Network Troubleshooting: A Step-by-Step Diagnostic Method
2026-09-05 · undefined min
Network failures are frustrating because they hide their cause. The same 'it does not work' symptom can come from a dead device, a wrong IP, a blocking firewall, a DNS failure, or a service that is simply down. Guessing rarely solves the problem. What works is a method: test one layer at a time, from the closest point outward.
Each tool answers a specific question. Ping tells you whether a device is reachable. Traceroute shows you the path your traffic takes. DNS lookups confirm that names resolve. Port checks reveal whether a service actually answers. Used in the right order, they turn a mystery into a clear diagnosis.
1970s
Ping and the first diagnostics
The ping utility and ICMP Echo are created, giving engineers a simple way to test whether a remote host is reachable.
1980s
Traceroute maps the path
Traceroute is developed, using time-to-live values to reveal every router along the route between two hosts.
1990s
DNS tools become standard
Lookup tools and name resolution diagnostics become routine, since a name that fails to resolve can break the whole stack.
Today
Modern diagnostics and port checks
Port scanners and service probes join the toolbox, letting engineers verify not just reachability but whether an application answers.
Start with the basics: ping the gateway
The first step is to check connectivity to the closest point: your default gateway, usually your router. A successful ping to the gateway tells you that your device has a working IP configuration and that your local network is alive. If even this fails, the problem is on your device, your cable or Wi-Fi, or your router. This is the ground truth for everything that follows.
Use the gateway's IP address, not a domain name, to avoid DNS complicating the test. If the gateway responds but the internet does not, the fault is further out. This single test immediately divides the problem into local versus remote.
Ping an external host and run a traceroute
Next, test beyond your network. Ping a public IP or a well-known host. If the gateway works but a public address does not, your router may be misconfigured, or your ISP's connection is the issue. If pinging a public IP works but pinging a domain fails, you have already isolated the problem to DNS. Pick a target that is reliable and geographically neutral, such as a major public DNS server.
When you cannot reach a remote host, a traceroute reveals the path. It shows each router between you and the destination, and where the packets stop. A stop near the start points to your network; a stop deep into the path points to an upstream provider or the target itself.
The logical order of diagnostic steps - gateway, external reachability, DNS, then the port - to isolate a network problem.
Check DNS resolution
DNS failures produce symptoms that look exactly like network failures: nothing loads. Before blaming the connection, confirm that names resolve. Use a lookup tool to query the domain and compare against a known-good resolver. If a public resolver returns the correct answer but your configured resolver does not, the fault is in your DNS settings or your router. This step is often skipped, which is why many 'network' issues are actually DNS issues.
Test both an IP and a name. If you can reach a service by IP but not by name, the issue is purely DNS. If both fail, the connection itself is at fault. This single comparison cleanly separates a name problem from a network problem.
Verify the service and its port
Finally, test the service itself. A host can be reachable and DNS can resolve, yet a specific port can be closed, blocked or silent. A port check attempts a connection to the port and reports whether a service answers. This distinguishes a healthy service from one that is down, firewalled, or listening on the wrong port. Choose the port that the application is documented to use, and confirm the listening address on the server.
Work from the inside out: test the service locally, then on the LAN, then from outside. Each layer you clear removes a suspect. Following this order - gateway, external reachability, DNS, then the port - isolates a problem methodically instead of by trial and error.
Итог
Troubleshooting is a process of elimination. Test the gateway, then external reachability, then DNS, then the port, and each step narrows the search. Done in the right order, a network failure stops being a mystery.
Ваш публичный IP-адрес и сетевое местоположение определяются автоматически.
Загружается автоматически при открытии NetChecks — ввод не требуется. Используйте кнопку «Обновить» после смены сети или переподключения VPN.
Ваш браузер
Комплексное сканирование
Запускает все соответствующие проверки для одного IP или имени хоста за один проход: DNS, whois, ping, traceroute, сканирование известных портов (1-1024), заголовки HTTP и сертификат SSL.
Введите домен или IP-адрес и запустите проверку, чтобы разом проверить DNS, whois, ping, traceroute, распространённые порты, HTTP-заголовки и SSL-сертификат.
Большинство проверок выполняются параллельно - обычно завершается примерно за 30 секунд, дольше, если цель медленная или недоступна.
Этап сканирования портов выполняется только при установленном флажке согласия выше - все остальные проверки выполняются в любом случае.
Ping
Отправляет ICMP echo-запросы на хост для проверки его доступности и задержки.
Введите имя хоста или IP-адрес и нажмите Ping, чтобы отправить ICMP echo-запросы и измерить задержку туда-обратно.
Подробнее о Ping
Что это
Ping отправляет пакеты ICMP Echo Request на узел и измеряет время, за которое возвращаются пакеты ICMP Echo Reply. Это самый базовый тест сетевого подключения из существующих: он отвечает ровно на один вопрос - "доступна ли эта машина и насколько быстро?". Протокол ICMP (RFC 792) был разработан ещё в 1981 году специально для передачи управляющих и диагностических сообщений по IP-сетям, вне какого-либо прикладного трафика - Ping является его самой известной и повсеместно доступной реализацией, присутствующей практически на каждой операционной системе и сетевом устройстве с самых первых версий.
