Sebagai IT support atau network engineer, kamu pasti sering dapat ticket: "Internet kantor lambat", "Tidak bisa akses aplikasi X", "VoIP putus-putus". Tanpa workflow yang sistematis, troubleshooting jadi tebak-tebakan — boros waktu, frustrasi user, dan SLA terancam. Checklist ini adalah urutan baku diagnosa jaringan mengikuti OSI Layer 1 ke 7, dilengkapi command Windows + Linux, decision-tree, dan template eskalasi tiket ke ISP.
0. Pre-flight Checks — 60 Detik Pertama
Sebelum dive ke OSI Layer, lakukan 4 cek cepat ini. 30% ticket selesai di sini tanpa perlu tools.
- Reproducible? Tanya user: kapan terakhir berhasil, sejak kapan masalah, di device mana saja. Issue tunggal vs site-wide — beda eskalasi.
- Scope blast radius: Hanya 1 user, 1 floor, 1 office, atau seluruh kantor? Kalau site-wide → langsung skip ke Section 6 (ISP outage).
- Recent change? Cek change log: ada update firmware router, rule firewall baru, deploy aplikasi baru, atau migrasi DNS dalam 48 jam terakhir?
- Status indicator: Lampu router/switch hijau? Kabel LAN terhubung? WiFi SSID muncul? Layer 1 fisik sebelum Layer 1 logical.
1. Layer 1 & 2 — Physical & Link
Cek konektivitas fisik dan link layer. Kalau gagal di sini, semua diagnosa di atas jadi sia-sia.
| Tujuan | Windows | Linux/macOS |
|---|---|---|
| Status interface | ipconfig /all | ip addr · ifconfig |
| Link speed/duplex | Get-NetAdapter | fl | ethtool eth0 |
| MAC address | getmac /v | ip link show |
| ARP table | arp -a | arp -n · ip neigh |
2. Layer 3 — IP, Gateway & Routing
Pastikan IP address valid (bukan APIPA 169.254.x.x), gateway reachable, dan routing benar.
- Cek IP address client: Pastikan dapat IP DHCP yang sesuai subnet kantor. Gunakan CekIPSaya untuk lihat IP publik (verifikasi NAT dan ISP).
- Ping default gateway:
ping 192.168.1.1. Gagal = masalah di switch/router lokal. Sukses = lanjut. - Ping DNS publik:
ping 8.8.8.8(Google) atau1.1.1.1(Cloudflare). Gagal = masalah di gateway/firewall/ISP. - Traceroute ke target: Gunakan Traceroute Tool atau
tracert google.com(Win) /traceroute google.com(Linux). Cari hop yang timeout atau RTT spike — itu titik bottleneck.
3. Layer 4 — TCP/UDP & Port Connectivity
Layer 3 OK tapi aplikasi tertentu tidak bisa diakses? Cek port-level connectivity. Firewall corporate sering memblok port spesifik.
| Port | Protokol | Use case |
|---|---|---|
| 22 | SSH | Remote server admin |
| 25/587 | SMTP | Outbound email |
| 53 | DNS | Resolusi nama domain |
| 80/443 | HTTP/S | Web traffic |
| 389/636 | LDAP/S | Active Directory |
| 3389 | RDP | Remote Desktop Windows |
| 5060/5061 | SIP | VoIP signaling |
| 10000-20000 | RTP | VoIP media stream |
- Cek port terbuka: Gunakan Port Checker dengan ⚡ Scan Semua, atau
nc -zv host port(Linux) /Test-NetConnection host -Port 443(PowerShell). - Listening ports lokal:
netstat -an(Win/Linux) atauss -tlnp(Linux modern). - Connection table:
netstat -ano | findstr ESTABLISHED(Win) — track aplikasi yang sedang connect. - MTU & fragmentation:
ping -f -l 1472 8.8.8.8(Win) /ping -M do -s 1472 8.8.8.8(Linux). Kalau "Packet needs to be fragmented" → MTU mismatch (umum di PPPoE).
4. Layer 7 — DNS Resolution
DNS adalah penyebab #1 false positive "internet down". Ping IP sukses tapi browse domain gagal = DNS issue, bukan internet down.
- Test resolusi:
nslookup cekipsaya.comataudig +short cekipsaya.com. Bandingkan dengan DNS Lookup Tool (DoH via Google) untuk validasi independen. - Bypass DNS lokal:
nslookup cekipsaya.com 8.8.8.8— kalau ini sukses tapi default gagal, masalah di DNS server kantor. - Flush cache DNS:
ipconfig /flushdns(Win) /sudo systemd-resolve --flush-caches(Linux). - Cek WHOIS domain: WHOIS Tool — verifikasi domain belum expired, nameserver benar, dan DNSSEC valid.
dig cekipsaya.com dan lihat baris "Query time". Kalau >100ms = DNS server lambat.5. Wireless-Specific — Kalau Issue di WiFi
- Signal strength:
netsh wlan show interfaces(Win) — cek RSSI. Di bawah -70 dBm = sinyal lemah. - Channel congestion: Gunakan WiFi analyzer app — channel 2.4 GHz crowded? Pindah ke 5 GHz atau channel 1/6/11 yang non-overlap.
