Bu işin% 90'ı hangi tür sorunu nerede arayacağınızı öğreten bir deneyim olduğundan ve diğer% 90'ı nereden başlayacağınıza dair ipuçları almak için Google'a nereden bakacağınızı bildiğinden, belirli cevaplar vermek zordur.
Genellikle müşterinin sorunu göstermesini (çoğunlukla parmak sorunlarını ve müşterinin sorununu tanımlayabileceği sorunları dışlamak için) almak, daha sonra sorunu başka bir bilgisayarda çoğaltmaya çalışmak gibi kese kağıdı denerim. Bunu yapmak size nereye bakmanız gerektiği konusunda fikir verir.
Bugün bile, özellikle Windows sistemleri için yeniden başlatmanın düzeltici sorununu unutmayın. İnsanlara "Yeniden başlattınız mı? Bunu deneyin ve sorunun devam edip etmediğini bana bildirin" diye soracağım kadar çok böyleydi - bu, bana sorulan sorunların çok büyük bir yüzdesini düzeltti.
Ayrıca, DNS çözümleme sorunları ve temel bağlantılarda (yönlendiricilerdeki ACL'ler, ağdaki hava boşlukları, uzak sitelere ping / traceroutes / mtrs, vb.) Düşük sık sık meyveler vardır.
Doğrudan kontrole sahip olduğunuz hizmetlerde, hizmetin gerçekten çalıştığından emin olmak için nagios veya başka bir şey çalıştırmak, müşteriler size bunları anlatmadan önce sorunları düzeltmeniz için sizi sık sık tetikleyebilir. Muhtemelen, doğrudan munin ya da bir şey yoluyla ya da SNMP aracılığıyla Kaktüsler gibi bir şeye istatistik toplama yapmak istiyorsunuzdur.
Genellikle Cacti'nin en azından tüm çekirdek anahtarlarım ve güvenlik duvarlarım karşısında çalışmasını sağlarım; Mümkünse, yapabileceğim her şeye karşı Kaktüsler işletiyorum. Bu durumlarda genellikle bağlantı noktası hata sayıları veya aşırı trafik gibi şeyler arıyorum. Bazı cihazlardan alınan güvenlik duvarı grafikleri size CPU kullanımını ve eşzamanlı oturumları gösterebilir; güvenlik duvarı cihazınızın hangi eşiklerde sorun yaşamaya başladığını öğreneceksiniz.
Güvenlik duvarınız bir syslog cihazında oturum açabilir; öyleyse, yapabileceğiniz her şeyi günlüğe kaydedin ve ipuçlarına bakın. Syslog-ng veya rsyslog veya splunk gibi günlükleri tek bir yekpare dosyayla uğraşmak yerine bölmenizi sağlayan bir şey çalıştırırsanız bu daha kolay olacaktır.
Ayrıca nfsen'i en azından güvenlik duvarımın iç kısmına ve mümkünse internet sağlayıcısına olan bağlantıya karşı çalıştırmaya çalışıyorum. Bu, kimin ne yaptığını görmek için oturumlara bakmak için zamanda geriye gitmenizi sağlar; bu bazen ilginç davranışlar yakalayabilir.