Auditoría de Errores Comunes
Estas fallas son especialmente traicioneras: la conexión se establece, el ping funciona, y solo cuando el tráfico crece o se multiplica aparece el problema real.
Un paquete grande necesita fragmentarse, pero un firewall en el camino bloquea el mensaje ICMP "fragmentación necesaria" que debería avisarlo. La transferencia simplemente se cuelga sin explicación.
Decenas de dispositivos comparten una sola IP pública. Cuando las conexiones simultáneas superan la tabla de traducción del router, las nuevas conexiones salientes empiezan a fallar de forma intermitente.
Diagnóstico de MTU de Ruta
Enviar un ping con el flag "no fragmentar" activado obliga a que cualquier tramo con un MTU menor responda con un error visible, en lugar de fallar en silencio:
$ ping -M do -s 1472 8.8.8.8
1472 bytes from 8.8.8.8: icmp_seq=1 ttl=115 time=14.2 ms (Normal / MTU 1500 soportado)
$ ping -M do -s 1500 8.8.8.8
ping: local error: Message too long, mtu=1400 (¡ALERTA! Un túnel intermedio reduce el MTU a 1400)
Panel de referencia — la tabla NAT está casi saturada; nuevas conexiones salientes empezarán a fallar.
Instrumental de Medición y Certificación
Antes de sospechar de la aplicación, el analista descarta el tamaño de paquete y la disponibilidad de traducción de direcciones:
Encuentra el MTU real soportado por toda la ruta, exponiendo en qué salto exacto un túnel o VPN intermedio reduce el tamaño máximo permitido.
Lista las traducciones activas del router y cuánta capacidad queda disponible, confirmando si las fallas intermitentes vienen de una tabla NAT saturada.
Repasar
Fundamentos de la Capa de Internet
Interconexión de redes, direcciones públicas y privadas.