Worum geht’s
„Der Dienst ist down” — aber stimmt das? Mit dem Ping-Checker prüfst du strukturiert, ob ein Host auf einem bestimmten Port TCP-Verbindungen annimmt und welchen HTTP-Status ein Webdienst liefert. Das trennt sauber zwischen „Server nicht erreichbar”, „Port zu” und „Dienst antwortet, aber mit Fehler”.
Konzept
Erreichbarkeit hat mehrere Ebenen — von unten nach oben:
- TCP-Connect auf einen Port: Kommt ein Handshake zustande, läuft auf diesem Port ein Dienst und keine Firewall blockt. Schlägt er fehl → Port zu oder gefiltert.
- HTTP-Status (nur für Web-Dienste): Der Dienst antwortet auf Anwendungsebene.
- 2xx — OK.
- 3xx — Weiterleitung (z. B. HTTP→HTTPS).
- 4xx — Client-Fehler (z. B. 403 verboten, 404 nicht gefunden).
- 5xx — Server-Fehler (Dienst läuft, hat aber intern ein Problem).
Merksatz: Ein TCP-Connect-Erfolg + 5xx heißt „Server lebt, Anwendung kaputt” — ein ganz anderes Problem als „kein Connect = Host/Port nicht erreichbar”.
Bevor ein Dienst antwortet, muss das Paket erst den Pfad zum Host finden:
Beispiel-Fall
Meldung: „Unsere interne Web-App ist nicht erreichbar.”
- TCP-Connect auf Port 443 testen → Erfolg. Der Host lebt, Port offen.
- HTTP-Status abfragen → 502 Bad Gateway.
- Deutung: Netzwerk und Webserver sind erreichbar, aber der Webserver erreicht sein Backend nicht (Reverse-Proxy ohne gesundes Upstream).
- Eskalations-Richtung: kein Netzwerk-Ticket, sondern Anwendungs-/Backend-Team — der Fehler liegt hinter dem erreichbaren Webserver.
Der Test in zwei Schichten spart eine falsche Eskalation an das Netzwerk-Team.
Anwenden
Connect und HTTP-Status getrennt lesen — sie zeigen unterschiedliche Schichten.
- Trage den Host ein und wähle über die Port-Chips Port 443 (HTTPS).
- Prüfe zuerst, ob der TCP-Connect gelingt.
- Lies den HTTP-Status und ordne ihn der Klasse 2xx/3xx/4xx/5xx zu.
Selbsttest
Praxis-Challenge
Wähle einen erreichbaren Webdienst und einen bewusst falschen Port. Teste beide und belege: Ein erfolgreicher TCP-Connect plus 4xx/5xx bedeutet etwas anderes als ein fehlgeschlagener Connect. Formuliere für jeden Fall, an welches Team du eskalieren würdest. (Connect + 5xx → Anwendung/Backend; kein Connect → Netzwerk/Firewall/Host offline.)