---
codigo: DOC-TEL-RED-DIA-013
tipo: fluxo
dominio: Telecom
area: Redes
trilha: Diagnóstico de Redes
nivel_tecnico: Avançado
tempo_medio: 15-25 min
status: validado
---

# Fluxo de Diagnóstico de Conectividade

> Avance somente quando a etapa anterior produziu evidência suficiente; cada resultado deve reduzir hipóteses, não apenas acrescentar comandos.

## Objetivo e preparação

Localizar o domínio provável de uma falha entre físico, enlace, endereçamento, vizinhança, rota, DNS, transporte e aplicação. Registre origem, usuário/serviço afetado, início, frequência, IPv4/IPv6, acesso, CPE/ONU, VLAN/PPPoE/VPN, destino e impacto. Defina se afeta um host, LAN, VLAN, PoP, região, protocolo ou todos.

## Fluxo ordenado

| Etapa | Evidência | Hipóteses reduzidas / decisão |
|---|---|---|
| 1. Sintoma | mensagem, horário e ação reproduzível | separa indisponibilidade, lentidão, DNS e aplicação |
| 2. Escopo | hosts, origens, destinos e famílias afetados | localiza cliente, acesso, PoP ou serviço |
| 3. Inspeção física | energia, LEDs, cabos, óptica/rádio e erros | confirma ou afasta camada física |
| 4. Interface | UP/LOWER_UP, velocidade, duplex, MTU, contadores | delimita host/porta/enlace |
| 5. Endereçamento | IP/prefixo, DHCP, APIPA, DNS | confirma configuração e família |
| 6. Gateway | rota padrão e próximo salto corretos | afasta ausência/erro de saída |
| 7. ARP/NDP | MAC/estado do gateway | confirma entrega on-link |
| 8. Rotas | rota escolhida, origem, regra/VRF | identifica desvio ou ausência de caminho |
| 9. Ping local | loopback e próprio IP | valida pilha local básica |
| 10. Ping gateway | Echo e vizinhança | testa segmento local, respeitando filtro ICMP |
| 11. Ping IP remoto | alcance IP sem DNS | separa transporte IP de resolução |
| 12. Teste domínio | resolução + alcance ICMP | revela diferença IP/nome |
| 13. DNS | servidor, A/AAAA, status, delegação | localiza cliente, recursivo ou autoridade |
| 14. Traceroute | respostas por TTL e modo | delimita caminho visível sem culpar salto isolado |
| 15. MTR/Pathping | tendência e propagação fim a fim | distingue rate limiting de perda persistente |
| 16. Portas/serviços | listener, estado TCP/UDP e teste real | separa conectividade de aplicação |
| 17. Captura | pacotes nos pontos escolhidos | demonstra saída, chegada, retorno e flags |
| 18. Logs/monitoramento | eventos no mesmo relógio | correlaciona controle, aplicação e infraestrutura |
| 19. Validação | repetição antes/depois e confirmação do escopo | demonstra solução e ausência de regressão |
| 20. Registro | comandos, saídas, horários, hipótese e conclusão | permite auditoria e escalonamento |

## Comandos de triagem

```bat
ipconfig /all
route print
arp -a
ping 127.0.0.1
ping GATEWAY
ping 8.8.8.8
nslookup exemplo.com
tracert -d exemplo.com
netstat -ano
```

```bash
ip -br address
ip link
ip route get 8.8.8.8
ip neigh
ping -c 4 GATEWAY
ping -c 4 8.8.8.8
dig exemplo.com A
traceroute -n exemplo.com
mtr --report --report-cycles 100 --no-dns exemplo.com
ss -tulpen
```

Substitua destinos e parâmetros pelo cenário autorizado. Não use limiares universais; compare com tecnologia, distância, histórico e serviço.

## Árvores de decisão práticas

### IP remoto responde, domínio não

Conectividade IP existe para aquele destino. Verifique DNS configurado, A/AAAA, NXDOMAIN/SERVFAIL/timeout, cache e acesso ao resolvedor. Se o nome resolve, teste o IP retornado e a aplicação.

### Gateway não responde

Confirme se ICMP é permitido. Se ARP/NDP fica incompleto, investigue cabo/rádio/fibra, interface, VLAN, prefixo, isolamento e gateway. Se vizinhança resolve mas ICMP não, valide outra comunicação local/captura antes de declarar indisponibilidade.

### Gateway responde, Internet não

Revise rota padrão, PPPoE, NAT/CGNAT, firewall, upstream e família IP. Traceroute em modos diferentes e captura no gateway/borda reduzem o trecho provável.

