2011-05-04 10:05:03 +0000 2011-05-04 10:05:03 +0000
47
47

为什么我可以ping一个IP地址,但不能 "traceroute "它?

我可以ping一个IP地址,但我不能追踪路由。怎么会这样?

[USERNAME@HOSTNAME ~]$ ping CENSORED.CENSORED
PING CENSORED.CENSORED (CENSORED) 56(84) bytes of data.
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=1 ttl=49 time=52.8 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=2 ttl=49 time=49.4 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=3 ttl=49 time=49.2 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=4 ttl=49 time=50.4 ms
^C
--- CENSORED.CENSORED ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 49.276/50.494/52.804/1.401 ms
[USERNAME@HOSTNAME ~]$
[USERNAME@HOSTNAME ~]$ traceroute CENSORED.CENSORED
traceroute to CENSORED.CENSORED (CENSORED), 30 hops max, 60 byte packets
 1 CENSORED (CENSORED) 5.733 ms 6.000 ms 5.977 ms
 2 CENSORED (CENSORED) 0.428 ms 0.417 ms 0.393 ms
 3 CENSORED (CENSORED) 1.726 ms 1.718 ms 1.682 ms
 4 CENSORED (CENSORED) 26.699 ms 26.693 ms 26.670 ms
 5 CENSORED (CENSORED) 27.785 ms 27.769 ms 27.746 ms
 6 * * *
 7 * * *
 8 * * *
 9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
[USERNAME@HOSTNAME ~]$

追踪路由中的第五个CENSORED IP地址与 “ping CENSORED.CENSORED "处的地址不一样。

答案 (7)

42
42
42
2011-05-04 12:21:00 +0000

尝试在你的traceroute中使用不同的方法,例如TCP SYN或ICMP,而不是默认的UDP方法。

例如,注意ICMP和TCP之间的区别:

x@x:~$ ping -qc4 94.254.2.51
PING 94.254.2.51 (94.254.2.51) 56(84) bytes of data.
--- 94.254.3.90 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3009ms
rtt min/avg/max/mdev = 7.781/7.807/7.836/0.067 ms

x@x:~$ sudo traceroute -I 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.307 ms 1.299 ms 1.432 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 7.166 ms 7.364 ms 7.336 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.251 ms 7.099 ms 7.220 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.059 ms 7.074 ms 7.145 ms
9 h-2-51.A322.priv.bahnhof.se (94.254.2.51) 7.619 ms 7.750 ms 8.070 ms

x@x:~$ sudo traceroute -T 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.621 ms 1.683 ms 1.817 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 8.530 ms 7.861 ms 7.820 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.724 ms 7.539 ms 7.486 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.572 ms 7.537 ms 7.553 ms
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
```。
23
23
23
2011-05-04 11:11:20 +0000

Traceroute是基于ICMP或UDP数据包的。它有效地ping你和censored.censored之间路径上的每个路由器。它为每一个后续发送的数据包增加了生存时间(TTL)(正常情况下从1-30),期望每一个数据包的发送都比上一个增加了TTL,路径上的下一个路由器将返回一个错误代码。

如果hop 6没有响应,可能是专门阻断了ICMP/UDP报文。因此,Ping的工作原理是你和它之间的路由器只是把ICMP/UDP数据包传递给它,而不是像traceroute那样对它们做出响应。

12
12
12
2014-03-09 21:54:36 +0000

我没有看到对问题中的为什么部分的回答。

众所周知,一些ISP会通过两种方式让他们的路由器隐身来进行traceroute:他们要么不减少IP数据包中的TTL(让自己成为IP虫洞),要么不响应过期的TTL,而仍然转发ICMP。

原因是为了保持其内部网络拓扑结构的私密性。仅此而已。

从/向多个来源/目的地发出traceroute,会透露网络拓扑的信息,这种东西不是每个人都能欣赏的。

2
2
2
2011-05-04 11:04:50 +0000

Traceroute依赖于ICMP消息,一些路由器可能被配置为不响应。

2
2
2
2011-05-04 15:44:09 +0000

有时值得使用ping来获取类似traceroute的信息。

#!/bin/bash
for TTL in 1 2 3 4 5 6 7 8 9 10 11 12
do
    ping -c 1 -n -t $TTL a.b.c.d
done

通过使用-t $TTL参数调用ping,你有时可以绕过防火墙,找到防火墙后的路由器的IP地址等等。

0
0
0
2014-03-09 21:24:29 +0000

要么是6号以后的所有节点都不响应UDP包,要么是6号节点本身阻断了UDP包,你可以尝试以下方法,我希望根据路径中哪个节点阻断了ICMP/TCP SYN :

  1. 你可以尝试以下方法,我希望能根据路径中哪个节点阻塞ICMP/TCP SYN :

1.使用ICMP来追踪路由:$ sudo traceroute -I

  1. 使用TCP SYN来追踪路由:$ sudo traceroute -T

  2. 如果是跳数超过了,那么使用以下任何一种方法: $ sudo traceroute -I -m 60

OR

$ sudo traceroute -T -m 60

后者对我来说是有效的,当我跟踪路由到一个横跨大陆的ftp时。

0
0
0
2014-03-09 21:29:44 +0000

在unix环境下使用ping命令来追踪路由,可以试试:

for ((TTL=1;TTL<30;TTL++));
do
ping -c 1 -t $TTL <IP>;
done
```。