{
  "meta": {
    "protocolo": "M4NET-20260902-fdf2b2fe",
    "gerado_em": "2026-09-02T04:41:58.461861256-03:00",
    "versao": "0.1.0-dev",
    "tcp_info_bytes": 248
  },
  "conexao": {
    "cliente_ip": "216.73.216.165",
    "cliente_porta": 54481,
    "servidor_ip": "170.84.4.87",
    "versao_ip": 4,
    "protocolo_http": "HTTP/2.0",
    "tls_versao": "TLS 1.3",
    "tls_cipher": "TLS_AES_128_GCM_SHA256",
    "host": "net.made4it.com.br"
  },
  "tcp": {
    "snd_mss": 1448,
    "rcv_mss": 536,
    "rcv_mss_confiavel": false,
    "advmss": 1448,
    "pmtu": 1500,
    "rtt_ms": 152.378,
    "rtt_var_ms": 32.167,
    "min_rtt_ms": 152.339,
    "snd_cwnd": 10,
    "total_retrans": 0,
    "segs_in": 7,
    "segs_out": 6,
    "opt_timestamps": true,
    "opt_sack": true,
    "opt_wscale": true,
    "opt_ecn": false,
    "opt_ecn_seen": false,
    "opt_fastopen": false,
    "cliente_wscale": 7,
    "servidor_wscale": 7,
    "cliente_rwin_max_bytes": 8388480,
    "bdp_mbps": 440.4037328223235
  },
  "mtu": {
    "mss_cliente_anunciado": 1460,
    "mtu_cliente": 1500,
    "mtu_servidor": 1500,
    "overhead_ip": 40,
    "overhead_timestamps": 12,
    "limitado_pelo_servidor": true,
    "classe": "Excelente",
    "eficiencia_payload_pct": 100,
    "cenario": "Ethernet sin encapsulamiento",
    "perfil_provavel": "Ethernet directo, sin encapsulamiento"
  },
  "achados": [
    {
      "severidade": "ok",
      "categoria": "MTU / MSS",
      "titulo": "Excelente — MTU 1500 bytes",
      "descricao": "MTU del cliente: como mínimo 1500 bytes (MSS anunciado de como mínimo 1460) — la medición se detuvo en el límite del servidor.\nMSS efectivo en uso (snd_mss): 1448 bytes.\nMTU del servidor: 1500 bytes.\nEficiencia de payload: 100% de lo que cabría en una MTU 1500.\nPerfil probable: Ethernet directo, sin encapsulamiento."
    },
    {
      "severidade": "info",
      "categoria": "Medição",
      "titulo": "Medición limitada por el servidor",
      "descricao": "El MSS efectivo (1448) lo determinó la MTU del servidor (1500), no la del cliente. La MTU del cliente es de como mínimo 1500 bytes — puede ser mayor. Para medir el valor exacto sería necesario capturar el paquete SYN."
    },
    {
      "severidade": "info",
      "categoria": "Opções TCP",
      "titulo": "Timestamps activos (RFC 7323)",
      "descricao": "Cuestan 12 bytes por segmento (0.8% del payload) y explican la diferencia entre el MSS anunciado (1460) y el efectivo (1448) — la reducción es de su propia máquina, no de la ruta. A cambio dan medición precisa de RTT y protección PAWS. La opción está en la RFC 7323 §3 (https://www.rfc-editor.org/rfc/rfc7323.html#section-3), que obsoletó la RFC 1323. Recomendación: mantenerlos activos."
    }
  ],
  "idioma": "es-419",
  "secoes": [
    {
      "nome": "DNS",
      "estado": "ok",
      "resumo": "Su IPv4 no tiene nombre inverso (PTR) — común en conexión residencial",
      "destaque": {
        "valor": "Sin PTR",
        "legenda": "en su IPv4 — común en conexión residencial",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — paso 1: nombre inverso (PTR)",
          "valor": "no configurado",
          "nota": "Común en acceso residencial; solo pesa para quien entrega correo directo."
