Redes na prática
Uma falha de conexão pode estar no nome, rota, firewall, TCP, certificado ou HTTP. Isole uma camada por vez; dizer que “a rede caiu” não é um diagnóstico acionável.
Siga a requisição, do nome à resposta
Seção intitulada “Siga a requisição, do nome à resposta”dig +short api.exemplo.com Adig api.exemplo.com # veja TTL, servidor e resposta autoritativaip route get 203.0.113.10nc -vz api.exemplo.com 443 # TCP: porta alcançável?curl -v --connect-timeout 5 https://api.exemplo.com/healthopenssl s_client -connect api.exemplo.com:443 -servername api.exemplo.com </dev/nullComece pelo DNS. Uma resposta antiga pode ser cache legítimo até o TTL expirar; limpar
cache local não corrige o resolvedor ou a zona autoritativa. ip route get revela a rota
que o host escolheria. Só depois teste a porta: ICMP/ping não prova que TCP/443 esteja
liberado.
TCP, TLS e HTTP não são a mesma falha
Seção intitulada “TCP, TLS e HTTP não são a mesma falha”O handshake TCP estabelece conectividade; timeout de connect aponta para rota, ACL,
NAT, listener ou saturação. Após conectar, TLS valida o certificado apresentado para o
nome solicitado. -servername envia SNI: sem ele, um proxy com vários domínios pode
entregar o certificado errado. Em seguida, curl -v mostra status HTTP, redirecionamento
e cabeçalhos sem expor tokens se você não os passar na linha de comando.
HTTP 502/503 normalmente vem do proxy ou do upstream, portanto confirme o ID da
requisição nos dois lados. HTTP 429 é política de limite, não indisponibilidade. Não
desabilite validação TLS com -k fora de um experimento local: isso oculta justamente a
classe de erro que precisa ser corrigida.
Capture apenas o necessário
Seção intitulada “Capture apenas o necessário”ss -tanp '( sport = :443 or dport = :443 )'sudo tcpdump -ni any 'host 203.0.113.10 and tcp port 443' -c 50Estados SYN-SENT, ESTAB e TIME-WAIT ajudam a separar conexão pendente, ativa e
encerrada. Capturas podem conter dados pessoais, cookies e payloads: limite host, porta e
quantidade; proteja e descarte o arquivo conforme a política da empresa.
Próximo passo: use os comandos de host e logs de serviço em Linux para quem opera e avance para TLS, DNS e balanceamento na trilha de Redes.