ID.nl logo
Netwerkprotocollen uitgelegd: verkeersregels voor netwerken
© The Little Hut - stock.adobe.com
Huis

Netwerkprotocollen uitgelegd: verkeersregels voor netwerken

Wanneer je met de auto naar een bestemming rijdt, volg je een reeks verkeersregels: je rijdt rechts, laat voetgangers oversteken, stopt voor een rood licht en gebruikt je richtingaanwijzers. Ook bij dataverkeer via een netwerk of internet zijn er regels en afspraken nodig om het verkeer veilig en goed te laten verlopen. Deze verkeersregels heten netwerkprotocollen.

In dit artikel leggen we de basis uit van datacommunicatie tussen je computer en andere apparaten: het netwerkprotocol.

  • We leggen uit wat een netwerkprotocol doet
  • We leggen uit waarom het belangrijk is en welke protocollen vaak gebruikt worden
  • We geven tips en gratis tools om het netwerkverkeer te analyseren en te monitoren

Lees ook dit artikel: Netwerkproblemen? Analyseer ze met Wireshark

Wat zijn netwerkprotocollen?

Netwerkprotocollen vormen de basis van datacommunicatie tussen computers en andere apparaten. Ze spelen een rol bij vrijwel elke online activiteit, van browsen en e-mailen tot streamen en bestanden delen.

Het gaat om een set van regels en procedures die precies bepalen hoe gegevens worden verzonden, ontvangen en verwerkt. Ze zorgen ervoor dat verschillende systemen, vaak met diverse hardware en software, probleemloos met elkaar kunnen communiceren.

OSI-lagenmodel

Netwerkverkeer is vrij complex. Voor een beter begrip wordt het communicatieproces vaak in lagen opgedeeld, zoals in het bekende OSI-model (Open Systems Interconnection). Zie dit als een conceptueel raamwerk, gezien deze lagen niet als fysieke of strikt gescheiden netwerkcomponenten bestaan.

Tijdens het verzenden worden deze lagen van boven naar beneden doorlopen. Je applicatie genereert de data en bepaalt welk protocol nodig is, zoals HTTPS voor webverkeer. De data worden eventueel versleuteld, gecomprimeerd of omgezet naar een geschikt formaat. Vervolgens start een sessie tussen de applicaties bij de verzender en de ontvanger. De datastroom wordt opgedeeld in zogeheten segmenten (of datagrammen), eventueel met foutcorrectie. Elk deel wordt nu in een datapakketje gestopt en krijgt een IP-adres om de bestemming aan te geven, zodat de router weet waar het verkeer naartoe gestuurd moet worden. Dit pakket wordt ingekapseld in een frame met het unieke MAC-adres van een netwerkkaart voor een fysieke transfer binnen hetzelfde netwerk. Deze frames worden ten slotte omgezet in elektrische, optische of radiogolfsignalen die over een fysiek (of draadloos) medium worden verstuurd.

Bij ontvangst worden de lagen van het OSI-model in omgekeerde volgorde, van beneden naar boven, doorlopen. Elke laag haalt de header-informatie van de vorige laag weg, verwerkt de relevante gegevens en geeft deze door aan de volgende laag.

Het bekende – uit zeven lagen bestaande – OSI-model, ontwikkeld door ISO (International Organization for Standardization).

TCP/IP

Zelfs wie nauwelijks met netwerken bezig is, heeft waarschijnlijk weleens van TCP/IP gehoord. Dit zijn eigenlijk twee netwerkprotocollen, elk uit een andere OSI-laag. Om te begrijpen waarom dit duo zo vaak wordt genoemd, moeten we meer dan veertig jaar terug in de tijd.

TCP en IP werden namelijk ontwikkeld voor ARPANet, de voorloper van het internet. Door het grote succes werd TCP/IP al snel de standaard voor netwerkcommunicatie tussen uiteenlopende systemen wereldwijd. Deze protocollen waren bovendien gebaseerd op open en publiek toegankelijke specificaties, zodat iedereen ze zonder licentiekosten kon gebruiken.

