendet.

Geben Sie eine IP-Adresse und ein CIDR-Präfix ein (z. B. 192.168.1.0/24), um sofort den Netzwerkbereich, die Broadcast-Adresse und die Anzahl nutzbarer Hosts zu berechnen.

network bits (prefix) host bits /24 example — split moves with your prefix

      

Geschwindigkeitstest

Einfacher Download-/Upload-Durchsatztest gegenüber diesem Server (die Genauigkeit hängt von der Uplink-Anbindung des Servers ab).

Klicken Sie auf Start, um Download- und Upload-Durchsatz gegen diesen Server zu messen. Die Genauigkeit hängt von der eigenen Verbindung dieses Servers ab.

You Server ↓ download ↑ upload throughput (Mbps)

      

Ländercode-Verzeichnis

ISO-3166-1-Alpha-2-Ländercodes — die Suche erfolgt vollständig in Ihrem Browser.

Durchsuchen Sie die Liste der ISO-3166-1-Alpha-2-Ländercodes, die vollständig in Ihrem Browser durchsucht wird.

LandISO-Code

Telefonvorwahl-Verzeichnis

Internationale Vorwahlen nach Land — die Suche erfolgt vollständig in Ihrem Browser.

Durchsuchen Sie internationale Landesvorwahlen nach Land, vollständig in Ihrem Browser durchsucht.

LandVorwahl

Weltzeituhr

Wählen Sie eine Zeitzone, um die aktuelle Uhrzeit zu sehen – ziehen Sie den Globus, um ihn zu drehen.

Wählen Sie eine Zeitzone aus der Liste oder ziehen Sie den Globus, um die aktuelle Uhrzeit dort zu sehen.

Deine Zeit
--:--:--
—

—

Ausgewahlte Zeit
--:--:--
—
— UTC±00:00
Unterschied zu dir —

—

Ziehen, um den Globus zu drehen.

Status des französischen Mobilfunknetzes

Mobilfunk-Antennenstandorte in Frankreich, die ausgefallen oder in Wartung sind, nach Betreiber (Orange, Free, SFR, Bouygues Telecom), auf Basis der öffentlichen Daten der ARCEP. Der Stand wird einmal täglich von der ARCEP aktualisiert – kein minutengenauer Feed.

Durchsuchen Sie Daten zu Mobilfunk- und Glasfaser-Ausfällen nach französischem Betreiber — keine Eingabe nötig, automatisch aktualisiert aus den öffentlichen Arcep-Daten.

Quelle: ARCEP, Datensatz „Sites indisponibles“, veröffentlicht unter Licence Ouverte / Etalab 2.0 – kommerzielle Weiterverwendung ausdrücklich erlaubt, anders als die zuvor in diesem Tab verwendeten IODA/CAIDA-Daten. Das Symbol Normal/Beobachtung/Alarm ist eine hausinterne Schätzung (heutige Ausfallzahl im Vergleich zum Median der Vortage), keine offizielle ARCEP-Einstufung. Quellenlinks unten.

Am stärksten betroffene Departements

Anzahl der aktuell ausgefallenen oder in Wartung befindlichen Standorte, nach Departement. Klicken Sie oben auf einen Betreiber, um zu filtern.

Daten: Arcep — Sites indisponibles · Offizielle Netzstatuskarte


Festnetz (Glasfaser)

Qualität des Glasfasernetzes (FTTH) nach Betreiber: gemeldete Ausfallrate und Anschluss-Fehlerrate, auf Basis der öffentlichen Daten der ARCEP. Monatliche Kennzahlen, gleitender 6-Monats-Durchschnitt – kein Live-Feed wie beim Mobilfunkteil.

Quelle: ARCEP, Datensatz „Qualité des réseaux en fibre optique“, veröffentlicht unter Licence Ouverte / Etalab 2.0 – kommerzielle Weiterverwendung ausdrücklich erlaubt. Quellenlinks unten.

Nach Betreiber (Muttergesellschaft)

Durchschnittswerte der letzten 6 verfügbaren Monate, je Infrastrukturbetreiber-Muttergesellschaft.

Daten: Arcep — Qualité des réseaux en fibre optique