Determinar la causa raíz de un problema depende del problema: su instinto inicial de mirar los archivos de registro / herramientas de sistema / sniffers de paquetes es generalmente correcto.
Agregaría ejecutar la herramienta de eliminación de software malintencionado de MS y un buen programa AV en sistemas Windows (y asegurarme de que no tengan algo como CyberDefender u otro AV-troyano-malware.
La gente de Stack Exchange es partidaria del método "5 Whys" ( http://en.wikipedia.org/wiki/5_Whys , también este pequeño PDF que lo muestra en acción ). Es una herramienta bastante valiosa para hacer análisis de causa raíz.
Más allá de eso, pintaré dos amplias categorías y algunas de las preguntas que suelo hacer / cosas que reviso:
Comportamiento misterioso no relacionado con la red,
por ejemplo, "Word sigue fallando en mí"
Preguntas básicas para hacer:
- ¿Qué cambió?
(No tome "nada" como respuesta, es la primera mentira. Nuevo software, parches, etc., todos cuentan).
- ¿Qué estabas haciendo cuando tuviste el problema?
(Intente extraer tantos detalles como sea posible aquí; en mi ejemplo anterior, "presioné la tecla de acceso rápido para insertar iniciales y el programa se bloqueó")
- ¿Alguna vez funcionó antes?
(Si es así, comience a mirar cosas del (1) anterior)
- ¿Puedes reproducir el problema en tu sistema?
(Si es así, es una buena señal: una llamada de soporte técnico al proveedor puede ayudar. De lo contrario, tendrá que mirar el sistema del usuario para el resto de estas preguntas).
- ¿Qué tiene de diferente el entorno del usuario que su entorno?
- ¿Es sospechoso el hardware del usuario? (Ejecute una prueba de memoria, busque errores SMART desde el disco duro, etc.)
- Si ha llegado hasta aquí (verificación de hardware, verificación de software, sin virus, sin malware), visite al usuario por un día. Observar sus hábitos de trabajo.
Mi empresa una vez tuvo un bloqueo misterioso del sistema relacionado con hacer clic con el mouse en una frecuencia específica (Todavía no sabemos por qué, pero tuvimos que ver cómo lo hacía un usuario y practicar durante un día para poder reproducirnos es confiable)
Problemas relacionados con la red.
Mucho de esto es similar, pero con alguna orientación más específica.
- ¿Qué cambió?
(Sí, siempre comienzas allí)
- ¿Qué está roto?
- ¿Se puede llegar a las páginas web? ¿Es solo uno que está abajo? Si es así ¿Está abajo para todos o solo para usted ?
- ¿Puedes hacer ping en Internet por nombre?
¿Qué tal por IP? ¿Hasta dónde llega el traceroute?
- Cuando esta roto?
- ¿Siempre a la misma hora del día?
- ¿Por un breve período cada N días?
- Aleatoriamente (¿es REALMENTE aleatorio? Trazarlo en un calendario ...)
- ¿Hay algo extraño en el sitio remoto?
- Mire DNS: si es un round robin, podría haber una rotura en el lado remoto
- ¿Estamos hablando del otro extremo de una VPN? ¿Qué pasa con la VPN (registros)?
- ¿Hay algo extraño en el sitio local?
- Verifique su firewall local
- Verifique cualquier "software de filtrado"
- Consulte con su ISP para ver si hay algún problema conocido
- Verifique sitios como http://www.internetpulse.net/ para conocer los problemas conocidos de toda la red
- Echa un vistazo a la máquina del usuario
(configuración de TCP, etc. - Por lo general, no es el problema, pero a veces).