TCP (Transmission Control Protocol) biedt, dankzij een ingebouwde foutcorrectie, betrouwbare levering van data, wat belangrijk is voor applicaties als browsen en e-mailen. IP (Internet Protocol) dan weer zorgt voor het adresseren en routeren van datapakketten over verschillende netwerken.

TCP/IP is bovendien flexibel: het kan op verschillende soorten netwerken worden gebruikt, zoals ethernet en wifi, en kan worden geschaald van kleine thuisnetwerken tot het mondiale internet.

TCP/IP werd al snel de standaard netwerkprotocolstack van ARPANet en (dus) van internet.

Behoefte aan stabiliteit in huis?

Leg een netwerk van ethernetkabels aan

Andere protocollen

Wanneer men over TCP/IP spreekt, bedoelt men meestal niet alleen de protocollen TCP en IP, maar de hele protocolsuite, inclusief andere netwerkprotocollen. Er zijn er honderden, maar hier beperken we ons tot een korte voorstelling van een aantal bekende protocollen.

Eerst bekijken we enkele protocollen binnen de OSI-lagen applicatie, presentatie en sessie (of de applicatielaag binnen het wat oudere en eenvoudiger TCP/IP-model). Vervolgens kijken we naar protocollen op het niveau van transport en netwerk. Protocollen op de hogere lagen zijn meestal goed herkenbaar voor gebruikers en hebben ook duidelijke en tastbare toepassingen. De protocollen op de onderste twee lagen gaan meer over de fysieke dataoverdracht op het niveau van de netwerkinterface, en zijn derhalve complexer en technischer.

De term TCP/IP verwijst vaak naar de volledige netwerkprotocolsuite.

HTTP

Een van de meest gebruikte netwerkprotocollen op applicatieniveau is HTTP (HyperText Transfer Protocol). Het haalt webpagina’s op van een server naar een client, zoals een browser.

Om snel een idee te krijgen van welke informatie tijdens dit verkeer tussen je browser en de webserver wordt uitgewisseld, druk je in Chrome of Edge op F12 en houd je het tabblad Netwerk geopend.

De laatste jaren wint vooral HTTPS aan populariteit. De S staat voor secure, want HTTPS voegt een beveiligingslaag toe door de datatransfer tussen browser en server te versleutelen met behulp van SSL/TLS-certificaten. Hierdoor kunnen data onderweg niet worden onderschept of gemanipuleerd. Zo’n certificaat bevat informatie over de identiteit van de website, evenals de openbare sleutel die voor de encryptie wordt gebruikt.

Achter de schermen van een browser-webserverconnectie.

DNS-FTP

Een gelijkaardige vraag naar meer beveiliging kwam er ook voor DNS (Domain Name System). Het DNS stuurt standaard alle aanvragen voor het opzoeken van het IP-adres van een domeinnaam (wat je invoert op de adresregel van je browser) onversleuteld door naar een DNS-server, zoals die van je provider. Inmiddels zijn er veiligere alternatieven, zoals DoT (DNS over TLS), maar vooral DoH (DNS over HTTPS).

De meeste moderne browsers en ook Windows ondersteunen DoH. In Chrome bijvoorbeeld stel je dit in bij Instellingen / Privacy en beveiliging / Beveiliging, bij Beveiligde DNS gebruiken. In de afbeelding zie je de IP-adressen van de bekendste publieke DoH-servers.

De meeste browsers, waaronder Chrome, ondersteunen beveiligde DNS.

FTP (File Transfer Protocol) wordt gebruikt voor het overzetten van bestanden tussen computers in een netwerk. FTP verzendt gegevens, inclusief wachtwoorden, in platte tekst. Daarom zijn de veiligere, alternatieve protocollen als SFTP en FTPS populairder. SFTP gebruikt SSH (Secure Shell, met zowel een private als een publieke sleutel) of wachtwoordauthenticatie, waarna de data worden versleuteld. FTPS gebruikt, net als HTTPS, een (desnoods zelf-ondertekend) SSL/TLS-certificaat. Het gratis FileZilla bijvoorbeeld ondersteunt zowel SFTP als FTPS.

