Netpuls

netwerkdiagnose voor webapplicaties

Vergelijk hoe een webapplicatie zich gedraagt op verschillende netwerken (bekabeld, hotspot, WiFi) om te achterhalen welk protocol, welke poort of welke netwerkinstelling het probleem veroorzaakt — als basis voor advies richting de netwerkbeheerder.

Nog geen meting uitgevoerd. Vul eventueel testdoelen in en klik op "Meting starten".

Bevindingen

Verschijnt na een meting.

Twee metingen vergelijken

Kies twee opgeslagen metingen (bijv. dezelfde klant, één keer bekabeld en één keer via hotspot) om verschillen per testdoel te zien.

 

HAR-vergelijking van de applicatie

Waarom dit de beste bron is: een HAR-bestand is een opname die de browser zelf van zijn eigen netwerkverkeer maakt (via DevTools) op het echte domein van de applicatie — dus zonder de cross-origin beperkingen waar de geautomatiseerde tests hierboven wel tegenaan lopen. Je krijgt per request het werkelijke protocol (http/1.1, h2, h3/QUIC), status en fase-timing.
Hoe exporteer ik een HAR-bestand? (Chrome, geen installatie nodig)
  1. Open de webapplicatie in Chrome en druk op F12 om DevTools te openen.
  2. Ga naar het tabblad Network en vink Preserve log aan.
  3. Herlaad de pagina (Ctrl/Cmd+R) en wacht tot alles geladen is (of het probleemscherm zichtbaar is).
  4. Klik met de rechtermuisknop in de requestlijst → Save all as HAR with content.
  5. Doe dit één keer op het bekabelde netwerk en één keer via de hotspot, en upload beide bestanden hieronder.
Nog geen bestand geladen.
Nog geen bestand geladen.
 

Applicatie in schil laden (snelle canary)

Beperkte zeggingskracht: veel applicaties sturen zelf X-Frame-Options of een Content-Security-Policy die insluiten in een schil blokkeert — dat geeft dan een lege of foutieve weergave die niets over het netwerk zegt. Gebruik dit alleen als snelle visuele check; voor echte diagnose zijn de HAR-vergelijking hierboven of de applicatie in een eigen tabblad betrouwbaarder.
Nog niet geladen.

Achtergrond & advies voor de netwerkbeheerder

Veelvoorkomende oorzaken van "werkt via hotspot, niet bekabeld" en wat er concreet vrijgegeven moet worden.

SSL/TLS-inspectie (proxy)

Een wegwerkproxy die HTTPS-verkeer ontleedt voegt een extra TLS-handshake toe en kan certificaatfouten of vertraging geven bij apps die certificate pinning gebruiken. Advies: bypass/whitelist instellen voor het domein van de applicatie in de SSL-inspectie-policy.

WebSocket-blokkade

Sommige firewalls/proxy's laten de Connection: Upgrade-handshake niet door, waardoor realtime-functionaliteit (live updates, chat, dashboards) faalt terwijl de rest van de pagina wel laadt. Advies: WebSocket-upgrade expliciet toestaan voor het app-domein, ook via de proxy.

QUIC/HTTP-3 over UDP 443

Als UDP/443 geblokkeerd is valt de browser terug op TCP+TLS (HTTP/2 of 1.1), wat extra round-trips en dus vertraging geeft — met name merkbaar op netwerken met hogere latency of paketverlies. Advies: UDP/443 uitgaand toestaan, of als dat niet kan, controleren dat de fallback naar TCP niet zelf weer geblokkeerd wordt.

MTU / Path MTU Discovery

Bij VPN- of PPPoE-verbindingen is de effectieve MTU vaak kleiner dan 1500 bytes. Als ICMP "Fragmentation Needed" (type 3, code 4) geblokkeerd wordt, blijven grote pakketten hangen: verbinding lijkt te openen maar de overdracht stokt. Advies: ICMP type 3 doorlaten, of MSS-clamping instellen op de router/firewall.

DNS-filtering

Bedrijfsnetwerken filteren soms op categorie (cloud-opslag, CDN's, "unknown") of blokkeren DNS-over-HTTPS om eigen DNS-beleid af te dwingen. Advies: app- en CDN-domeinen expliciet whitelisten in de DNS-filter/webfilter.

Deep packet inspection / QoS

Sommige DPI-oplossingen classificeren onbekende of grote datastromen als laag-prioriteit of blokkeren ze na verloop van tijd. Advies: het app-domein of de gebruikte poorten uitzonderen van QoS-shaping en content-inspectie.

Volgende stap: pakketten écht inspecteren (zonder extra software te installeren)

Windows heeft sinds versie 2004 het ingebouwde pktmon:
pktmon start --etw -p 0 -m real-time -f trace.etl om te starten, pktmon stop om te stoppen. Ook netsh trace start capture=yes tracefile=trace.etl / netsh trace stop werkt zonder installatie en vereist alleen een beheerdersprompt.

macOS heeft tcpdump standaard aan boord: sudo tcpdump -i en0 -w trace.pcap (interface-naam kan afwijken, te vinden met ifconfig).

De opname (.etl/.pcap) kan later — ook op een ander moment of andere machine — geopend worden in Wireshark voor analyse. Zoek daarin naar filters als tcp.analysis.retransmission, icmp, tls.handshake en ip.flags.mf==1 (fragmentatie) om de bevindingen uit Netpuls te bevestigen op pakketniveau.

Metingen worden alleen lokaal in deze browser bewaard (localStorage) en niet naar een server verstuurd. Fase-timing (dns/connect/tls) is voor domeinen buiten deze pagina vaak beperkt zichtbaar door browserbeveiliging (Timing-Allow-Origin) — de totale duur per test is wel altijd betrouwbaar.