MTU incorreta. Quando a MTU (Maximum Transmission Unit) está configurada de forma incorreta em uma rede, os sintomas podem ser bastante sutis ou “estranhos”, porque afetam o tamanho máximo dos pacotes que podem ser transmitidos sem fragmentação. Isso pode gerar problemas em camadas mais altas da rede, nem sempre óbvios. Aqui estão os principais sintomas e impactos:
1. Conexões lentas ou intermitentes
- Transferência de arquivos ou downloads podem parecer lentos, mesmo com largura de banda suficiente.
- Navegação em sites pode travar ao carregar conteúdo grande, especialmente páginas com imagens ou vídeos grandes.
- Streaming de vídeo pode pausar ou ter buffering frequente.
2. Falha em protocolos específicos
- VPNs (IPSec, OpenVPN, WireGuard) frequentemente falham ou desconectam porque pacotes grandes não passam.
- Protocolos que usam TCP/UDP pesado (como SMB, NFS, RDP, VoIP) podem não funcionar corretamente.
- Alguns sites podem não carregar totalmente, com erros de timeout.
3. Mensagens de erro incomuns
- “Fragmentation needed but DF set” (em logs de roteadores ou firewalls).
- Timeouts ou reset de conexão TCP sem razão aparente.
- Erros em aplicações sensíveis a pacotes grandes, sem indicar problema de rede.
4. Pings e diagnósticos
- Ping normal funciona, mas ping com payload maior falha. Exemplo:
ping -M do -s 1500 google.com-M do→ não permite fragmentação-s 1500→ tamanho do pacote
Se o ping falha apenas em pacotes grandes, MTU incorreta é suspeita.
5. Comportamento “aleatório”
- Alguns sites funcionam, outros não.
- VPN conecta mas alguns recursos internos da rede ficam inacessíveis.
- Downloads de arquivos pequenos funcionam, mas arquivos grandes travam ou reiniciam.
Como diagnosticar
- Descobrir a MTU máxima sem fragmentação:
ping -M do -s 1472 8.8.8.8- Vá diminuindo
-saté não haver fragmentação. - MTU correta = payload + 28 bytes de cabeçalho ICMP/TCP/IP.
- Vá diminuindo
- Checar interfaces de rede:
ip link show- Verifique se
mtuestá coerente com a rede (geralmente 1500 para Ethernet).
- Verifique se
- Se houver VPN ou tunelamento:
- Ajuste MTU da interface virtual (
tun0,wg0, etc.) para evitar fragmentação.
- Ajuste MTU da interface virtual (
Tabela prática de sintomas de MTU incorreta, organizada por protocolo e tipo de problema. Ela ajuda a identificar rapidamente se o problema de rede está relacionado a MTU ou não.
| Protocolo / Serviço | Sintomas com MTU incorreta | Como testar / identificar | Solução típica |
|---|---|---|---|
| Ping ICMP | Pacotes grandes falham, mas pequenos funcionam | ping -M do -s <tamanho> <host> | Ajustar MTU ou reduzir payload do pacote |
| HTTP / HTTPS | Sites travam ou não carregam páginas com imagens ou downloads grandes | Testar sites diferentes; verificar timeouts | Ajustar MTU da interface ou do roteador |
| VPN (OpenVPN, IPSec, WireGuard) | Conexão instável, reset de túnel, falha em transmitir arquivos grandes | Testar com ping dentro do túnel; checar logs da VPN | Reduzir MTU da interface virtual da VPN (tun0, wg0) |
| SMB / NFS / FTP | Arquivos grandes não transferem ou travam; pequenas transferências funcionam | Testar transferência de arquivos variados | Ajustar MTU do servidor e cliente; permitir fragmentação se possível |
| VoIP / Video Conferência | Ruído, cortes, atraso, jitter elevado | Testar chamadas; medir jitter e perda de pacotes | Reduzir MTU ou habilitar Path MTU Discovery |
| TCP/UDP geral | Conexões instáveis ou resetadas, timeouts em aplicações específicas | Captura de tráfego (tcpdump, Wireshark) mostrando pacotes fragmentados ou descartados | Ajustar MTU da interface, firewall ou tunelamento |
| Download / Upload pesado | Transferência interrompida ou muito lenta | Testar com wget/curl ou transferências FTP/SFTP grandes | Ajustar MTU, ativar TCP MSS Clamping em roteadores |
Dicas adicionais
- Sempre teste MTU em ambos os lados da conexão (cliente e servidor), especialmente se houver VPN ou tunelamento.
- Path MTU Discovery (PMTUD) pode ajudar, mas muitos firewalls bloqueiam ICMP “Fragmentation Needed”, causando problemas invisíveis.
- Em redes corporativas ou VPS: ajustar MTU do túnel VPN ou de interfaces virtuais geralmente resolve 90% dos problemas.
FAQ
MTU define o tamanho máximo de pacote que pode ser transmitido. MTU incorreta causa fragmentação ou perda de pacotes, resultando em lentidão e falhas de conexão.
Ping com pacotes grandes falhando e problemas intermitentes em VPNs, FTP ou sites são sinais claros.
Geralmente 1500 bytes. VPNs ou túneis podem precisar de valores menores.
Sim. VPNs são muito sensíveis a MTU, causando desconexões ou falha de transferências grandes.
Sim. Interfaces de rede e túneis VPN podem ter MTU ajustada dinamicamente.
