Ler um traceroute e um ping: o que os números dizem, e o que não dizem

Quando o suporte pede um traceroute, não é burocracia. É a única maneira de ver o caminho entre o seu computador e o servidor, que é um caminho que nós não vemos daqui. Mas as saídas chegam-nos quase sempre com a interpretação errada colada por cima.

Este artigo ensina a lê-las. Sobretudo, ensina o que elas não provam, que é a parte que faz perder tardes.

Como se corre, em cada sistema

Sistema Traceroute Ping
Windows tracert oseudominio, na Linha de Comandos ou no PowerShell. ping -n 20 oseudominio. Sem o -n, o Windows envia poucos e pára.
macOS traceroute oseudominio, no Terminal. ping -c 20 oseudominio. Sem o -c, não pára sozinho.
Linux traceroute oseudominio. Em muitas distribuições não vem instalado e instala-se à parte. ping -c 20 oseudominio.
Corra as duas coisas, e a partir da rede onde o problema aparece. Um traceroute feito de casa não diz nada sobre o que se passa no escritório. E corra também para um endereço conhecido que saiba estar bem: sem termo de comparação, os números não significam nada.

O que é um salto

Entre si e o servidor há uma fila de equipamentos: o seu router, o do operador, os de quem liga países, e por fim o nosso lado. Cada um é um salto. O traceroute manda pacotes com uma vida cada vez mais longa: o primeiro morre no salto 1 e quem o matou identifica-se, o segundo morre no salto 2, e assim por diante. É assim que se desenha o caminho.

Cada linha traz normalmente três tempos, porque cada salto é medido três vezes. São tempos de ida e volta até aquele equipamento, e não o tempo que o seu site demora a abrir.

As três leituras erradas mais comuns

O que se vê O que a maioria conclui O que é mesmo
Um salto com * * * «A ligação parte aqui.» Normalmente não parte nada. Muitos equipamentos estão configurados para não responder a este tipo de pacote, por política ou por segurança. Se os saltos seguintes respondem, aquele salto encaminhou tudo perfeitamente e só não quis falar sobre si.
Um salto com tempo muito alto no meio «É ali o congestionamento.» Responder a um traceroute é a tarefa menos importante de um router: ele atende primeiro o tráfego a sério. Um pico num salto do meio, com os saltos seguintes normais, não afecta ninguém. Só conta o que se vê no último salto.
O traceroute não chega ao fim «O servidor está em baixo.» Pode estar apenas a não responder a este tipo de pacote, que é uma opção legítima e comum. A prova de que o site atende dá-se noutro sítio: ver em baixo.

Há ainda uma assimetria que quase ninguém tem em conta: o caminho de volta pode ser outro. O traceroute só desenha a ida. Um tempo alto pode estar a ser causado por um regresso que não aparece na lista.

O que o ping diz, e o que não diz

O ping mede duas coisas, e a segunda é a que interessa:

1 O tempo médio. Depende sobretudo da distância e do número de saltos. Um valor mais alto para um servidor mais longe é física, não avaria. Onde ficam os nossos servidores está em disponibilidade.
2 A perda de pacotes e a oscilação. Esta sim. Vinte pings em que os tempos saltam muito, ou em que se perdem pacotes, apontam para uma ligação instável. Vinte pings todos parecidos, mesmo que altos, são uma ligação saudável e longe.
3 O endereço que o ping resolveu. A primeira linha mostra para que endereço IP o nome apontou. Se não for o esperado, o problema é de DNS e não de rede: veja como verificar o DNS do domínio.
Um ping sem resposta não quer dizer site em baixo. Pedir e responder a pings é um serviço separado do serviço de páginas. Um servidor pode estar a servir o site perfeitamente e a ignorar pings, por escolha de configuração. O contrário também acontece: responde a pings e o site está parado.

O que prova mesmo que o site atende

Só um pedido na porta certa. Estes dois funcionam em qualquer sistema e valem mais do que o traceroute inteiro:

1 curl -I https://oseudominio. Se devolver cabeçalhos, o servidor atendeu e a rede chega lá.
2 Se não devolver nada, siga quando o erro é do lado de fora, que trata exactamente destes casos.
3 Se devolver um número começado por 5, o caminho está bom e o problema é outro: erro 503 e os outros 5xx.
4 Se a sua integração fica pendurada sem erro, pode ser uma porta e não o caminho: que portas estão abertas.

O que nos enviar

1 A saída completa e em texto, do princípio ao fim. Recortar as linhas do meio tira-nos precisamente o que precisamos de ver.
2 A hora exacta a que a correu. Sem hora, não a podemos cruzar com os registos do servidor.
3 De que rede a correu, e o seu endereço IP público: como saber o seu endereço IP público.
4 Se puder, a mesma coisa a partir de outra rede. Duas saídas diferentes valem mais do que dez iguais.
Texto, não fotografia do ecrã. Uma saída em texto pode ser pesquisada e comparada; uma imagem tem de ser copiada à mão, e os endereços copiam-se mal.

Já tem o traceroute? Mande-o inteiro, com a hora e a rede.

Abrir pedido de suporte

VEJA TAMBÉM

Política de Suporte

Contacto

Perguntas frequentes

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 9.000,00 Kz/mês

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?