### Ping responde, serviço não

ICMP não valida TCP/UDP/aplicação. Confirme listener com SS/Netstat, SYN/SYN-ACK/ACK, firewall/ACL, TLS/DNS e logs da aplicação.

### Perda apenas em salto intermediário

Se saltos seguintes e destino permanecem normais, rate limiting/baixa prioridade de ICMP é mais provável que perda encaminhada. Não abra falha de enlace só por essa linha.

### Perda real iniciando em um salto

Se degradação começa e persiste até o destino em amostras/origens comparáveis, investigue enlace/filas/roteador a partir desse domínio, considerando assimetria. Correlacione interfaces, MTR inverso e monitoramento.

### Rota muda durante o teste

Registre cada caminho, destino IP e horário; consulte ECMP, BGP/OSPF, convergência, anycast e manutenção. Mudança pode ser normal ou explicar intermitência conforme a aplicação.

### DNS retorna NXDOMAIN

Confirme grafia, nome absoluto, tipo e autoridade. Compare recursivo e autoritativo; NXDOMAIN não significa falha de conectividade nem servidor “fora”.

### TCP fica em SYN-SENT

O host enviou tentativa sem completar handshake. Capture para verificar se SYN saiu e se SYN-ACK/RST retornou; compare servidor, firewall, NAT e rota de retorno.

### ARP permanece incompleto

O vizinho IPv4 on-link não respondeu. Verifique prefixo, interface/VLAN, enlace, IP duplicado, proxy ARP e ponto de captura. Para IPv6, analise NDP/ICMPv6.

### Tráfego sai, resposta não retorna

Compare capturas em cliente, gateway, borda e servidor com relógios sincronizados. Determine o último ponto de saída e primeiro de retorno; revise ACL/NAT/CGNAT, caminho reverso e aplicação. “Não vi” vale apenas para o ponto observado.

## Evidências e escalonamento

Preserve saídas brutas, diagrama/caminho esperado, origem/interface, IPs/portas, família, timezone, configuração antes/depois, PCAP/hash, logs e métricas. Escale com hipótese já testada, domínio provável, impacto e acesso necessário. Evite reiniciar ou limpar caches antes da coleta.

## Validação final

Repita exatamente o teste que reproduzia o sintoma, valide outros serviços/famílias afetados, monitore pelo período coerente com a intermitência e peça confirmação do usuário sem substituir evidência técnica. Documente correção, risco, rollback e resultado.

## Conclusão

O fluxo converge do local ao remoto e do simples ao invasivo. Parar na primeira evidência coerente evita alterações aleatórias; correlacionar camadas evita falsos diagnósticos.

## Documentos Relacionados

- [Teste de Ping](./01 - Teste de Ping.md)
- [Traceroute e Tracert](./02 - Traceroute e Tracert.md)
- [Pathping](./03 - Pathping.md)
- [MTR](./04 - MTR.md)
- [Nslookup](./05 - Nslookup.md)
- [Dig](./06 - Dig.md)
- [ARP e Tabela de Vizinhança](./07 - ARP e Tabela de Vizinhança.md)
- [IPConfig, IFConfig e IP](./08 - IPConfig, IFConfig e IP.md)
- [Netstat e SS](./09 - Netstat e SS.md)
- [TCPDump](./10 - TCPDump.md)
- [Wireshark](./11 - Wireshark.md)
- [Captura de Pacotes](./12 - Captura de Pacotes.md)
- [POP - Inspeção Física da Instalação](../../Diagnósticos/POP - Inspeção Física da Instalação.md)
- [Modelo TCP-IP](../Fundamentos/02 - Modelo TCP-IP.md)
- [Ethernet](../Fundamentos/04 - Ethernet.md)
- [Dispositivos de Rede](../Fundamentos/05 - Dispositivos de Rede.md)
- [Rotas Estáticas](../Roteamento/01 - Rotas Estáticas.md)
- [Firewall](../Segurança/01 - Firewall.md)
- [ACL](../Segurança/02 - ACL.md)
- [POP - Diagnóstico PPPoE](../../Diagnósticos/POP - Diagnóstico PPPoE.md)
- [POP - Diagnóstico de Wi-Fi](../../Diagnósticos/POP - Diagnóstico de Wi-Fi.md)
- [POP - Diagnóstico de Lentidão](../../Diagnósticos/POP - Diagnóstico de Lentidão.md)
- [POP - Diagnóstico de Oscilações](../../Diagnósticos/POP - Diagnóstico de Oscilações.md)
- [POP - Validação Final do Atendimento](../../Diagnósticos/POP - Validação Final do Atendimento.md)