Dit zijn de bekendste publieke DoH-servers met bijbehorende IP-adressen.

Transport en netwerk

Over TCP en IP hebben we het al gehad, maar een ander veelgebruikt protocol binnen de transportlaag is UDP (User Datagram Protocol). In tegenstelling tot TCP, dat eerst een sessie opzet en onderhoudt, de volgorde van datapakketten controleert en indien nodig foutcorrectie toepast, werkt UDP zonder verbindingsbeheer of foutcorrectie. Het wordt vooral gebruikt voor toepassingen waarbij snelheid belangrijker is dan betrouwbaarheid, zoals bij gaming en mediastreaming. Een foutje in een video is immers minder erg dan in een databestand. Doordat er minder overhead is, is UDP sneller.

ICMP (Internet Control Message Protocol) is misschien minder bekend, maar waarschijnlijk gebruik je het zo nu en dan zelfs zelf. Het wordt namelijk vooral ingezet voor diagnostische doeleinden binnen netwerkverbindingen, bijvoorbeeld om te controleren of een specifiek netwerkapparaat bereikbaar is. Bekende commando’s die hiervan gebruikmaken zijn onder meer ping en tracert. Open maar eens de Opdrachtprompt en voer de volgende commando’s uit:

ping 1.1.1.1

(controleert of de DNS/DoH-server van Cloudflare bereikbaar is)

tracert www.id.nl

(geeft de netwerkpunten aan tussen je eigen apparaat en de webserver van www.id.nl).

Onder meer ping en tracert gebruiken het ICMP-protocol.

Netwerkanalyse

Voor een grondiger inzicht in de protocollen die door je netwerkadapter(s) worden gebruikt, kun je een protocol-analyzer inzetten. Dit kan complex zijn, maar een relatief eenvoudige tool is het gratis SmartSniff (er is ook een Nederlands taalbestand), dat zowel tcp- als udp-verkeer kan monitoren.

Voor meer functionaliteit, met een diepgaande inspectie van honderden protocollen, gebruik je het gratis, opensource Wireshark (voor Windows, macOS en Linux). Installeer de tool met de standaardinstellingen en inclusief Npcap, want dit is nodig om de netwerkpakketten te onderscheppen en analyseren. Start de tool op en dubbelklik op je actieve netwerkadapter. Het actuele netwerkverkeer wordt meteen afgevangen tot je het proces beëindigt met de rode stopknop.

Standaard geeft Wireshark de pakketten in drie panelen weer: bovenaan de pakketlijst, met een chronologische opsomming van elk pakket, inclusief tijdstempel, bron- en bestemmingsadres en het protocol. Daaronder het pakketinformatiepaneel, met gedetailleerde informatie over het geselecteerde pakket. En helemaal onderaan het bytespaneel, met de ruwe data van het pakket in hexadecimaal- en ASCII-formaat. Er zijn opname- en weergavefilters beschikbaar, zoals tcp en http, om alleen TCP- of HTTP-verkeer te tonen.

Wireshark is een uiterst krachtige netwerkprotocol-analyzer die een grondige inspectie toelaat.

Netwerkdetectie

Het eveneens gratis Advanced IP Scanner heeft een geheel andere functie. Deze tool detecteert apparaten met een IP-adres in je lokale netwerk. Het werkt eenvoudig: start de applicatie, vul het gewenste netwerkbereik in (bijvoorbeeld 192.168.0.1-254) en klik op Starten. Na afloop verschijnen alle gedetecteerde apparaten in het venster, met hun IP- en MAC-adres (het unieke fysieke adres van elke netwerkadapter). Wanneer je een item openvouwt, kunnen onder meer de bijbehorende gedeelde mappen en enkele services verschijnen. Vanuit het contextmenu, bij Instrumenten, kun je direct verbinding maken met het apparaat via protocollen als HTTP(S), FTP, SSH en RDP.

De tool gebruikt diverse netwerkprotocollen om de apparaten te vinden, zoals ARP (om MAC-adressen te vinden – voer maar eens het commando arp -a uit op de Opdrachtprompt), ICMP (om via pings te controleren of een apparaat reageert) en NetBIOS (voor extra informatie, zoals computernamen en gedeelde bronnen).