Как это работает
Каждый пакет ICMP несёт поле TTL (Time To Live), уменьшаемое на единицу при прохождении каждого маршрутизатора; если оно достигает нуля до того, как пакет достигнет цели, пакет отбрасывается, и отправителю возвращается сообщение об ошибке. Время кругового обхода (RTT), измеряемое в миллисекундах, отражает суммарную сетевую задержку на всём пути туда и обратно, а не только последний участок вблизи цели - момент, который часто понимают неверно, поскольку медленный результат ping может иметь причину в любой точке пути, не обязательно рядом с тестируемым сервером. Ping обычно отправляет несколько пакетов подряд, а не один, что позволяет отличить разовый всплеск задержки от повторяющейся проблемы и рассчитать долю потерь пакетов по выборке.
Интерпретация результатов
Стабильное, низкое значение RTT - несколько миллисекунд в локальной сети, от 10 до 50 мс для назначения внутри той же страны и заметно больше для межконтинентального соединения - свидетельствует о здоровом соединении. Даже небольшая потеря пакетов (свыше 1-2%) особенно пагубна для чувствительных к задержке приложений, таких как VoIP или интерактивные удалённые сеансы, где каждый потерянный пакет проявляется как сбой или слышимый разрыв. Сильно варьирующаяся задержка от пакета к пакету (джиттер) для тех же случаев зачастую является более серьёзной проблемой, чем высокая, но абсолютно стабильная задержка. "Превышено время ожидания запроса" означает, что в отведённое время не пришло ни одного ответа - узел действительно может быть недоступен, файрвол может незаметно блокировать ICMP, либо где-то на пути повреждён маршрут; "Узел назначения недостижим" - это другое и более информативное сообщение: промежуточный маршрутизатор явно отправил обратно сообщение о том, что не смог переслать пакет, что помогает сузить круг поиска реальной проблемы.
Частые ошибки
Наиболее распространённая ошибка интерпретации - делать вывод, что узел "недоступен", как только ping не проходит, тогда как очень многие серверы и устройства - особенно за грамотно настроенным файрволом или размещённые у крупных облачных провайдеров - намеренно блокируют входящий ICMP в качестве политики, оставаясь при этом полностью работоспособными и доступными по своим реальным сервисам (HTTP, база данных и так далее). Поэтому отсутствие ответа на ping является значимым доказательством недоступности только в сочетании с другими признаками, например, если само приложение тоже не отвечает. И наоборот, успешный ping вовсе не гарантирует, что прикладной сервис, размещённый на этой машине, работает корректно - это два совершенно независимых уровня сетевого стека.
Когда использовать
Первое, что нужно проверить перед эскалацией тикета: отвечает ли машина вообще, прежде чем копать дальше? Подтверждение подключения после изменения правила файрвола или таблицы маршрутизации, чтобы убедиться, что изменение не нарушило доступ. Установление базового измерения задержки перед внедрением VoIP или переключением на резервный канал оператора, чтобы иметь объективную точку сравнения, если позже поступят жалобы на качество связи. Лёгкая, периодическая проверка работоспособности для MSP, параллельно контролирующего несколько клиентских площадок, всегда как дополнение к более глубокому мониторингу на уровне приложений, а не как замена ему.
Traceroute
Отслеживает сетевой маршрут (переход за переходом) до хоста назначения.
Введите имя хоста или IP-адрес и запустите проверку, чтобы увидеть каждый сетевой узел между этим сервером и целью с задержкой на каждом узле.
Введите домен, выберите тип записи (A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV или CAA) и выполните запрос.
Whois
Просмотр регистрационной информации домена или IP-адреса.
Введите домен или IP-адрес, чтобы узнать данные регистрации: регистратора, организацию-владельца и важные даты.
Проверка чёрных списков
Проверяет, находится ли IP-адрес или домен в публичных чёрных списках спама/злоупотреблений (DNSBL).
Введите IPv4-адрес или домен и запустите проверку сразу по 7 публичным чёрным спискам (DNSBL/RBL) - для каждого показывается статус: в списке, не в списке или ошибка проверки.
Сканирование TCP-портов
Проверка, открыты ли TCP-порты на хосте или IP: распространённые порты, свой список, или весь диапазон 1-65535.
Введите хост или IP, выберите распространённые порты, свой список или весь диапазон, затем просканируйте, какие TCP-порты отвечают.
Полное сканирование диапазона может занять до ~100 секунд. Крупные сканирования (более 100 портов, включая настраиваемые диапазоны/списки) ограничены 1 разом в минуту на посетителя.
Открытые порты (0)
Просмотр заголовков HTTP
Получает статус ответа HTTP и заголовки для URL.
Введите URL, чтобы получить код состояния HTTP-ответа и все заголовки ответа, отправленные сервером.
Проверка сертификата SSL / TLS
Проверяет TLS-сертификат хоста: издатель, сроки действия и оставшиеся дни.
Введите имя хоста, чтобы проверить его TLS-сертификат: издателя, сроки действия и количество дней до истечения.