        },
        {
          "rotulo": "IPv4 — paso 2: el nombre apunta de vuelta",
          "valor": "no aplica",
          "estado": "neutro",
          "nota": "La prueba del inverso tiene dos pasos: la dirección devuelve un nombre (PTR) y ese nombre necesita un registro A/AAAA que apunte de vuelta a la misma dirección. El paso 1 solo no prueba nada — quien controla el bloque de IPs elige el PTR y puede escribir cualquier nombre; el paso 2 es el dueño del dominio confirmando. Se llama FCrDNS, y está estandarizado como iprev en la RFC 8601 §3; la RFC 1912 §2.1 recomienda que ambos coincidan.",
          "link": "https://www.rfc-editor.org/rfc/rfc8601.html#section-3"
        }
      ],
      "flags": [
        {
          "rotulo": "Sin PTR IPv4 — común en acceso residencial",
          "estado": "ok"
        },
        {
          "rotulo": "Ida y vuelta del IPv4 no aplica",
          "estado": "neutro"
        }
      ],
      "achados": [
        {
          "severidade": "info",
          "categoria": "DNS reverso",
          "titulo": "Dirección IPv4 sin nombre inverso (PTR)",
          "descricao": "Su dirección IPv4 no tiene registro PTR: quien recibe una conexión suya ve el número y nada más. Es lo normal en acceso residencial y no afecta la navegación, el streaming ni los juegos.\n\nCuándo importa: el servidor de correo es el caso duro — la mayoría rechaza o manda a la carpeta de spam el mensaje que llega de una dirección sin PTR. Los sistemas antifraude y los proveedores de nube también usan la ausencia como señal de reputación.\n\nCómo resolverlo: el PTR lo configura quien es dueño del bloque de direcciones, es decir, su proveedor. Abra un ticket pidiendo el PTR de su IP apuntando a un nombre de su dominio, y que ese nombre resuelva de vuelta a la misma IP. Con bloque propio, pida la delegación de la zona inversa (in-addr.arpa, o ip6.arpa en IPv6)."
        }
      ]
    },
    {
      "nome": "Direccionamiento",
      "estado": "ok",
      "resumo": "Alcance B: IPv4 público — conexión directa, sin DNS inverso.",
      "destaque": {
        "valor": "Alcance B",
        "legenda": "alcance del IPv4 — conexión directa, sin DNS inverso",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — dirección",
          "valor": "216.73.216.165"
        },
        {
          "rotulo": "IPv4 — tipo de la dirección",
          "valor": "Pública",
          "estado": "ok"
        },
        {
          "rotulo": "IPv4 — ¿su dirección es solo suya?",
          "valor": "B — conexión directa, sin DNS inverso",
          "estado": "ok",
          "nota": "la dirección es pública y la conexión es directa; no hay DNS inverso publicado para ella, algo común en el acceso residencial y que no afecta la navegación. Escala de esta prueba, medida por HTTP sobre TCP: no indica si la apertura de puertos para juegos y P2P funciona, porque eso depende del comportamiento en UDP, que no medimos aquí."
        },
        {
          "rotulo": "IPv4 — DNS inverso (PTR)",
          "valor": "no configurado",
          "estado": "neutro",
          "nota": "su ausencia es común en el acceso residencial y no afecta la navegación."
        },
        {
          "rotulo": "IPv4 — MTU de la ruta",
          "valor": "1500 bytes",
          "estado": "ok",
          "nota": "el paquete más grande que pasa entero por la ruta — valor limitado por nuestro lado, es un piso."
        }
      ],
      "flags": [
        {
          "rotulo": "Acceso por IPv4",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Enrutamiento",
      "estado": "ok",
      "resumo": "IPv4 · AS16509 · AMAZON-02 - Amazon.com, Inc. · RPKI válido",
      "destaque": {
        "valor": "AS16509",
        "legenda": "IPv4 · AMAZON-02 - Amazon.com, Inc.",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "IPv4 · proveedor de origen (ASN)",
          "valor": "AS16509 · AMAZON-02 - Amazon.com, Inc."
