Narzędzie traceroute

Przeglądarki nie mogą wysyłać surowych sond ICMP/UDP. Użyj jednej z poniższych usług zewnętrznych, aby uruchomić traceroute z punktu obserwacyjnego blisko Ciebie.

Wyniki

Traceroute wypisuje routery, przez które pakiet przechodzi w drodze do celu. Gdy strona działa wolno, przyczyna zwykle ujawnia się na jednym konkretnym przeskoku: przeciążonym łączu peeringowym, źle skierowanym tranzycie albo zaporze po cichu odrzucającej pakiety. Przeglądarki nie mogą wysyłać surowych sond ICMP/UDP, których wymaga traceroute, więc ta strona nie wykonuje trasowania samodzielnie: oczyszcza Twój cel i przekazuje go, już wypełniony, renomowanym publicznym usługom, które śledzą trasę z wielu punktów internetu, dokładnie tego potrzebujesz, gdy problem nie leży po stronie Twojego łącza. Aby przetestować własne połączenie, uruchom lokalnie tracert lub traceroute; ta strona nauczy Cię czytać wynik w obu przypadkach.

Jak wykonać przydatny traceroute

  1. 1

    Wpisz nazwę hosta lub IP

    Pełny URL też zadziała: usuwamy `https://` i końcową ścieżkę, zanim zbudujemy linki.

  2. 2

    Otwórz usługę sondującą

    Każdy link otwiera się z wypełnionym celem. Check-host.net i strona traceroute z wielu lokalizacji sondują z wielu regionów naraz; HackerTarget wykonuje klasyczny ślad z własnego punktu obserwacyjnego.

  3. 3

    Odczytaj listę przeskoków

    Każda linia to jeden router: numer przeskoku, nazwa hosta/IP i czas podróży w obie strony, zwykle trzy próbki na przeskok.

  4. 4

    Wskaż problematyczny przeskok

    Duży skok opóźnienia, `* * *` (brak odpowiedzi) albo długi łańcuch wewnątrz jednej sieci zwykle wskazują problem.

  5. 5

    Przejdź na poziom trasowania

    Link do BGP.tools pokazuje ścieżkę AS i dane peeringowe, gdy problem leży między sieciami. Aby zmierzyć własne łącze, uruchom lokalnie `tracert` lub `traceroute`.

Jak działa traceroute, w jednym akapicie

Traceroute wysyła pakiety ze sztucznie niskim TTL (time-to-live). Pierwszy pakiet ma TTL=1, więc pierwszy router zmniejsza go do 0 i zwraca komunikat ICMP „time exceeded”. TTL=2 ujawnia drugi router i tak dalej. Gdy TTL zrówna się z rzeczywistą liczbą przeskoków, pakiet dociera do celu. Odpowiedzi podają Ci IP i czas odpowiedzi każdego routera na trasie.

Odczytywanie wyniku

Symbol / wzorzec Zwykle oznacza
* * * Przeskok nie odpowiedział; zapora lub ograniczanie ICMP
Duży skok opóźnienia Ten router jest geograficznie daleko lub przeciążony
To samo opóźnienie na 5+ przeskokach Te routery dzielą jedną fizyczną lokalizację
Pętla w nazwach hostów MPLS lub routing asymetryczny; sprawdź ścieżkę AS
Ślad kończy się wcześnie Zablokowany przez zaporę celu (częste dla hostów chmurowych)

Uruchamianie z własnego komputera

  • Windows: tracert example.com
  • macOS i Linux: traceroute example.com
  • Statystyki ciągłe: mtr example.com (zainstaluj menedżerem pakietów)

Lokalny przebieg mierzy trasę z Twojego własnego łącza, czego żadna usługa online nie zobaczy. Powyższe linki sondują z lokalizacji usług; korzystaj z obu, by odróżnić „problem leży w moim łączu” od „problem leży w tranzycie serwisu”.

Wskazówki

  • Jednorazowy traceroute jest zaszumiony. mtr (sondowanie ciągłe) daje znacznie wiarygodniejsze dane przy problemach przerywanych.
  • Uruchamiaj ślady z co najmniej dwóch regionów. Problem widoczny w jednym, a nie w drugim, szybko się lokalizuje.
  • Traceroute oparty na ICMP (-I) czasem przechodzi tam, gdzie wersja UDP zawodzi; zapory traktują je inaczej.
  • Zapytania DNS przy każdym przeskoku spowalniają wynik. Użyj odpowiednika -n, jeśli usługa sondująca go oferuje.
  • Dla hostów chmurowych (AWS, Cloudflare) cel często chowa się za load balancerem i ślad kończy się przeskok lub dwa przed rzeczywistym serwerem. To normalne.

Najczęściej zadawane pytania

Traceroute z naszego pojedynczego serwera w Niemczech nie powiedziałby prawie nic o problemie użytkownika w Los Angeles. Usługi takie jak HackerTarget i Check-host.net sondują z wielu regionów, czego naprawdę potrzebujesz przy diagnozie, a ślad z Twojego własnego komputera pokrywa Twoje łącze.

Ten router nie odpowiedział na sondę w limicie czasu. Wiele routerów celowo ogranicza lub odrzuca ruch traceroute. Jeśli ślad biegnie dalej za luką, ścieżka jest w porządku; router po prostu milczy.

Tak. Odpowiedzi wracają ścieżką powrotną, która może różnić się od ścieżki w przód. Wolny przeskok w środku może być w rzeczywistości wolny tylko w drodze powrotnej. MTR i traceroute oparte na TCP zmniejszają tę niejednoznaczność.

Nowoczesne sieci szkieletowe mocno konsolidują ruch. Osiem przeskoków między kontynentami to norma, jeśli źródło i cel siedzą oba w sieciach tier-1.

Nazwa hosta trafia na nasz serwer do walidacji i zbudowania linków wychodzących, jak każde zwykłe żądanie strony, a w trybie krok po kroku pojawia się też w adresie URL strony. Każda zewnętrzna usługa widzi ją dopiero wtedy, gdy klikniesz jej link.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach