{
  "meta": {
    "protocolo": "M4NET-20261010-1f664f40",
    "gerado_em": "2026-10-10T14:44:04.442009951-03:00",
    "versao": "0.1.0-dev",
    "tcp_info_bytes": 248
  },
  "conexao": {
    "cliente_ip": "216.73.217.116",
    "cliente_porta": 1285,
    "servidor_ip": "170.84.4.87",
    "versao_ip": 4,
    "protocolo_http": "HTTP/2.0",
    "tls_versao": "TLS 1.3",
    "tls_cipher": "TLS_AES_128_GCM_SHA256",
    "host": "net4.made4it.com.br"
  },
  "tcp": {
    "snd_mss": 1448,
    "rcv_mss": 536,
    "rcv_mss_confiavel": false,
    "advmss": 1448,
    "pmtu": 1500,
    "rtt_ms": 151.901,
    "rtt_var_ms": 32.309,
    "min_rtt_ms": 151.713,
    "snd_cwnd": 10,
    "total_retrans": 0,
    "segs_in": 7,
    "segs_out": 6,
    "opt_timestamps": true,
    "opt_sack": true,
    "opt_wscale": true,
    "opt_ecn": false,
    "opt_ecn_seen": false,
    "opt_fastopen": false,
    "cliente_wscale": 7,
    "servidor_wscale": 7,
    "cliente_rwin_max_bytes": 8388480,
    "bdp_mbps": 441.7866900152072
  },
  "mtu": {
    "mss_cliente_anunciado": 1460,
    "mtu_cliente": 1500,
    "mtu_servidor": 1500,
    "overhead_ip": 40,
    "overhead_timestamps": 12,
    "limitado_pelo_servidor": true,
    "classe": "Excelente",
    "eficiencia_payload_pct": 100,
    "cenario": "Ethernet sin encapsulamiento",
    "perfil_provavel": "Ethernet directo, sin encapsulamiento"
  },
  "achados": [
    {
      "severidade": "ok",
      "categoria": "MTU / MSS",
      "titulo": "Excelente — MTU 1500 bytes",
      "descricao": "MTU del cliente: como mínimo 1500 bytes (MSS anunciado de como mínimo 1460) — la medición se detuvo en el límite del servidor.\nMSS efectivo en uso (snd_mss): 1448 bytes.\nMTU del servidor: 1500 bytes.\nEficiencia de payload: 100% de lo que cabría en una MTU 1500.\nPerfil probable: Ethernet directo, sin encapsulamiento."
    },
    {
      "severidade": "info",
      "categoria": "Medição",
      "titulo": "Medición limitada por el servidor",
      "descricao": "El MSS efectivo (1448) lo determinó la MTU del servidor (1500), no la del cliente. La MTU del cliente es de como mínimo 1500 bytes — puede ser mayor. Para medir el valor exacto sería necesario capturar el paquete SYN."
    },
    {
      "severidade": "info",
      "categoria": "Opções TCP",
      "titulo": "Timestamps activos (RFC 7323)",
      "descricao": "Cuestan 12 bytes por segmento (0.8% del payload) y explican la diferencia entre el MSS anunciado (1460) y el efectivo (1448) — la reducción es de su propia máquina, no de la ruta. A cambio dan medición precisa de RTT y protección PAWS. La opción está en la RFC 7323 §3 (https://www.rfc-editor.org/rfc/rfc7323.html#section-3), que obsoletó la RFC 1323. Recomendación: mantenerlos activos."
    }
  ],
  "idioma": "es-419",
  "secoes": [
    {
      "nome": "DNS",
      "estado": "indef",
      "resumo": "No fue posible consultar el DNS inverso ahora",
      "erro": "la consulta inversa no obtuvo respuesta del resolvedor",
      "flags": [
        {
          "rotulo": "Inverso no consultado",
          "estado": "indef"
        }
      ],
      "achados": [
        {
          "severidade": "info",
          "categoria": "DNS",
          "titulo": "Consulta de DNS inverso no disponible",
          "descricao": "No fue posible concluir la consulta al DNS inverso de su dirección en esta medición. Preferimos marcarla como no disponible antes que mostrar un resultado que no verificamos; esto no dice nada sobre su red.\n\nVale la pena repetir el diagnóstico en unos minutos."