        },
        {
          "rotulo": "IPv4 · rango de direcciones del proveedor",
          "valor": "216.73.216.0/22",
          "nota": "Rango de direcciones que su proveedor declara a internet."
        },
        {
          "rotulo": "Objeto de ruta en los registros (IRR)",
          "valor": "RADB",
          "estado": "ok",
          "nota": "El objeto de ruta es el registro público donde el dueño del bloque declara quién puede anunciarlo, y lo que está allí es quien lo anuncia hoy. No está en la base de ARIN, sino en otro registro; es una desalineación de registro, común y sin efecto en la navegación. Por registro: RADB declara AS16509 (coincide)."
        },
        {
          "rotulo": "El rango lo anuncia quien tiene derecho (RPKI)",
          "valor": "Válido",
          "estado": "ok",
          "nota": "Existe una ROA firmada que dice que este ASN puede anunciar este bloque, y el anuncio coincide con ella.",
          "link": "https://www.rfc-editor.org/rfc/rfc6811.html#section-2"
        },
        {
          "rotulo": "Autorización firmada del dueño del rango (ROA)",
          "valor": "AS16509 para 216.73.216.0/22 hasta /24",
          "nota": "A quién autorizó el dueño del bloque a anunciarlo. El tramo hasta /N es el max-length de la ROA (RFC 6482 §3.3): sin él, la autorización vale solo para el tamaño exacto del bloque.",
          "link": "https://www.rfc-editor.org/rfc/rfc6482.html#section-3.3"
        },
        {
          "rotulo": "Compromiso público de enrutamiento (MANRS)",
          "valor": "AS16509 · AMAZON-02 - Amazon.com, Inc. es participante",
          "estado": "ok",
          "nota": "MANRS es un compromiso público de buenas prácticas de enrutamiento: filtrar las rutas que se aceptan y se anuncian, bloquear tráfico con dirección de origen falsificada, mantener el contacto operativo actualizado y publicar la intención de ruta en IRR y RPKI. A pesar del nombre, no es una norma y no tiene RFC — es una iniciativa global, con secretaría de la Global Cyber Alliance. Normadas están las prácticas que exige: el filtrado de prefijos está en la RFC 7454 §6 y el rechazo de tráfico con origen falsificado, en la BCP 38 (RFC 2827 §3).",
          "link": "https://www.rfc-editor.org/rfc/rfc2827.html#section-3"
        }
      ],
      "flags": [
        {
          "rotulo": "Rango IPv4 identificado",
          "estado": "ok"
        },
        {
          "rotulo": "Rango declarado en los registros públicos",
          "estado": "ok"
        },
        {
          "rotulo": "El dueño del rango publicó autorización",
          "estado": "ok"
        },
        {
          "rotulo": "Quien anuncia coincide con la autorización",
          "estado": "ok"
        },
        {
          "rotulo": "Proveedor participante de MANRS",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Firma TCP",
      "estado": "ok",
      "resumo": "Su equipo pidió el tamaño máximo en IPv4 (MTU 1500 bytes) y lo consiguió",
      "destaque": {
        "valor": "1500",
        "legenda": "MTU IPv4 de su equipo, leída en el paquete de apertura"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — dónde está el límite",
          "valor": "no hay límite",
          "estado": "ok"
        },
        {
          "rotulo": "IPv4 — mayor trozo que su equipo pidió (MSS)",
          "valor": "1460 bytes"
        },
        {
          "rotulo": "IPv4 — mayor trozo en uso ahora (MSS)",
          "valor": "1448 bytes"
        },
        {
          "rotulo": "IPv4 — distancia hasta nosotros",
          "valor": "17 saltos",
          "nota": "Salió con TTL 128 y llegó con 111."
        },
        {
          "rotulo": "Firma JA4T",
          "valor": "62727_2-4-8-1-3_1460_7",
          "nota": "Ventana, orden de las opciones, MSS y escala — característicos del sistema operativo."
        }
      ],
      "flags": [
        {
          "rotulo": "Pidió reenvío solo de lo que faltó (SACK)",
          "estado": "ok"
        },
        {
          "rotulo": "Pidió marca de tiempo (timestamps)",
          "estado": "ok"
        },
        {
          "rotulo": "Pidió ventana grande (window scale)",
          "estado": "ok"
        },
        {
          "rotulo": "Prohibió partir el paquete en el camino (DF)",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Reputación",
      "estado": "ok",
      "resumo": "Dirección IPv4 sin listado en las 5 listas públicas consultadas",
      "destaque": {
        "valor": "Limpio",
        "legenda": "en las listas públicas consultadas",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "Dirección IPv4 evaluada",
          "valor": "216.73.216.165"
        },
        {
          "rotulo": "Listas consultadas",
          "valor": "5, ningún listado",
          "estado": "ok",
          "link": "https://check.spamhaus.org/results?query=216.73.216.165"
        }
      ],
      "flags": [
        {
          "rotulo": "Spamhaus",
          "estado": "ok"
        },
        {
          "rotulo": "SpamCop",
          "estado": "ok"
        },
        {
          "rotulo": "PSBL",
          "estado": "ok"
        },
        {
          "rotulo": "blocklist.de",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Ubicación",
      "estado": "neutro",
      "resumo": "Su IPv4 está registrado en Estados Unidos de América (los), con ciudad estimada en Columbus",
      "destaque": {
        "valor": "US",
        "legenda": "país de su IPv4 — el dato más confiable de esta base",
        "estado": "neutro"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — país",
          "valor": "Estados Unidos de América (los)",
          "estado": "neutro",
          "link": "https://db-ip.com/216.73.216.165"
        },
        {
          "rotulo": "IPv4 — región",
          "valor": "Ohio",
          "estado": "neutro",
          "nota": "Aproximado: es el nivel que la base gratuita acierta con más frecuencia."
        },
        {
          "rotulo": "IPv4 — ciudad (estimación)",
          "valor": "Columbus",
          "estado": "neutro",
          "nota": "Estimación de la base: en acceso residencial suele acertar la región, y falla la ciudad con frecuencia. Corregir aquí vale solo para esta base, y demora semanas.",
          "link": "https://db-ip.com/report/"
        },
        {
          "rotulo": "IPv4 — operadora (ASN)",
          "valor": "AS16509 — Amazon.com, Inc.",
          "estado": "neutro"
        },
        {
          "rotulo": "IPv4 — rango y geofeed",
          "valor": "216.73.216.0/22 — geofeed no verificado",
          "estado": "indef",
          "nota": "La ubicación de arriba vale para todo este rango, no para su dirección en particular. No fue posible verificar si existe geofeed para este rango — eso no quiere decir que no exista. Geofeed es un archivo que el titular del bloque publica indicando en qué ciudad queda cada prefijo suyo (RFC 8805); la referencia a él vive en el registro del rango (RFC 9092 §3). La consulta que hacemos alcanza bloques bajo Registro.br; fuera de eso, o cuando el registro no responde, la línea queda así.",
          "link": "https://www.rfc-editor.org/rfc/rfc9092.html#section-3"
        },
        {
          "rotulo": "Verificación con una segunda base",
          "valor": "las dos concuerdan",
          "estado": "ok",
          "nota": "Dos bases de orígenes distintos, consultadas localmente en este servidor, dicen lo mismo sobre esta dirección. Concordar no prueba que estén en lo cierto — las dos pueden repetir el mismo registro equivocado del proveedor —, pero discordar sí sería motivo para desconfiar.",
          "link": "https://www.maxmind.com"
        },
        {
          "rotulo": "Pedir corrección del registro",
