2011-05-04 10:05:03 +0000 2011-05-04 10:05:03 +0000
47
47

Porque posso pingar um endereço IP mas não o 'traceroute'?

Posso pingar um endereço IP, mas não o consigo rastrear. Como é que isto pode ser?

[USERNAME@HOSTNAME ~]$ ping CENSORED.CENSORED
PING CENSORED.CENSORED (CENSORED) 56(84) bytes of data.
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=1 ttl=49 time=52.8 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=2 ttl=49 time=49.4 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=3 ttl=49 time=49.2 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=4 ttl=49 time=50.4 ms
^C
--- CENSORED.CENSORED ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 49.276/50.494/52.804/1.401 ms
[USERNAME@HOSTNAME ~]$
[USERNAME@HOSTNAME ~]$ traceroute CENSORED.CENSORED
traceroute to CENSORED.CENSORED (CENSORED), 30 hops max, 60 byte packets
 1 CENSORED (CENSORED) 5.733 ms 6.000 ms 5.977 ms
 2 CENSORED (CENSORED) 0.428 ms 0.417 ms 0.393 ms
 3 CENSORED (CENSORED) 1.726 ms 1.718 ms 1.682 ms
 4 CENSORED (CENSORED) 26.699 ms 26.693 ms 26.670 ms
 5 CENSORED (CENSORED) 27.785 ms 27.769 ms 27.746 ms
 6 * * *
 7 * * *
 8 * * *
 9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
[USERNAME@HOSTNAME ~]$

O quinto endereço IP CENSORED no traceroute não é o mesmo que no “ping CENSORED.CENSORED”.

Respostas (7)

42
42
42
2011-05-04 12:21:00 +0000

Tente usar um método diferente no seu traceroute, por exemplo TCP SYN ou ICMP em vez do método padrão UDP.

Por exemplo, note a diferença entre ICMP e TCP:

x@x:~$ ping -qc4 94.254.2.51
PING 94.254.2.51 (94.254.2.51) 56(84) bytes of data.
--- 94.254.3.90 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3009ms
rtt min/avg/max/mdev = 7.781/7.807/7.836/0.067 ms

x@x:~$ sudo traceroute -I 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.307 ms 1.299 ms 1.432 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 7.166 ms 7.364 ms 7.336 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.251 ms 7.099 ms 7.220 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.059 ms 7.074 ms 7.145 ms
9 h-2-51.A322.priv.bahnhof.se (94.254.2.51) 7.619 ms 7.750 ms 8.070 ms

x@x:~$ sudo traceroute -T 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.621 ms 1.683 ms 1.817 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 8.530 ms 7.861 ms 7.820 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.724 ms 7.539 ms 7.486 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.572 ms 7.537 ms 7.553 ms
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
23
23
23
2011-05-04 11:11:20 +0000

O Traceroute é baseado em pacotes ICMP ou UDP. Efectivamente, pinta cada router no caminho entre si e censurado.censurado. Aumenta o Time-To-Live (TTL) para cada pacote subsequente que envia (de 1-30 normalmente), esperando que à medida que cada pacote é enviado com um TTL aumentado do último, o próximo router no caminho irá retornar um código de erro.

Se o hop 6 não responder, provavelmente está a bloquear especificamente as mensagens ICMP/UDP. O Ping funciona, portanto, porque os routers entre si e ele estão apenas a passar os pacotes ICMP/UDP para ele, em vez de responderem a eles, como fazem com um traceroute.

12
12
12
2014-03-09 21:54:36 +0000

Não vi resposta para a parte porquê das perguntas.

Vários ISPs são conhecidos por fazerem os seus routers furtivamente para rastrear de duas maneiras: ou não diminuem TTL em pacotes IP (fazendo-se wormholes IP) ou não respondem a TTL expirada enquanto ainda reencaminham ICMP.

A razão é manter a sua topologia interna de rede privada. E é tudo.

A emissão traceroutes de/para múltiplas fontes/destino revela informação sobre topologia de rede, o que é algo como se nem todos apreciassem.

2
2
2
2011-05-04 11:04:50 +0000

O Traceroute depende de mensagens ICMP, às quais alguns routers podem estar configurados para não responder.

2
2
2
2011-05-04 15:44:09 +0000

Por vezes vale a pena usar ping para obter informações semelhantes a traceroute:

#!/bin/bash
for TTL in 1 2 3 4 5 6 7 8 9 10 11 12
do
    ping -c 1 -n -t $TTL a.b.c.d
done

Chamando o ping com um argumento -t $TTL, pode por vezes iludir a firewall, e descobrir endereços IP e assim por diante de routers atrás de firewalls.

0
0
0
2014-03-09 21:24:29 +0000

Ou todos os nódulos a partir de 6 não respondem aos pacotes UDP ou o próprio nódulo 6 bloqueia os pacotes udp. Pode tentar os métodos de fllowing, que espero que funcionem com base em que nó no caminho para a dissuasão bloqueia ICMP/TCP SYN :

  1. Use ICMP para traceroute : $ sudo traceroute -I

  2. Usar TCP syn para traceroute : $ sudo traceroute -T

  3. Se é o lúpulo que está a exceder, então use um dos seguintes : $ sudo traceroute -I -m 60

OR

$ sudo traceroute -T -m 60

Este último funcionou para mim enquanto traçavava até um pé por todo o continente.

0
0
0
2014-03-09 21:29:44 +0000

Para usar o comando ping para traçar em ambiente unix, tente isto :

for ((TTL=1;TTL<30;TTL++));
do
ping -c 1 -t $TTL <IP>;
done