Conceito e mecanismo
Um caminho pode aceitar pequenos pedidos e falhar com mensagens maiores. Túneis acrescentam overhead e podem reduzir o tamanho útil disponível. Em IPv6, Path MTU Discovery utiliza feedback Packet Too Big para que a origem adapte o tamanho; routers não fragmentam pacotes em trânsito como solução. Bloquear esse feedback pode criar um black hole em que a ligação parece funcionar até surgir tráfego maior. Confirma tamanhos, o ponto que emite a mensagem e se ela chega à origem. A correção deve permitir o feedback necessário segundo a política, sem desligar indiscriminadamente o firewall. Testa tamanhos variados depois da mudança.
Aplicação guiada
A congestão exige outra análise. Shaping pode suavizar uma taxa através de filas, acrescentando atraso; não cria capacidade física. Mede o tráfego de backup, a latência interativa e o efeito de políticas antes de prometer um resultado. Ferramentas de diagnóstico também têm limites: um hop silencioso em traceroute pode continuar a encaminhar e apenas não responder às sondas. Se o endpoint e hops seguintes respondem, não declares falha total nesse hop. Por fim, valida o serviço que interessa ao negócio. Ping não prova TLS, autorização, transferência completa ou reconciliação. Usa a transação de teste acordada, confirma monitorização, regista alteração e resultado, e entrega a APS critérios de escalada e rollback.
Depois do failover, login funciona mas um relatório grande bloqueia: inclui payloads e tamanhos representativos na aceitação.
Armadilhas comuns
Testar só ping; tratar todo o ICMP como dispensável; shaping como largura de banda nova; timeout maior como causa corrigida.
Tópicos relacionados: Camadas, subnets e plano de endereçamento · Protocolos, cloud e dependências comuns
Recuperação demonstrada exige tráfego representativo e critérios claros, além de indicadores de infraestrutura.
Referência: Path MTU Discovery for IPv6 · N10-009 V9