================================================================ MADE4NET — LAUDO DE DIAGNOSTICO DE CONECTIVIDADE Protocolo: M4NET-20260824-c0640d80 Gerado em: 2026-08-24 17:27:20 -03:00 ================================================================ [VEREDITO] Excelente — MTU 1500 bytes Ethernet direto, sem encapsulamento [CONEXAO] IP do cliente ............... 216.73.216.250 Porta de origem ............. 64043 Versao IP ................... IPv4 Servidor .................... 170.84.4.87 Protocolo HTTP .............. HTTP/2.0 TLS ......................... TLS 1.3 / TLS_AES_128_GCM_SHA256 [MTU / MSS] MTU do cliente .............. 1500 bytes [EXCELENTE] Eficiencia de payload ....... 100% do ideal (MTU 1500) MSS anunciado (cliente) ..... 1460 bytes MSS efetivo (snd_mss) ....... 1448 bytes MSS de recepcao (rcv_mss) ... 536 bytes (nao medido — cliente nao enviou dados) MSS do servidor (advmss) .... 1448 bytes MTU do servidor ............. 1500 bytes Path MTU (kernel) ........... 1500 bytes Overhead IP+TCP ............. 40 bytes Overhead timestamps ......... 12 bytes Cenario tipico .............. Ethernet sem encapsulamento Perfil provavel ............. Ethernet direto, sem encapsulamento ATENCAO ..................... medicao limitada pelo servidor — valor e um limite inferior [OPCOES TCP NEGOCIADAS] Timestamps (RFC 1323) ....... ATIVO SACK (RFC 2018) ............. ATIVO Window scaling .............. ATIVO ECN (RFC 3168) .............. INATIVO TCP Fast Open ............... INATIVO Window scale do cliente ..... 2^7 = 128x Window scale do servidor .... 2^7 = 128x RWIN maximo do cliente ...... 8388480 bytes [DESEMPENHO] RTT (kernel) ................ 156.75 ms (+/- 38.24 ms) RTT minimo .................. 150.61 ms Janela de congestionamento .. 10 segmentos Retransmissoes .............. 0 Segmentos in / out .......... 7 / 6 Limite teorico (BDP) ........ 428 Mbps [ACHADOS E RECOMENDACOES] 1. [OK] Excelente — MTU 1500 bytes MTU inferida do cliente: 1500 bytes (MSS anunciado 1460). MSS efetivo em uso (snd_mss): 1448 bytes. MTU do servidor: 1500 bytes. Eficiência de payload: 100% do que caberia numa MTU 1500. Perfil provável: Ethernet direto, sem encapsulamento. --- LINUX --- # MSS negociado nesta conexão: ss -tin dst 170.84.4.87 | grep -o 'mss:[0-9]*' # MTU das interfaces: ip link show # Túneis e VPNs ativos: ip link show type wireguard ip link show type tun # Qual interface atende este destino: ip route get 170.84.4.87 # Teste de fragmentação (deve passar sem erro): ping -M do -s 1472 -c 2 170.84.4.87 --- WINDOWS --- # MTU por interface: netsh interface ipv4 show subinterface # Ajustar (troque "Ethernet" pelo nome da interface): netsh interface ipv4 set subinterface "Ethernet" mtu=1500 store=persistent # Parâmetros globais de TCP: netsh interface tcp show global --- MACOS --- # MTU da interface: networksetup -getMTU en0 # Ajustar: sudo networksetup -setMTU en0 1500 # Teste de fragmentação: ping -D -s 1472 -c 2 170.84.4.87 2. [INFO] Medição limitada pelo servidor O MSS efetivo (1448) foi determinado pela MTU do servidor (1500), não pela do cliente. A MTU do cliente é de no mínimo 1500 bytes — pode ser maior. Para medir o valor exato seria necessário capturar o pacote SYN. 3. [INFO] Timestamps ativos (RFC 1323) Custam 12 bytes por segmento (0.8% do payload) e explicam a diferença entre o MSS anunciado (1460) e o efetivo (1448). Em troca dão medição precisa de RTT e proteção PAWS. Recomendação: manter ativos. [ASSINATURA TCP] Situacao .................... OK Resumo ...................... Seu equipamento pediu o tamanho maximo em IPv4 (MTU 1500 bytes) e conseguiu IPv4 - onde esta o limite ... nao ha limite IPv4 - MSS pedido no SYN .... 1460 bytes IPv4 - MSS em uso agora ..... 1448 bytes IPv4 - distancia ate nos .... 16 saltos Saiu com TTL 128 e chegou com 112. Assinatura JA4T ............. 62727_2-4-8-1-3_1460_7 Janela, ordem das opcoes, MSS e escala - caracteristicos do sistema operacional. Pediu SACK .................. OK Pediu timestamps ............ OK Pediu escala de janela ...... OK Nao fragmentar (DF) ......... OK [DNS] Situacao .................... OK Resumo ...................... Seu IPv4 nao tem nome reverso (PTR) - comum em conexao residencial IPv4 - nome reverso (PTR) ... nao configurado Comum em acesso residencial; so pesa para quem entrega e-mail direto. IPv4 - confirmacao de ida e volta . nao se aplica DNSSEC do seu resolvedor .... nao verificado So o seu navegador fala com o seu resolvedor, e o teste la ainda nao existe. Sem PTR IPv4 - comum em acesso residencial . OK Ida e volta nao se aplica ... INDISPONÍVEL DNSSEC do resolvedor: depende do navegador . INDISPONÍVEL Achado 1 — [INFO] Endereco IPv4 sem nome reverso (PTR) Seu endereco IPv4 nao tem registro PTR: quem recebe uma conexao sua ve o numero e mais nada. E o normal em acesso residencial e nao afeta navegacao, streaming nem jogos. Quando importa: servidor de e-mail e o caso duro - a maioria recusa ou joga na caixa de spam mensagem vinda de endereco sem PTR. Antifraude e provedores de nuvem tambem usam a ausencia como sinal de reputacao. Como resolver: o PTR e configurado por quem e dono do bloco de enderecos, ou seja, o seu provedor. Abra chamado pedindo o PTR do seu IP apontando para um nome do seu dominio, e que esse nome resolva de volta para o mesmo IP. Com bloco proprio, peca a delegacao da zona reversa (in-addr.arpa, ou ip6.arpa em IPv6). Achado 2 — [INFO] DNSSEC do seu resolvedor: nao verificado Este laudo nao diz se o resolvedor que voce usa valida DNSSEC: so o seu navegador fala com ele, e o teste que rodaria la ainda nao foi implementado. Do servidor enxergamos apenas o resolvedor que consultamos em seu nome, que nao e o seu. Ate o teste existir, trate este item como nao medido. [ENDERECAMENTO] Situacao .................... OK Resumo ...................... IPv4 publico funcionando, com endereco valido na internet. IPv4 - endereco ............. 216.73.216.250 IPv4 - tipo do endereco ..... Publico IPv4 - DNS reverso (PTR) .... nao configurado faltar e comum em acesso residencial e nao atrapalha navegar. IPv4 - MTU do caminho ....... 1500 bytes maior pacote que passa inteiro no caminho - valor limitado pelo nosso lado, e piso. Acesso por IPv4 ............. OK [REPUTACAO] Situacao .................... PROBLEMA Resumo ...................... Endereco IPv4 listado em Spamhaus XBL - servidores de e-mail podem recusar suas mensagens Endereco IPv4 avaliado ...... 216.73.216.250 Spamhaus XBL ................ Listado Indica maquina infectada, roteador aberto ou proxy exposto na sua rede. Como sair da lista .......... https://check.spamhaus.org/ Corrija a origem antes de pedir a remocao, senao a listagem volta. Listas consultadas .......... 4, todas responderam Spamhaus XBL ................ PROBLEMA SpamCop ..................... OK PSBL ........................ OK blocklist.de ................ OK Achado 1 — [PROBLEMA] Endereco IPv4 listado em Spamhaus XBL O endereco 216.73.216.250 consta em Spamhaus XBL. Servidores de e-mail que consultam essas listas podem recusar mensagens vindas dele. Verifique se algum equipamento da rede esta infectado ou com servico aberto para a internet e corrija a causa antes de pedir a remocao - a listagem volta se a origem continuar. A remocao no Spamhaus e gratuita em https://check.spamhaus.org/, informando o endereco 216.73.216.250; nas demais listas, na pagina da propria lista. Se o endereco for dinamico, a listagem pode ter origem em outro cliente que o usou antes. [ROTEAMENTO] Situacao .................... OK Resumo ...................... IPv4 · AS16509 · AMAZON-02 - Amazon.com, Inc. · RPKI valido IPv4 · provedor de origem (ASN) . AS16509 · AMAZON-02 - Amazon.com, Inc. IPv4 · bloco anunciado ...... 216.73.216.0/22 Faixa de enderecos que o seu provedor declara a internet. IPv4 · zona reversa do bloco . nao delegada Ninguem responde por 216.73.216.in-addr.arpa, entao nao ha a quem pedir um PTR para este endereco. Assinatura do anuncio (RPKI) . Valido Existe ROA assinada dizendo que este ASN pode anunciar este bloco, e o anuncio confere com ela. Autorizacao publicada (ROA) . AS16509 para 216.73.216.0/22 ate /24 Quem o dono do bloco autorizou a anuncia-lo. Prefixo IPv4 identificado ... OK ROA publicada para o bloco .. OK Anuncio confere com a ROA ... OK ================================================================ Made4Net 0.1.0-dev · tcp_info: 248 bytes lidos do kernel ================================================================