Fragmentation IP et Path MTU
Fragmentation IP et Path MTU. Guide pratique pour le diagnostic réseau et une interprétation prudente. Un seul signal technique ne décrit pas tout le chemin ; chaque couche de la connexion doit donc être vérifiée séparément et de façon reproductible.
Ce qui arrive au paquet ou à la connexion
Fragmentation IP et Path MTU appartient au chemin réseau ou transport. Séparez socket local, livraison IP, comportement TCP/UDP, filtrage firewall et NAT. Un ping réussi ne prouve pas qu’un port TCP est joignable, et un port ouvert ne prouve pas que le protocole applicatif fonctionne.
Où rechercher le blocage
Procédez du proche au lointain : processus et bind address → firewall hôte → route → NAT/port forwarding → CGNAT ou filtrage FAI → test externe. Pour les problèmes de taille, considérez MTU et Path MTU Discovery séparément. Interprétez toujours le numéro de port avec son protocole de transport.
Exemples et valeurs concrètes
Utilisez ces valeurs comme repères lors de la lecture de la documentation ou des résultats de test : MTU; IPv4 fragmentation; IPv6 routers do not fragment; Path MTU Discovery; ICMP Packet Too Big.
IPv4 routers may fragment in some circumstances, while IPv6 routers do not fragment transit packets. Path MTU Discovery depends on ICMP feedback such as Packet Too Big; blocking that feedback can create connections that work for small packets and stall for larger ones.
Causes et erreurs fréquentes
Une erreur fréquente consiste à considérer un test réussi comme la preuve que tout le chemin fonctionne. Une IP joignable ne prouve pas que DNS fonctionne, un port ouvert ne valide pas le protocole applicatif et un bon test de débit n’exclut ni latence, ni pertes, ni contention Wi-Fi. NAT, CGNAT, pare-feu, CDN, Anycast et caches peuvent aussi modifier ce qui est observé et doivent être pris en compte selon la question.
Ce que le résultat ne prouve pas
Un résultat technique a des limites. Il ne permet généralement pas d’établir l’identité d’une personne, le propriétaire d’un appareil ou la cause unique d’une panne sans éléments supplémentaires. La géolocalisation IP reste approximative, certaines données d’enregistrement sont masquées et les routes Internet changent. La sécurité ne doit pas être réduite à un indicateur, une adresse ou un statut unique. La conclusion doit correspondre à la propriété réellement mesurée.
Une méthode de diagnostic reproductible
Partez d’un symptôme reproductible, puis vérifiez la configuration locale, l’adressage et DNS. Continuez avec le routage, les ports et le protocole applicatif. Modifiez un seul élément, répétez la mesure et comparez. Cette méthode réduit les conclusions erronées et produit des données utiles pour un administrateur ou un fournisseur. Après correction, répétez le test initial afin de confirmer que le symptôme observé a réellement changé.