          "valor": "las dos bases, por separado",
          "estado": "neutro",
          "nota": "Corregir una base NO corrige la otra: son registros independientes, mantenidos por empresas distintas, y por eso pueden discrepar. Para acertar su dirección en ambos lugares hay que abrir las dos solicitudes. En ambos casos quien responde más rápido es el proveedor dueño del rango — y la corrección que vale para todos es la que él publica en el geofeed del bloque.",
          "link": "https://www.maxmind.com/en/correction"
        },
        {
          "rotulo": "Fuente de los datos de ubicación",
          "valor": "DB-IP Lite 2026-08 (CC BY 4.0)",
          "nota": "Base consultada localmente, en este servidor: su dirección no se envía a terceros. La verificación de geofeed le pregunta al registro por el rango entero, nunca por su dirección.",
          "link": "https://db-ip.com/"
        }
      ],
      "flags": [
        {
          "rotulo": "País del IPv4 identificado en la base",
          "estado": "neutro"
        },
        {
          "rotulo": "La ciudad es estimación, no medición",
          "estado": "neutro"
        },
        {
          "rotulo": "Operadora del IPv4 identificada en la base",
          "estado": "neutro"
        }
      ],
      "achados": [
        {
          "severidade": "info",
          "categoria": "Localização",
          "titulo": "Cómo leer la ubicación de su IPv4",
          "descricao": "La geolocalización por IP es una estimación, nunca una medición. Dice dónde está REGISTRADA la dirección, y el registro se hace por rango: el de esta consulta cubre 216.73.216.0/22, que puede ir de un edificio a millones de abonados.\n\nLo que suele acertar es el país. La región acierta bien en acceso fijo. La ciudad falla con frecuencia — una dirección de operadora se registra donde la operadora quiere, y suele declarar la capital para todo el rango. Por eso la ciudad aparece en esta pantalla marcada como estimación, y no como resultado.\n\nLa base guarda un centroide para ese rango, cerca de 40°, -83°. Es el centro geográfico de la región del registro, redondeado aquí a propósito: no es la dirección de nadie, y tratarlo como punto exacto es el error más común de quien lee datos de GeoIP.\n\nSi su IPv4 y su IPv6 aparecen en ciudades diferentes en esta página, los dos están bien: son dos registros distintos, muchas veces de equipos distintos del mismo proveedor. La diferencia entre ellos es información útil — muestra por dónde sale realmente cada familia.\n\nSi la ciudad está equivocada y usted quiere corregirla, tres cosas que no son obvias. La primera: corregir en DB-IP corrige solo DB-IP. Están en uso varias bases de geolocalización — MaxMind, IPinfo, IP2Location, la de Google, y las propias de los grandes servicios —, cada una con su proceso, y arreglar la fuente de esta página no mueve a las otras; el sitio que mostró la ciudad equivocada puede seguir mostrándola.\n\nLa segunda: quien logra corregir de verdad suele ser el proveedor, no el abonado. El rango es suyo, y la mayoría de las bases solo acepta corrección de quien controla el bloque. Existe un camino estandarizado para eso, el geofeed, y este informe trae un hallazgo dedicado a él — incluso si su proveedor publica uno.\n\nLa tercera: demora. Entre la aprobación de la corrección y la propagación hacia los servicios que consumen la base se cuentan semanas, a veces más de un mes.\n\nDatos de ubicación: DB-IP Lite, licencia CC BY 4.0, consultados en una base local en este servidor. Su dirección no se envía a ningún servicio de terceros para esta consulta."
        }
      ]
    }
  ],
  "medido_no_navegador": {
    "medido": false,
    "udp_respondeu": false
  },
  "declaracoes": [
    {
      "chave": "origem_dos_dados",
      "valor": "navegador de quien genero el informe, no medicion del servidor"
    },
    {
      "chave": "disponivel",
      "valor": "no"
    },
    {
      "chave": "motivo",
      "valor": "informe pedido sin los datos del navegador (enlace directo o sin JavaScript)"
    }
  ]
}