        }
      ]
    },
    {
      "nome": "Direccionamiento",
      "estado": "indef",
      "resumo": "Su IPv4 llegó hasta aquí, pero no fue posible consultar el DNS inverso.",
      "erro": "DNS inverso: no fue posible consultar el DNS inverso",
      "destaque": {
        "valor": "Alcance B",
        "legenda": "alcance del IPv4 — conexión directa, inverso no verificado",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — dirección",
          "valor": "216.73.217.116"
        },
        {
          "rotulo": "IPv4 — tipo de la dirección",
          "valor": "Pública",
          "estado": "ok"
        },
        {
          "rotulo": "IPv4 — ¿su dirección es solo suya?",
          "valor": "B — conexión directa, inverso no verificado",
          "estado": "ok",
          "nota": "la dirección es pública, así que la conexión es directa; no fue posible consultar el DNS inverso en esta medición y por eso no entra en la clasificación. Escala de esta prueba, medida por HTTP sobre TCP: no indica si la apertura de puertos para juegos y P2P funciona, porque eso depende del comportamiento en UDP, que no medimos aquí."
        },
        {
          "rotulo": "IPv4 — DNS inverso (PTR)",
          "valor": "no medido",
          "estado": "indef",
          "nota": "no fue posible consultar el DNS inverso."
        },
        {
          "rotulo": "IPv4 — MTU de la ruta",
          "valor": "1500 bytes",
          "estado": "ok",
          "nota": "el paquete más grande que pasa entero por la ruta — valor limitado por nuestro lado, es un piso."
        }
      ],
      "flags": [
        {
          "rotulo": "Acceso por IPv4",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Enrutamiento",
      "estado": "ok",
      "resumo": "IPv4 · AS16509 · AMAZON-02 - Amazon.com, Inc. · RPKI válido",
      "destaque": {
        "valor": "AS16509",
        "legenda": "IPv4 · AMAZON-02 - Amazon.com, Inc.",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "IPv4 · proveedor de origen (ASN)",
          "valor": "AS16509 · AMAZON-02 - Amazon.com, Inc."
        },
        {
          "rotulo": "IPv4 · rango de direcciones del proveedor",
          "valor": "216.73.216.0/22",
          "nota": "Rango de direcciones que su proveedor declara a internet."
        },
        {
          "rotulo": "Objeto de ruta en los registros (IRR)",
          "valor": "RADB",
          "estado": "ok",
          "nota": "El objeto de ruta es el registro público donde el dueño del bloque declara quién puede anunciarlo, y lo que está allí es quien lo anuncia hoy. No está en la base de ARIN, sino en otro registro; es una desalineación de registro, común y sin efecto en la navegación. Por registro: RADB declara AS16509 (coincide)."
        },
        {
          "rotulo": "El rango lo anuncia quien tiene derecho (RPKI)",
          "valor": "Válido",
          "estado": "ok",
          "nota": "Existe una ROA firmada que dice que este ASN puede anunciar este bloque, y el anuncio coincide con ella.",
          "link": "https://www.rfc-editor.org/rfc/rfc6811.html#section-2"
        },
        {
          "rotulo": "Autorización firmada del dueño del rango (ROA)",
          "valor": "AS16509 para 216.73.216.0/22 hasta /24",
          "nota": "A quién autorizó el dueño del bloque a anunciarlo. El tramo hasta /N es el max-length de la ROA (RFC 6482 §3.3): sin él, la autorización vale solo para el tamaño exacto del bloque.",
          "link": "https://www.rfc-editor.org/rfc/rfc6482.html#section-3.3"
        },
        {
          "rotulo": "Compromiso público de enrutamiento (MANRS)",
          "valor": "AS16509 · AMAZON-02 - Amazon.com, Inc. es participante",
          "estado": "ok",
          "nota": "MANRS es un compromiso público de buenas prácticas de enrutamiento: filtrar las rutas que se aceptan y se anuncian, bloquear tráfico con dirección de origen falsificada, mantener el contacto operativo actualizado y publicar la intención de ruta en IRR y RPKI. A pesar del nombre, no es una norma y no tiene RFC — es una iniciativa global, con secretaría de la Global Cyber Alliance. Normadas están las prácticas que exige: el filtrado de prefijos está en la RFC 7454 §6 y el rechazo de tráfico con origen falsificado, en la BCP 38 (RFC 2827 §3).",
          "link": "https://www.rfc-editor.org/rfc/rfc2827.html#section-3"
        }
      ],
      "flags": [
        {
          "rotulo": "Rango IPv4 identificado",
          "estado": "ok"
        },
        {
          "rotulo": "Rango declarado en los registros públicos",
          "estado": "ok"
        },
        {
          "rotulo": "El dueño del rango publicó autorización",
          "estado": "ok"
        },
        {
          "rotulo": "Quien anuncia coincide con la autorización",
          "estado": "ok"
        },
        {
          "rotulo": "Proveedor participante de MANRS",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Firma TCP",
      "estado": "ok",
      "resumo": "Su equipo pidió el tamaño máximo en IPv4 (MTU 1500 bytes) y lo consiguió",
      "destaque": {
        "valor": "1500",
        "legenda": "MTU IPv4 de su equipo, leída en el paquete de apertura"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — dónde está el límite",
          "valor": "no hay límite",
          "estado": "ok"
        },
        {
          "rotulo": "IPv4 — mayor trozo que su equipo pidió (MSS)",
          "valor": "1460 bytes"
        },
        {
          "rotulo": "IPv4 — mayor trozo en uso ahora (MSS)",
          "valor": "1448 bytes"
        },
        {
          "rotulo": "IPv4 — distancia hasta nosotros",
          "valor": "17 saltos",
          "nota": "Salió con TTL 128 y llegó con 111."
        },
        {
          "rotulo": "Firma JA4T",
          "valor": "62727_2-4-8-1-3_1460_7",
          "nota": "Ventana, orden de las opciones, MSS y escala — característicos del sistema operativo."
        }
      ],
      "flags": [
        {
          "rotulo": "Pidió reenvío solo de lo que faltó (SACK)",
          "estado": "ok"
        },
        {
          "rotulo": "Pidió marca de tiempo (timestamps)",
          "estado": "ok"
        },
        {
          "rotulo": "Pidió ventana grande (window scale)",
          "estado": "ok"
        },
        {
          "rotulo": "Prohibió partir el paquete en el camino (DF)",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Reputación",
      "estado": "ok",
      "resumo": "Dirección IPv4 sin listado en las 6 listas públicas consultadas",
      "destaque": {
        "valor": "Limpio",
        "legenda": "en las listas públicas consultadas",
        "estado": "ok"
      },
      "linhas": [
        {
          "rotulo": "Dirección IPv4 evaluada",
          "valor": "216.73.217.116"
        },
        {
          "rotulo": "Listas consultadas",
          "valor": "6, ningún listado",
          "estado": "ok",
          "link": "https://check.spamhaus.org/results?query=216.73.217.116"
        }
      ],
      "flags": [
        {
          "rotulo": "Spamhaus",
          "estado": "ok"
        },
        {
          "rotulo": "SpamCop",
          "estado": "ok"
        },
        {
          "rotulo": "PSBL",
          "estado": "ok"
        },
        {
          "rotulo": "blocklist.de",
          "estado": "ok"
        }
      ]
    },
    {
      "nome": "Ubicación",
      "estado": "neutro",
      "resumo": "Su IPv4 está registrado en Estados Unidos de América (los), con ciudad estimada en Columbus",
      "destaque": {
        "valor": "US",
        "legenda": "país de su IPv4 — el dato más confiable de esta base",
        "estado": "neutro"
      },
      "linhas": [
        {
          "rotulo": "IPv4 — país",
          "valor": "Estados Unidos de América (los)",
          "estado": "neutro",
          "link": "https://db-ip.com/216.73.217.116"
        },
        {
          "rotulo": "IPv4 — región",
          "valor": "Ohio",
          "estado": "neutro",
          "nota": "Aproximado: es el nivel que la base gratuita acierta con más frecuencia."
        },
        {
          "rotulo": "IPv4 — ciudad (estimación)",
          "valor": "Columbus",
          "estado": "neutro",
          "nota": "Estimación de la base: en acceso residencial suele acertar la región, y falla la ciudad con frecuencia. Corregir aquí vale solo para esta base, y demora semanas.",
          "link": "https://db-ip.com/report/"
        },
        {
          "rotulo": "IPv4 — operadora (ASN)",
          "valor": "AS16509 — Amazon.com, Inc.",
          "estado": "neutro"
        },
        {
          "rotulo": "IPv4 — rango y geofeed",
          "valor": "216.73.216.0/22 — geofeed no verificado",
          "estado": "indef",
          "nota": "La ubicación de arriba vale para todo este rango, no para su dirección en particular. No fue posible verificar si existe geofeed para este rango — eso no quiere decir que no exista. Geofeed es un archivo que el titular del bloque publica indicando en qué ciudad queda cada prefijo suyo (RFC 8805); la referencia a él vive en el registro del rango (RFC 9092 §3). La consulta que hacemos alcanza bloques bajo Registro.br; fuera de eso, o cuando el registro no responde, la línea queda así.",
          "link": "https://www.rfc-editor.org/rfc/rfc9092.html#section-3"
        },
        {
          "rotulo": "Verificación con una segunda base",
          "valor": "las dos concuerdan",
          "estado": "ok",
          "nota": "Dos bases de orígenes distintos, consultadas localmente en este servidor, dicen lo mismo sobre esta dirección. Concordar no prueba que estén en lo cierto — las dos pueden repetir el mismo registro equivocado del proveedor —, pero discordar sí sería motivo para desconfiar.",
          "link": "https://www.maxmind.com"
        },
        {
          "rotulo": "Pedir corrección del registro",
          "valor": "las dos bases, por separado",
          "estado": "neutro",
          "nota": "Corregir una base NO corrige la otra: son registros independientes, mantenidos por empresas distintas, y por eso pueden discrepar. Para acertar su dirección en ambos lugares hay que abrir las dos solicitudes. En ambos casos quien responde más rápido es el proveedor dueño del rango — y la corrección que vale para todos es la que él publica en el geofeed del bloque.",
          "link": "https://www.maxmind.com/en/correction"
        },
        {
          "rotulo": "Fuente de los datos de ubicación",
          "valor": "DB-IP Lite 2026-09 (CC BY 4.0)",
          "nota": "Base consultada localmente, en este servidor: su dirección no se envía a terceros. La verificación de geofeed le pregunta al registro por el rango entero, nunca por su dirección.",
          "link": "https://db-ip.com/"
        }
      ],
      "flags": [
        {
          "rotulo": "País del IPv4 identificado en la base",
          "estado": "neutro"
        },
        {
          "rotulo": "La ciudad es estimación, no medición",
          "estado": "neutro"
        },
        {
          "rotulo": "Operadora del IPv4 identificada en la base",
          "estado": "neutro"
        }
      ],
      "achados": [
        {
          "severidade": "info",
          "categoria": "Localização",
          "titulo": "Cómo leer la ubicación de su IPv4",
          "descricao": "La geolocalización por IP es una estimación, nunca una medición. Dice dónde está REGISTRADA la dirección, y el registro se hace por rango: el de esta consulta cubre 216.73.216.0/22, que puede ir de un edificio a millones de abonados.\n\nLo que suele acertar es el país. La región acierta bien en acceso fijo. La ciudad falla con frecuencia — una dirección de operadora se registra donde la operadora quiere, y suele declarar la capital para todo el rango. Por eso la ciudad aparece en esta pantalla marcada como estimación, y no como resultado.\n\nLa base guarda un centroide para ese rango, cerca de 40°, -83°. Es el centro geográfico de la región del registro, redondeado aquí a propósito: no es la dirección de nadie, y tratarlo como punto exacto es el error más común de quien lee datos de GeoIP.\n\nSi su IPv4 y su IPv6 aparecen en ciudades diferentes en esta página, los dos están bien: son dos registros distintos, muchas veces de equipos distintos del mismo proveedor. La diferencia entre ellos es información útil — muestra por dónde sale realmente cada familia.\n\nSi la ciudad está equivocada y usted quiere corregirla, tres cosas que no son obvias. La primera: corregir en DB-IP corrige solo DB-IP. Están en uso varias bases de geolocalización — MaxMind, IPinfo, IP2Location, la de Google, y las propias de los grandes servicios —, cada una con su proceso, y arreglar la fuente de esta página no mueve a las otras; el sitio que mostró la ciudad equivocada puede seguir mostrándola.\n\nLa segunda: quien logra corregir de verdad suele ser el proveedor, no el abonado. El rango es suyo, y la mayoría de las bases solo acepta corrección de quien controla el bloque. Existe un camino estandarizado para eso, el geofeed, y este informe trae un hallazgo dedicado a él — incluso si su proveedor publica uno.\n\nLa tercera: demora. Entre la aprobación de la corrección y la propagación hacia los servicios que consumen la base se cuentan semanas, a veces más de un mes.\n\nDatos de ubicación: DB-IP Lite, licencia CC BY 4.0, consultados en una base local en este servidor. Su dirección no se envía a ningún servicio de terceros para esta consulta."
        }
      ]
    }
  ],
  "medido_no_navegador": {
    "medido": false,
    "udp_respondeu": false
  },
  "declaracoes": [
    {
      "chave": "origem_dos_dados",
      "valor": "navegador de quien genero el informe, no medicion del servidor"
    },
    {
      "chave": "disponivel",
      "valor": "no"
    },
    {
      "chave": "motivo",
      "valor": "informe pedido sin los datos del navegador (enlace directo o sin JavaScript)"
    }
  ]
}
