IP & Network

Netzwerk-Traceroute

Verfolgt den Netzwerkpfad zu jedem Host, Hop für Hop.

Über dieses Tool

Traceroute zeigt die tatsächliche Route, die Ihre Pakete durch das Internet nehmen — jeden Router, jeden Hop, jede Latenzänderung unterwegs. Wo Ping nur sagt "ist der Host up?", verrät Traceroute "wie sieht der Pfad aus und wo wird es langsam?".

Unser Tool führt traceroute -n -q 1 -m 30 von unserem Frankfurter Server aus, sendet einen Probe pro Hop mit 2 Sekunden Timeout. Sobald jeder Router antwortet, erscheint die Zeile in Ihrem Browser — Sie sehen, wie sich der Trace Hop für Hop aufbaut. Wir ergänzen Reverse-DNS, Land (mit Flagge), Stadt und ASN/Inhaber für jede öffentliche IP, sodass Sie sehen, wer welchen Teil des Pfads betreibt.

Was Sie damit tun können

  • Latenzursachen finden. Ein sauberer Low-RTT-Trace, der bei Hop 12 plötzlich 80 ms hochspringt, zeigt auf genau diesen Transit. Die ASN dieses Hops verrät, wessen Netz das ist.
  • Pfad-Geografie verifizieren. Traffic von Frankfurt zu einem "europäischen" Host, der über New York läuft, ist ein Signal — kann ein Misroute sein, kann normales CDN-Edge sein, lohnt aber den Blick.
  • Zwei Hosts vergleichen. Tracen Sie A und B; sterben beide am selben Hop, liegt das Problem zwischen uns und diesem Zwischenrouter, nicht an den Zielen.

Das Ergebnis lesen

Hops mit * bedeuten keine Antwort innerhalb von 2 Sekunden — entweder ein Router, der ICMP-TTL-exceeded-Nachrichten verwirft (sehr verbreitet), oder echter Paketverlust. Anhaltende * bei den letzten Hops, während vorherige antworten, deuten meist auf eine Firewall am Ziel, die Traceroute-Probes still verwirft — der Host läuft, ist nur verborgen. Die Reverse-DNS-Spalte gibt Hinweise auf die Carrier-Topologie: Namen wie be-1234.cr1-fra.de.example.net folgen einem Muster (Interface, Rolle, Standort, ASN-Suffix).

Häufige Fragen

Warum zeigen manche Hops dauerhaft "*"?

Ein * bedeutet, dass wir für diese TTL innerhalb von 2 Sekunden keine Antwort erhielten. Der häufigste Grund: ein Router, der schlicht kein ICMP-TTL-exceeded sendet — viele Carrier limitieren oder deaktivieren das auf Backbone-Routern. Der Trace läuft danach normal weiter, also sind ein paar Sternchen in der Mitte kein Problem. Ein langer Sternchen-Schwanz am Ende deutet meist auf eine Ziel-Firewall, die Probes verwirft; der Host selbst kann auf TCP weiterhin erreichbar sein.

Warum sieht mein Traceroute anders aus als Ihrer?

Unsere Probes starten in Frankfurt, Ihre auf Ihrem Rechner — andere ISPs, anderes Upstream-Peering, andere Geografie. Der Trace ist eine Momentaufnahme des Pfads zwischen zwei spezifischen Endpunkten zu einem bestimmten Zeitpunkt. Beide Versionen zu vergleichen ist genau der Sinn: ist unser Pfad sauber und Ihrer nicht, liegt die Ursache vor Ihnen, nicht am Ziel.

Sind private/Loopback-IPs als Ziel erlaubt?

Nein. RFC-1918-Bereiche, Loopback, Link-Local (169.254/16), CGN (100.64/10) und Cloud-Metadata-Endpunkte werden abgelehnt — dieselbe SSRF-Policy wie bei allen unseren Tools. Verwenden Sie Traceroute auf Ihrer eigenen Maschine, um Ihr LAN zu untersuchen; ein öffentlicher Dienst sollte nur das öffentliche Internet abfragen.

Nur ein RTT pro Hop — warum nicht drei?

Klassisches traceroute sendet drei Probes pro TTL und zeigt drei Round-Trips. Wir verwenden einen pro Hop (-q 1), damit der Worst-Case (30 unerreichbare Hops × 2 s) im 60-Sekunden-Budget bleibt — wir halten Probes günstig und lassen Sie erneut starten, wenn Sie genauer messen möchten. Für tiefere Jitter-Analyse eines bestimmten Hops ist unser Ping-Tool die richtige Wahl: es sendet 5–30 Echos und liefert min/avg/max/mdev.

Die Latenz zu meinem Lieblings-Host passt nicht zu meinem eigenen Ping. Warum?

Zwei Gründe. Erstens misst der Traceroute-RTT für einen Zwischen-Hop die Zeit, die der Router für die Erzeugung einer ICMP-TTL-exceeded-Antwort braucht — viele Router deprioritisieren diesen Pfad, daher kann der Wert schlechter aussehen als die tatsächliche Forwarding-Latenz. Zweitens messen wir aus Frankfurt; Sie messen von Ihrem Standort. Die Zielzeile (letzter Hop) entspricht am ehesten Ihrem End-to-End-Ping, und auch nur, wenn sie das eigentliche Ziel ist.