Conceito e mecanismo
Começa por identificar origem, destino, portas, protocolo, interface, namespace e janela temporal. Um teste no host não representa necessariamente uma aplicação num network namespace com sockets e rotas próprios. ss ajuda a observar sockets, mas a ausência de um listener no contexto errado não prova ausência global. ip route get resolve a escolha local para os parâmetros fornecidos; não é prova de conectividade remota nem de resultado funcional. Mantém separadas consulta local, teste de transporte e teste da aplicação. Se IPv6 funciona e IPv4 não, confirma bind e IPV6_V6ONLY efetivo; a opção do socket pode diferir da predefinição global. Não concluas que ouvir em :: garante todas as famílias.
Aplicação guiada
Para localizar resets ou tráfego perdido, correlaciona o mesmo conjunto de ligação e relógios entre pontos autorizados. Um registo de um só extremo pode mostrar o sintoma sem provar a origem. Delimita recolha, tempo e dados necessários, preservando informação relevante e respeitando permissões. Na revisão inicial de 30-09-2026, as capturas e saídas descritas eram ilustrativas, sem execução de rede. As aulas adicionais de 02-10-2026 incluem sockets reais em loopback, sem captura de pacotes. Depois de uma correção, confirma handshake, operação funcional, dados esperados e estabilidade na origem afetada. Mantém evidência para investigação e regressões. Se não tens acesso ao namespace ou equipamento, pede à equipa responsável uma recolha especificada em vez de usar um teste diferente como substituto.
O host chega à API, mas o container não: compara o contexto real antes de declarar a rede validada.
Armadilhas comuns
Teste diferente como equivalente; rota local como conectividade; reset como autoria comprovada; handshake como recuperação integral.
Tópicos relacionados: Endereços, prefixos e âmbito · Rotas e resolução do próximo salto · Transporte, confirmação e mensagens
Reproduz as condições do fluxo afetado e confirma o resultado de ponta a ponta.
Referência: Linux network namespace isolation · DR TCP/IP 2026-09; TCP RFC 9293; IPv6 RFC 8200 with RFC 9673 update; Linux socket and iproute2 guidance