Conceito e mecanismo
Um incidente de rede deve produzir hipóteses verificáveis. Começa pelo fluxo afetado, hora, origem, destino, tamanho e mudança recente. Reachability Analyzer constrói um modelo de configuração; não envia pacotes nem mede o data plane. Um resultado reachable não prova que o processo está a escutar ou que o destino consegue processar o pedido. Flow Logs mostram metadados de fluxos e ações observadas. ACCEPT não confirma ingestão de ficheiros, autenticação ou reconciliação. O campo log-status também importa: SKIPDATA indica registos omitidos, enquanto NODATA descreve ausência de tráfego observado na interface durante o intervalo. Não uses lacunas de recolha como prova de ausência de atividade.
Aplicação guiada
Com pedidos pequenos funcionais e transferências grandes bloqueadas após mudar o caminho, investiga MTU e Path MTU Discovery. Para IPv4, mensagens ICMP de fragmentation-needed podem ser necessárias para o emissor ajustar os pacotes. Para IPv6, avalia Packet Too Big; não suponhas fragmentação por routers intermédios. Testa a hipótese com dimensões e percursos controlados antes de ampliar regras. Se ErrorPortAllocation aumenta no NAT gateway, examina alocação de portas e concorrência para destinos, correlacionando a janela do batch. Não troques certificados ou discos sem evidência que ligue essas ações ao sintoma. No handover, escreve uma conclusão limitada: caminho permitido, transferência ainda por validar, próximo teste, owner e hora do checkpoint.
ACCEPT às 21:04 não é recibo do ficheiro. Correlaciona sessão, confirmação de ingestão e reconciliação antes de declarar sucesso.
Armadilhas comuns
Modelo como tráfego real; lacuna como silêncio; ping como teste de ficheiro; mudança aleatória.
Tópicos relacionados: Capacidade, custo e resiliência · Cifragem e controlos DNS
Escolhe a próxima observação que distingue as hipóteses mais prováveis.
Referência: ANS-C01 domain 3 · ANS-C01