Geavanceerdere netwerkscanners, zoals PRTG Network Monitor (gratis versie is beperkt tot 100 sensoren/onderdelen die je wilt monitoren), gebruiken ook het SNMP-protocol (Simple Network Management Protocol) voor uitgebreidere informatie, mits je netwerkapparaten zoals servers, printers, routers en switches dit ondersteunen. Ondanks de ‘simple’ in SNMP blijkt dit protocol in de praktijk vaak aardig complex.

Een snelle scan geeft de aangesloten netwerkapparaten, met hun IP- en MAC-adressen, prijs.

Netwerkmonitoring

GlassWire begint eigenlijk waar Advanced IP Scanner ophoudt. Met dit programma kun je apparaten op het lokale netwerk detecteren en identificeren, en bovendien bevat het allerlei monitoring- en beveiligingsfuncties. GlassWire geeft een realtime overzicht van het netwerkverkeer, inclusief gegevens over welke processen verbinding maken met het internet. Je kunt tevens het actuele en historische bandbreedtegebruik per applicatie en netwerkadapter volgen. De applicatie integreert zich ook in Windows Firewall, zodat je eenvoudig applicaties kunt blokkeren. Daarnaast ontvang je beveiligingswaarschuwingen bij verdachte activiteiten, nieuwe netwerkverbindingen of wijzigingen in netwerkconfiguraties. GlassWire bedient zich hiervoor van diverse netwerkprotocollen, waaronder HTTP(S), DNS, NetBIOS, ICMP en ARP.

Nadat je het programma opgestart hebt, verschijnt in het hoofdvenster een grafiek met het actuele netwerkverkeer. Je kunt de tijdsperiode uitbreiden tot één maand. Klik op de grafiek om deze te pauzeren en om de achterliggende processen te zien. Voor meer details klik je op een procesnaam. Via Traffic Monitor bovenaan kun je het dataverbruik filteren op onder meer applicaties en verkeerstype (netwerkprotocollen). Selecteer hiervoor Usage of Traffic, waarbij je kunt kiezen of je al het verkeer, alleen het LAN- of WAN-verkeer, en binnenkomend of uitgaand verkeer wilt zien.

Het netwerkverkeer uitgesplitst op verkeerstype, alias netwerkprotocol.

▼ Volgende artikel
HBO werkt aan Baldur's Gate-tv-serie met The Last of Us-showrunner
Huis

HBO werkt aan Baldur's Gate-tv-serie met The Last of Us-showrunner

HBO heeft The Last of Us-showrunner Craig Mazin ingeschakeld om een televisieserie te maken gebaseerd op Baldur's Gate.

Dat meldt Deadline. Mazin is vooral bekend van de miniserie Chernobyl, maar heeft de eerste twee seizoenen van gameverfilming The Last of Us ook gemaakt samen met Neil Druckmann, die de games zelf ontwikkeld heeft bij Naughty Dog.

Mazin zou de Baldur's Gate-televisieserie creëren, schrijven en draaiende houden. Jacqueline Lesko, Cecil O'Connor en Gabriel Marano zouden ook verbonden zijn aan het project als producenten. Marano representateert daarbij Hasbro Entertainment, de eigenaar van de Baldur's Gate-franchise.

Gebaseerd op Baldur's Gate 3

De serie zou vooral gebaseerd zijn op gebeurtenissen uit Baldur's Gate 3 (dat verkrijgbaar is op pc, PlayStation 5 en Xbox Series-consoles) en beginnen bij waar het spel is beëindigd. Mazin zou daarbij volledige vrijheid hebben om het verhaal te bedenken. Diverse personages uit de game zouden ook in de serie voorkomen.

De Baldur's Gate-gamefranchise is weer gebaseerd op het populaire rollenspel Dungeons and Dragons. Met de derde Baldur's Gate-game enkele jaren geleden - ontwikkeld door het Belgische Larian - wist de franchise pas echt door te breken bij het grote publiek.

