We make gebruik van cookies, niet alleen bij de koffie maar ook om jou hier een goede ervaring te geven.
We make gebruik van cookies, niet alleen bij de koffie maar ook om jou hier een goede ervaring te geven.
Netpuls
Nog geen meting uitgevoerd. Vul eventueel testdoelen in en klik op "Meting starten".
Verschijnt na een meting.
Kies twee opgeslagen metingen (bijv. dezelfde klant, één keer bekabeld en één keer via hotspot) om verschillen per testdoel te zien.
X-Frame-Options of een Content-Security-Policy die insluiten in een schil blokkeert — dat geeft dan een lege of foutieve weergave die niets over het netwerk zegt. Gebruik dit alleen als snelle visuele check; voor echte diagnose zijn de HAR-vergelijking hierboven of de applicatie in een eigen tabblad betrouwbaarder.Veelvoorkomende oorzaken van "werkt via hotspot, niet bekabeld" en wat er concreet vrijgegeven moet worden.
Een wegwerkproxy die HTTPS-verkeer ontleedt voegt een extra TLS-handshake toe en kan certificaatfouten of vertraging geven bij apps die certificate pinning gebruiken. Advies: bypass/whitelist instellen voor het domein van de applicatie in de SSL-inspectie-policy.
Sommige firewalls/proxy's laten de Connection: Upgrade-handshake niet door, waardoor realtime-functionaliteit (live updates, chat, dashboards) faalt terwijl de rest van de pagina wel laadt. Advies: WebSocket-upgrade expliciet toestaan voor het app-domein, ook via de proxy.
Als UDP/443 geblokkeerd is valt de browser terug op TCP+TLS (HTTP/2 of 1.1), wat extra round-trips en dus vertraging geeft — met name merkbaar op netwerken met hogere latency of paketverlies. Advies: UDP/443 uitgaand toestaan, of als dat niet kan, controleren dat de fallback naar TCP niet zelf weer geblokkeerd wordt.
Bij VPN- of PPPoE-verbindingen is de effectieve MTU vaak kleiner dan 1500 bytes. Als ICMP "Fragmentation Needed" (type 3, code 4) geblokkeerd wordt, blijven grote pakketten hangen: verbinding lijkt te openen maar de overdracht stokt. Advies: ICMP type 3 doorlaten, of MSS-clamping instellen op de router/firewall.
Bedrijfsnetwerken filteren soms op categorie (cloud-opslag, CDN's, "unknown") of blokkeren DNS-over-HTTPS om eigen DNS-beleid af te dwingen. Advies: app- en CDN-domeinen expliciet whitelisten in de DNS-filter/webfilter.
Sommige DPI-oplossingen classificeren onbekende of grote datastromen als laag-prioriteit of blokkeren ze na verloop van tijd. Advies: het app-domein of de gebruikte poorten uitzonderen van QoS-shaping en content-inspectie.
Windows heeft sinds versie 2004 het ingebouwde pktmon:
pktmon start --etw -p 0 -m real-time -f trace.etl om te starten, pktmon stop om te stoppen. Ook netsh trace start capture=yes tracefile=trace.etl / netsh trace stop werkt zonder installatie en vereist alleen een beheerdersprompt.
macOS heeft tcpdump standaard aan boord: sudo tcpdump -i en0 -w trace.pcap (interface-naam kan afwijken, te vinden met ifconfig).
De opname (.etl/.pcap) kan later — ook op een ander moment of andere machine — geopend worden in Wireshark voor analyse. Zoek daarin naar filters als tcp.analysis.retransmission, icmp, tls.handshake en ip.flags.mf==1 (fragmentatie) om de bevindingen uit Netpuls te bevestigen op pakketniveau.