2011-05-04 10:05:03 +0000 2011-05-04 10:05:03 +0000
47
47

Perché posso pingare un indirizzo IP ma non 'traceroute'?

Posso pingare un indirizzo IP, ma non posso fare il traceroute. Come può essere?

[USERNAME@HOSTNAME ~]$ ping CENSORED.CENSORED
PING CENSORED.CENSORED (CENSORED) 56(84) bytes of data.
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=1 ttl=49 time=52.8 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=2 ttl=49 time=49.4 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=3 ttl=49 time=49.2 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=4 ttl=49 time=50.4 ms
^C
--- CENSORED.CENSORED ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 49.276/50.494/52.804/1.401 ms
[USERNAME@HOSTNAME ~]$
[USERNAME@HOSTNAME ~]$ traceroute CENSORED.CENSORED
traceroute to CENSORED.CENSORED (CENSORED), 30 hops max, 60 byte packets
 1 CENSORED (CENSORED) 5.733 ms 6.000 ms 5.977 ms
 2 CENSORED (CENSORED) 0.428 ms 0.417 ms 0.393 ms
 3 CENSORED (CENSORED) 1.726 ms 1.718 ms 1.682 ms
 4 CENSORED (CENSORED) 26.699 ms 26.693 ms 26.670 ms
 5 CENSORED (CENSORED) 27.785 ms 27.769 ms 27.746 ms
 6 * * *
 7 * * *
 8 * * *
 9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
[USERNAME@HOSTNAME ~]$

Il quinto indirizzo IP CENSORED nel traceroute non è lo stesso del “ping CENSORED.CENSORED”.

Risposte (7)

42
42
42
2011-05-04 12:21:00 +0000

Prova a usare un metodo diverso nel tuo traceroute, per esempio TCP SYN o ICMP invece del metodo UDP predefinito.

Per esempio nota la differenza tra ICMP e TCP:

x@x:~$ ping -qc4 94.254.2.51
PING 94.254.2.51 (94.254.2.51) 56(84) bytes of data.
--- 94.254.3.90 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3009ms
rtt min/avg/max/mdev = 7.781/7.807/7.836/0.067 ms

x@x:~$ sudo traceroute -I 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.307 ms 1.299 ms 1.432 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 7.166 ms 7.364 ms 7.336 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.251 ms 7.099 ms 7.220 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.059 ms 7.074 ms 7.145 ms
9 h-2-51.A322.priv.bahnhof.se (94.254.2.51) 7.619 ms 7.750 ms 8.070 ms

x@x:~$ sudo traceroute -T 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.621 ms 1.683 ms 1.817 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 8.530 ms 7.861 ms 7.820 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.724 ms 7.539 ms 7.486 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.572 ms 7.537 ms 7.553 ms
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
23
23
23
2011-05-04 11:11:20 +0000

Traceroute si basa su pacchetti ICMP o UDP. Effettua il ping di ogni router sul percorso tra te e censored.censored. Aumenta il Time-To-Live (TTL) per ogni pacchetto successivo che invia (da 1-30 normalmente) aspettandosi che ogni pacchetto sia inviato con un TTL aumentato rispetto all'ultimo, il prossimo router nel percorso restituisca un codice di errore.

Se l'hop 6 non risponde, probabilmente sta bloccando specificamente i messaggi ICMP/UDP. Il ping quindi funziona perché i router tra voi e lui gli stanno semplicemente passando i pacchetti ICMP/UDP piuttosto che rispondere ad essi, come fanno con un traceroute.

12
12
12
2014-03-09 21:54:36 +0000

Non ho visto alcuna risposta alla parte perché delle domande.

Diversi ISP sono noti per rendere i loro router invisibili a traceroute in due modi: o non diminuiscono il TTL nei pacchetti IP (rendendosi IP wormholes) o non rispondono al TTL scaduto mentre inoltrano ancora ICMP.

La ragione è quella di mantenere privata la loro topologia di rete interna. Questo è tutto.

L'emissione di traceroute da/verso più fonti/destinazioni rivela informazioni sulla topologia della rete, che è qualcosa che non tutti apprezzano.

2
2
2
2011-05-04 11:04:50 +0000

Traceroute si basa su messaggi ICMP, che alcuni router potrebbero essere configurati per non rispondere.

2
2
2
2011-05-04 15:44:09 +0000

A volte vale la pena usare ping per ottenere informazioni simili a traceroute:

#!/bin/bash
for TTL in 1 2 3 4 5 6 7 8 9 10 11 12
do
    ping -c 1 -n -t $TTL a.b.c.d
done

Chiamando ping con un argomento -t $TTL, si può talvolta eludere il firewall, e scoprire gli indirizzi IP e così via dei router dietro i firewall.

0
0
0
2014-03-09 21:24:29 +0000

O tutti i nodi dal 6 in poi non rispondono ai pacchetti UDP o il nodo 6 stesso blocca i pacchetti udp. Puoi provare i seguenti metodi, che spero funzionino in base a quale nodo nel percorso di individuazione blocca ICMP/TCP SYN:

  1. Usa ICMP per traceroute: $ sudo traceroute -I

  2. Usa TCP syn per traceroute: $ sudo traceroute -T

  3. Se sono i salti che supera, allora usate uno dei seguenti: $ sudo traceroute -I -m 60

O

$ sudo traceroute -T -m 60

Quest'ultimo ha funzionato per me mentre facevo traceroute verso un ftp attraverso il continente.

0
0
0
2014-03-09 21:29:44 +0000

Per usare il comando ping per traceroute in ambiente unix, provate questo:

for ((TTL=1;TTL<30;TTL++));
do
ping -c 1 -t $TTL <IP>;
done