- Roaming sticky client: Device locked ke AP jauh padahal AP dekat ada. Force disconnect dan reconnect.
- DHCP exhausted: Pool subnet habis di kantor padat. Cek lease pool di DHCP server, perpendek lease time atau perluas range.
6. ISP-Side Issues & Eskalasi
Setelah Layer 1-7 di sisi internal clean, tapi external connectivity tetap bermasalah → eskalasi ke ISP. Sebelum kontak NOC, kumpulkan data lengkap.
- Verifikasi outage di-side ISP: Cek laporan outage CekIPSaya atau cek X/Twitter dengan keyword "[nama ISP] gangguan" + tanggal hari ini.
- Cek IP publik kantor: Gunakan CekIPSaya — catat IP, ASN, dan ISP yang muncul. Kalau ASN berbeda dari biasanya → ISP routing via path alternatif (kemungkinan ada outage).
- Blacklist check: Blacklist Check untuk verifikasi IP publik kantor tidak masuk DNSBL — kalau masuk, email outbound bisa block dan trigger ticket palsu "tidak bisa kirim email".
- Speed test baseline: Run Speed Test — bandingkan dengan paket SLA (e.g., Biznet Dedicated 100 Mbps simetris). Kalau jauh di bawah → eskalasi.
7. Template Eskalasi Tiket ke ISP
NOC ISP responsif kalau dikasih data lengkap. Berikut template tiket yang langsung actionable — copy-paste ke email/portal NOC, isi sesuai data kamu.
Subject: [URGENT] Outage di Site {NAMA-KANTOR} — {ID-PELANGGAN}
Halo NOC {NAMA-ISP},
Kami mengalami issue konektivitas mulai pukul {WAKTU} hari ini.
Detail:
- ID Pelanggan : {ID}
- Lokasi : {ALAMAT}
- IP Publik : {IP dari cekipsaya.com/cek-ip-saya}
- ASN : {ASN dari IP Lookup}
- Issue : {pilih: total down / latency tinggi / packet loss / DNS error}
Diagnosa internal yang sudah dilakukan:
1. Layer 1 fisik — OK (link up, lampu hijau)
2. Layer 3 — gateway reachable, ping ke 8.8.8.8 {hasil}
3. Traceroute ke 8.8.8.8 — timeout di hop {nomor} ({IP})
4. Speed test — {hasil}, jauh di bawah SLA paket {paket}
Mohon investigasi & ETA recovery. Lampiran:
- Log ping (10 menit) — terlampir
- Screenshot traceroute — terlampir
Regards,
{NAMA} — IT Support {PERUSAHAAN}
8. Dokumentasi & Post-Mortem
- Capture data sebelum hilang: Output ping, traceroute, dig, speed test — copy ke ticket pakai tombol 📋 Copy di Dashboard CekIPSaya.
- Catat timeline: Detected at, escalated at, resolved at. Untuk SLA report bulanan dan post-mortem.
- Update knowledge base: Setiap issue baru = entry baru di KB internal. Pattern repeat → buat playbook.
- Review monthly: Top 5 issue dalam sebulan — apa yang preventable? Apakah perlu invest di monitoring atau redundansi?
9. Toolkit Wajib IT Support
Selain command-line bawaan OS, ada beberapa tool yang harus selalu siap di toolkit kamu:
| Tool | Use case | Catatan |
|---|---|---|
| Network Intelligence Dashboard | All-in-one diagnose (free, no install) | cekipsaya.com/dashboard |
| Wireshark | Packet capture & analysis | wireshark.org — desktop install |
| iperf3 | Bandwidth & throughput test | iperf3 -c host |
| mtr | Continuous traceroute + ping | mtr -r -c 100 host |
| nmap | Port scan & service detection | nmap -sV host |
| tcpdump | Quick packet capture (Linux) | tcpdump -i eth0 host x |
| PowerShell NetTCP | Native Windows network test | Test-NetConnection cmdlet |
FAQ — Pertanyaan yang Sering Ditanyakan
Kesimpulan
Network troubleshooting yang sistematis = ikuti urutan OSI Layer dari bawah ke atas, jangan loncat. 80% issue tuntas di Layer 1-3 (fisik, IP, routing). Sisanya di DNS, firewall, atau ISP-side. Gunakan Network Intelligence Dashboard CekIPSaya untuk run ping, traceroute, DNS, port check, blacklist, dan WHOIS dalam satu halaman — copy hasil ke ticket tracker langsung dengan tombol 📋 Copy. Bookmark halaman ini sebagai SOP referensi untuk shift troubleshoot.