De Dungeons and Dragons-IP waar Baldur's Gate op is gebaseerd werd gemaakt door Wizards of the Coast, en Chris Perkins, die tot 2025 aan het hoofd van verhalen bij het bedrijf stond, zal dan ook als raadgever betrokken zijn bij de aankomende tv-serie.

Mazin werkt op dit moment nog aan de HBO-serie The Last of Us, waarvan vorig jaar het tweede seizoen is uitgekomen. De ceo van HBO gaf onlangs aan dat hij vermoedt dat het derde seizoen van de serie de laatste wordt.

Mazin heeft in ieder geval een goede reputatie op het gebied van het maken van series, voornamelijk gebaseerd op Chernobyl en het eerste seizoen van The Last of Us. Het tweede seizoen van bovengenoemde serie werd echter wisselender ontvangen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Een 9,4 voor betrouwbaarheid: waarom Hisense wasmachines zo hoog scoren
© Hisense
Huis

Een 9,4 voor betrouwbaarheid: waarom Hisense wasmachines zo hoog scoren

Een wasmachine moet doen wat hij moet doen, toch? Verder hoef je er niet veel van te verwachten, maar bij Hisense denken ze daar toch anders over. De wasmachines zijn voorzien van allerlei handige functies. Niet voor niets heeft de Consumentenbond het merk Hisense een cijfer van 9,4 gegeven op het gebied van betrouwbaarheid. Waar komt dat door?

Partnerbijdrage - In samenwerking met Hisense

Wanneer je op zoek gaat naar een nieuw huishoudelijk apparaat, dan zoek je niet alleen op specificaties of prijs, maar kijk je ook steeds vaker naar wat anderen ervan vinden. Bijvoorbeeld gebruikersreviews op vergelijkingssites.

Maar evenzo belangrijk: wat vinden leden van een gerenommeerde instantie van een bepaald product? De Consumentenbond test al sinds de jaren '50 van de vorige eeuw producten en doet dat met maar liefst 2000 producten per jaar. De leden van de Consumentenbond zijn kritisch; ze zijn niet voor niets lid.

Wasmachines leven langer...

Hisense maakt ook al geruime tijd huishoudelijke apparatuur, zoals koelkasten, drogers en wasmachines. En laat het nou net in die laatste categorie goed scoren: wasmachines van Hisense worden door consumenten bij een groot Europees onderzoek met ruim 30.000 respondenten beoordeeld met een 9.4 voor betrouwbaarheid. Een hoge score die je graag van de daken schreeuwt. En met een totaalscore 9 op alle gebieden komt ook hier Hisense goed uit de bus. Wat betekent dat concreet? Consumenten ervaren bij Hisense wasmachines de minste problemen ten opzichte van andere merken.

Wat is er onderzocht door de Consumentenbond?

Hisense is het betrouwbaarste merk. Gebruikers melden de minste problemen bij deze wasmachines. Daarbij let de Consumentenbond op de leeftijd van het apparaat en hoeveel hij is gebruikt.

Om te weten hoe tevreden consumenten uiteindelijk zijn met hun wasmachine in de praktijk voert de Consumentenbond dit grote panelonderzoek uit onder 30.000 wasmachinegebruikers. Door middel van vragenlijsten aan consumenten in 10 verschillende landen. De resultaten zijn gebaseerd op persoonlijke ervaringen en oordelen van consumenten. De resultaten gaan niet over een specifiek model, maar over het merk in het algemeen. Daarbij zijn eventuele verschillen tussen de landen, klasse van het apparaat en het type apparaat meegewogen.

Handige functies

Hisense wasmachines zijn innovatief, zuinig en zijn bovendien ook nog eens erg opvallend en mooi vormgegeven. Wit voert bij vrijwel al dit soort apparaten de boventoon, maar Hisense voegt opvallende vormgeving toe, zoals donker glas voor de laaddeur en een matzwarte afwerking bij de bedieningsknoppen.

Ook een groot voordeel is dat alle nieuwste Hisense wasmachines een zuinig energielabel A hebben, waardoor ze tijdens de wasbeurten niet alleen weinig water verbruiken, maar ook helpen besparen op je energierekening.

