O duo de primeira linha para conectividade que todo analista usa:
ping— envia ICMP Echo Request para confirmar alcance de host e medir latência / perda de pacotes.traceroute(Linux/macOS, UDP por padrão) etracert(Windows, ICMP) — mapeiam o caminho L3 salto a salto, expondo loops de roteamento, caminhos assimétricos e onde pacotes estão sendo descartados.
Durante um incidente são usados para confirmar se uma vítima está viva, se a saída para um IP de C2 suspeito é alcançável e para detectar rotas anômalas (possível hijack / proxying transparente).