2011-05-04 10:05:03 +0000 2011-05-04 10:05:03 +0000
47
47

¿Por qué puedo hacer un ping a una dirección IP pero no un 'traceroute'?

Puedo hacer ping a una dirección IP, pero no puedo hacer traceroute. ¿Cómo puede ser esto?

[USERNAME@HOSTNAME ~]$ ping CENSORED.CENSORED
PING CENSORED.CENSORED (CENSORED) 56(84) bytes of data.
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=1 ttl=49 time=52.8 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=2 ttl=49 time=49.4 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=3 ttl=49 time=49.2 ms
64 bytes from CENSORED.CENSORED (CENSORED): icmp_req=4 ttl=49 time=50.4 ms
^C
--- CENSORED.CENSORED ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 49.276/50.494/52.804/1.401 ms
[USERNAME@HOSTNAME ~]$
[USERNAME@HOSTNAME ~]$ traceroute CENSORED.CENSORED
traceroute to CENSORED.CENSORED (CENSORED), 30 hops max, 60 byte packets
 1 CENSORED (CENSORED) 5.733 ms 6.000 ms 5.977 ms
 2 CENSORED (CENSORED) 0.428 ms 0.417 ms 0.393 ms
 3 CENSORED (CENSORED) 1.726 ms 1.718 ms 1.682 ms
 4 CENSORED (CENSORED) 26.699 ms 26.693 ms 26.670 ms
 5 CENSORED (CENSORED) 27.785 ms 27.769 ms 27.746 ms
 6 * * *
 7 * * *
 8 * * *
 9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
[USERNAME@HOSTNAME ~]$

La quinta dirección IP CENSORED en el traceroute no es la misma que en el “ping CENSORED.CENSORED”.

Respuestas (7)

42
42
42
2011-05-04 12:21:00 +0000

Intente utilizar un método diferente en su traceroute, por ejemplo TCP SYN o ICMP en lugar del método UDP por defecto.

Por ejemplo, observe la diferencia entre ICMP y TCP:

x@x:~$ ping -qc4 94.254.2.51
PING 94.254.2.51 (94.254.2.51) 56(84) bytes of data.
--- 94.254.3.90 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3009ms
rtt min/avg/max/mdev = 7.781/7.807/7.836/0.067 ms

x@x:~$ sudo traceroute -I 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.307 ms 1.299 ms 1.432 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 7.166 ms 7.364 ms 7.336 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.251 ms 7.099 ms 7.220 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.059 ms 7.074 ms 7.145 ms
9 h-2-51.A322.priv.bahnhof.se (94.254.2.51) 7.619 ms 7.750 ms 8.070 ms

x@x:~$ sudo traceroute -T 94.254.2.51
traceroute to 94.254.2.51 (94.254.2.51), 30 hops max, 40 byte packets
1 <REDACTED>
2 <REDACTED>
3 <REDACTED>
4 <REDACTED>
5 netnod-ix-ge-a-sth-1500.bahnhof.net (194.68.123.85) 1.621 ms 1.683 ms 1.817 ms
6 sto-cr1.sto-cr3.bahnhof.net (85.24.151.165) 8.530 ms 7.861 ms 7.820 ms
7 sto-cr3.gav-cr1.bahnhof.net (85.24.151.195) 7.724 ms 7.539 ms 7.486 ms
8 zitius-a322-gw-c.bahnhof.net (85.24.153.249) 7.572 ms 7.537 ms 7.553 ms
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
23
23
23
2011-05-04 11:11:20 +0000

Traceroute se basa en paquetes ICMP o UDP. Hace un ping a cada router en la ruta entre usted y censored.censored. Incrementa el Tiempo de Vida (TTL) para cada paquete subsiguiente que envía (de 1 a 30 normalmente) esperando que como cada paquete es enviado con un TTL incrementado desde el último, el siguiente router en la ruta devolverá un código de error.

Si el hop 6 no responde, probablemente esté bloqueando específicamente los mensajes ICMP/UDP. Por lo tanto, el ping funciona porque los routers entre usted y él sólo están pasando los paquetes ICMP/UDP a través de él en lugar de responder a ellos, como lo hacen con un traceroute.

12
12
12
2014-03-09 21:54:36 +0000

No he visto ninguna respuesta a la parte por qué de las preguntas.

Se sabe que varios ISPs hacen que sus routers sean sigilosos para el traceroute de dos maneras: o bien no decrementan el TTL en los paquetes IP (convirtiéndose en agujeros de gusano IP) o no responden al TTL expirado mientras siguen reenviando ICMP.

La razón es mantener su topología de red interna privada. Eso es todo.

Emitir traceroutes desde/hacia múltiples fuentes/destinos revela información sobre la topología de la red, que es algo que no todo el mundo aprecia.

2
2
2
2011-05-04 11:04:50 +0000

Traceroute se basa en mensajes ICMP, que algunos routers pueden estar configurados para no responder.

2
2
2
2011-05-04 15:44:09 +0000

A veces vale la pena usar ping para obtener información tipo traceroute:

#!/bin/bash
for TTL in 1 2 3 4 5 6 7 8 9 10 11 12
do
    ping -c 1 -n -t $TTL a.b.c.d
done

Llamando a ping con un argumento -t $TTL, a veces se puede eludir el cortafuegos, y averiguar las direcciones IP y demás de los routers que están detrás de los cortafuegos.

0
0
0
2014-03-09 21:24:29 +0000

O bien todos los nodos a partir del 6 no responden a los paquetes UDP o el propio nodo 6 bloquea los paquetes udp. Puedes probar los siguientes métodos, que espero que funcionen en función de qué nodo de la ruta de detección bloquea ICMP/TCP SYN :

  1. Utiliza ICMP para traceroute : $ sudo traceroute -I

  2. Utilice TCP syn para traceroute : $ sudo traceroute -T

  3. Si son los saltos los que se exceden, entonces use cualquiera de los siguientes : $ sudo traceroute -I -m 60

O

$ sudo traceroute -T -m 60

Este último me funcionó mientras hacía tracerouting a un ftp a través del continente.

0
0
0
2014-03-09 21:29:44 +0000

Para usar el comando ping para traceroute en un entorno unix, pruebe esto:

for ((TTL=1;TTL<30;TTL++));
do
ping -c 1 -t $TTL <IP>;
done