Geo-IP запрос
Определяет географическое местоположение и сетевую информацию для IP-адреса. Оставьте пустым, чтобы узнать свой публичный IP.
Введите любой IP-адрес или оставьте поле пустым, чтобы узнать свой, — вы увидите примерное местоположение и данные о сети/провайдере.
Вычисляется полностью в вашем браузере — данные на сервер не отправляются.
Введите IP-адрес и префикс CIDR (например, 192.168.1.0/24), чтобы мгновенно вычислить диапазон сети, широковещательный адрес и количество доступных хостов.
Тест скорости
Базовый тест скорости загрузки/выгрузки относительно этого сервера (точность зависит от собственного канала сервера).
Нажмите «Старт», чтобы измерить скорость скачивания и загрузки относительно этого сервера. Точность зависит от собственного соединения этого сервера.
Словарь кодов стран
Коды стран ISO 3166-1 alpha-2 — поиск выполняется полностью в вашем браузере.
Ищите или просматривайте список кодов стран ISO 3166-1 alpha-2 — поиск выполняется полностью в вашем браузере.
Страна
Код ISO
Словарь телефонных кодов
Международные телефонные коды по странам — поиск выполняется полностью в вашем браузере.
Ищите или просматривайте международные телефонные коды по странам — поиск выполняется полностью в вашем браузере.
Страна
Код
Мировые часы
Выберите часовой пояс, чтобы увидеть текущее время — перетащите глобус, чтобы вращать его.
Выберите часовой пояс из списка или покрутите глобус, чтобы увидеть текущее время там.
Ваше время
--:--:--
—
—
Выбранное время
--:--:--
—
—UTC±00:00
Разница с вами—
—
Перетащите, чтобы вращать глобус.
Статус мобильной сети Франции
Мобильные вышки, не работающие или на обслуживании во Франции, по операторам (Orange, Free, SFR, Bouygues Telecom), по открытым данным Arcep. Снимок обновляется раз в день - не поминутный поток.
Просматривайте данные об авариях мобильных вышек и оптоволокна по французским операторам — ввод не требуется, данные обновляются автоматически из открытых данных Arcep.
Источник: Arcep, набор данных «Sites indisponibles», опубликован по Открытой лицензии / Etalab 2.0 - коммерческое использование явно разрешено, в отличие от ранее использовавшихся данных IODA/CAIDA. Значок «Норма/Наблюдение/Тревога» - собственная оценка (число сбоев сегодня относительно медианы за предыдущие дни), не официальная классификация Arcep. Ссылки на источники ниже.
Наиболее затронутые департаменты
Число объектов, сейчас не работающих или на обслуживании, по департаментам. Нажмите на оператора выше для фильтрации.
Качество оптоволоконной сети (FTTH) по операторам: доля зарегистрированных сбоев и доля неудачных подключений, по открытым данным Arcep. Ежемесячные показатели, скользящее среднее за 6 месяцев - не прямой поток, как в разделе мобильной связи.
Источник: Arcep, набор данных «Qualité des réseaux en fibre optique», опубликован по Открытой лицензии / Etalab 2.0 - коммерческое использование явно разрешено. Ссылки на источники ниже.
По операторам (материнская компания)
Средние значения за последние 6 доступных месяцев, по материнской компании оператора инфраструктуры.
NetChecks предоставляется исключительно для законной диагностики сети и образовательных целей, для систем, доменов и IP-адресов, которыми вы владеете или которые вы явно уполномочены тестировать.
Выполнение сканирования портов, DNS/whois-запросов, traceroute или других проверок в отношении сторонних систем без разрешения может нарушать законы о неправомерном использовании компьютеров в вашей юрисдикции (например, Computer Fraud and Abuse Act в США, «Loi Godfrain» во Франции или аналогичное местное законодательство). Только вы несёте ответственность за то, чтобы убедиться, что у вас есть право тестировать любую цель, указанную здесь.
Этот сайт и его результаты предоставляются «как есть», без каких-либо гарантий. Оператор этого сайта не несёт ответственности за любые прямые, косвенные или косвенные убытки, правовые последствия или неправомерное использование, возникшие в результате использования этого сайта.
Запросы ограничены по частоте для предотвращения злоупотреблений. Оператор этого экземпляра может по желанию включить журналирование активности запросов - в этом случае каждый запрос к инструменту (ваш IP-адрес, отметка времени, используемый инструмент и введённая цель/запрос) может записываться в базу данных в целях безопасности, предотвращения злоупотреблений и анализа использования. По умолчанию это отключено. Используя этот сайт, вы соглашаетесь с этими условиями; если вы не согласны, не используйте этот сайт.
Программное использование (API) этого сайта подчиняется тем же условиям, включая указанное выше требование авторизации.
Отправить отзыв
Сообщите о проблеме, оставьте комментарий или предложите новую функцию.
Этот сайт показывает рекламу и, если вы согласны, использует файлы cookie рекламных партнёров, чтобы помочь финансировать хостинг. Вы можете отказаться и продолжать пользоваться всеми инструментами без рекламы.