Pular para o conteúdo

Redes na prática

Iniciante24 min de leiturafundamentos

Uma falha de conexão pode estar no nome, rota, firewall, TCP, certificado ou HTTP. Isole uma camada por vez; dizer que “a rede caiu” não é um diagnóstico acionável.

Janela do terminal
dig +short api.exemplo.com A
dig api.exemplo.com # veja TTL, servidor e resposta autoritativa
ip route get 203.0.113.10
nc -vz api.exemplo.com 443 # TCP: porta alcançável?
curl -v --connect-timeout 5 https://api.exemplo.com/health
openssl s_client -connect api.exemplo.com:443 -servername api.exemplo.com </dev/null

Comece pelo DNS. Uma resposta antiga pode ser cache legítimo até o TTL expirar; limpar cache local não corrige o resolvedor ou a zona autoritativa. ip route get revela a rota que o host escolheria. Só depois teste a porta: ICMP/ping não prova que TCP/443 esteja liberado.

O handshake TCP estabelece conectividade; timeout de connect aponta para rota, ACL, NAT, listener ou saturação. Após conectar, TLS valida o certificado apresentado para o nome solicitado. -servername envia SNI: sem ele, um proxy com vários domínios pode entregar o certificado errado. Em seguida, curl -v mostra status HTTP, redirecionamento e cabeçalhos sem expor tokens se você não os passar na linha de comando.

HTTP 502/503 normalmente vem do proxy ou do upstream, portanto confirme o ID da requisição nos dois lados. HTTP 429 é política de limite, não indisponibilidade. Não desabilite validação TLS com -k fora de um experimento local: isso oculta justamente a classe de erro que precisa ser corrigida.

Janela do terminal
ss -tanp '( sport = :443 or dport = :443 )'
sudo tcpdump -ni any 'host 203.0.113.10 and tcp port 443' -c 50

Estados SYN-SENT, ESTAB e TIME-WAIT ajudam a separar conexão pendente, ativa e encerrada. Capturas podem conter dados pessoais, cookies e payloads: limite host, porta e quantidade; proteja e descarte o arquivo conforme a política da empresa.

Próximo passo: use os comandos de host e logs de serviço em Linux para quem opera e avance para TLS, DNS e balanceamento na trilha de Redes.