Alle Hisense wasmachines kennen natuurlijk alle basisfunctionaliteiten, zoals wassen met verschillende programma's, ladingen, temperaturen en de snelheid van het centrifugeren. De nieuwste Hisense-modellen uit de 5i-serie gaan nog een stapje verder, die machines zijn bijvoorbeeld uitgerust met deze handige functies:

iPlay™: Bediening met een glimlach
Vergeet ingewikkelde knoppen en onduidelijke symbolen. Met het slimme iPlay™ kleurentouch-display bedien je jouw wasmachine net zo intuïtief als je smartphone. In je eigen taal swipe je soepel door de programma's, check je de voortgang en pas je instellingen aan. Het ziet er niet alleen strak en modern uit, maar maakt elke wasbeurt stressvrij en overzichtelijk.

iFit™: Groots wassen, compact formaat
Woon je in een appartement of heb je een compacte keuken? Geen probleem. De iFit™ design-filosofie bewijst dat je geen enorme machine nodig hebt voor grote prestaties. Door de slimme, ondiepe behuizing past de machine perfect in kleinere ruimtes, zonder dat je inlevert op trommelcapaciteit. Je geniet dus van een slank design, maar kunt nog steeds die grote lading was in één keer draaien.

iJet™: De ultieme vlekkenverwijderaar
Voor hardnekkige vlekken hoef je niet meer te weken of te schrobben. De krachtige iJet™-technologie spuit water met hoge druk direct diep in de textielvezels. Hierdoor worden vuil en vlekken veel effectiever losgeweekt dan bij een traditionele wasbeurt. Het resultaat is een diepere reiniging en een verbluffend frisse was, zelfs als de kleding flink vies is geworden.

Auto Dose: Nooit meer gokken met wasmiddel
Te veel wasmiddel is slecht voor je kleding, te weinig zorgt voor vlekken. Met Auto Dose hoef je daar nooit meer over na te denken. Het systeem weegt de lading en doseert automatisch exact de juiste hoeveelheid wasmiddel en wasverzachter. Dat is niet alleen super makkelijk, het bespaart je ook geld én het is beter voor het milieu.

Laat de wasmachine het denkwerk doen

Heb je geen zin om te puzzelen welk programma het beste is? Zet hem op het Autoprogramma. Slimme sensoren scannen je wasgoed en passen de waterhoeveelheid, temperatuur en tijdsduur automatisch aan. Zo was je altijd zo efficiënt mogelijk, zonder verspilling van water of energie, en ben je verzekerd van een perfect schoon resultaat.

Stoom / Allergy Care: Hygiënisch schoon en zacht
Zeker voor mensen met een gevoelige huid, allergieën of jonge kinderen is dit een uitkomst. De Steam/Allergy Care-technologie gebruikt stoom om diep in de stoffen door te dringen. Dit elimineert 99,9% van de allergenen, bacteriën en nare geurtjes. Je kleding komt niet alleen hygiënisch schoon uit de trommel, maar voelt ook heerlijk zacht aan en heeft minder kreukels.

Quick Wash: Razendsnel opgefrist
Heb je haast of wil je snel even dat ene favoriete shirt opfrissen voor vanavond? De Quick Wash-functie is je redder in nood. In een handomdraai heb je frisgewassen kleding. Ideaal voor kleine wasjes die niet heel vuil zijn, maar wel even die frisse boost nodig hebben. Zo bespaar je kostbare tijd op drukke dagen.

Quicker: Versnel je favoriete programma
Soms wil je een volledig wasprogramma draaien, maar heb je gewoonweg de tijd niet om uren te wachten. Met de Quicker-optie kun je diverse standaardprogramma's aanzienlijk inkorten. Je levert niets in op wasresultaat, maar bent wel een stuk sneller klaar. Maximale flexibiliteit voor een druk leven.

Wasmachines op Kieskeurig.nl

Natuurlijk zijn alle wasmachines van Hisense ook terug te vinden op Kieskeurig.nl, waaronder de modellen uit de nieuwste 5i serie.

Bekijk hier alle wasmachines van Hisense op Kieskeurig.nl