IP & Network

Traceroute réseau

Trace le chemin réseau vers tout hôte, saut par saut.

À propos de cet outil

Traceroute révèle l'itinéraire réel que vos paquets empruntent à travers internet — chaque routeur, chaque saut, chaque changement de latence le long du chemin. Là où ping vous dit "l'hôte est-il actif", traceroute vous dit "à quoi ressemble le chemin et où ralentit-il".

Notre outil exécute traceroute -n -q 1 -m 30 depuis notre serveur de Francfort, envoyant une sonde par saut avec un délai d'attente de 2 secondes. À mesure que chaque routeur répond, la ligne apparaît dans votre navigateur — vous regardez la trace se construire saut par saut. Nous ajoutons le DNS inverse, le pays (avec drapeau), la ville et l'ASN/propriétaire pour chaque IP publique, afin que vous puissiez voir qui exploite chaque partie du chemin.

Ce que vous pouvez en faire

  • Trouver où réside la latence. Une trace propre à faible RTT qui saute soudainement de 80 ms au saut 12 pointe vers un transit spécifique. L'ASN de ce saut vous indique à qui appartient le réseau.
  • Confirmer que le chemin passe par la géographie attendue. Le trafic de Francfort vers un hôte "européen" qui dévie par New York est un signal significatif — pourrait être mal routé, pourrait être une bordure CDN normale, mais vaut la peine d'être vu.
  • Comparer deux hôtes côte à côte. Exécutez traceroute vers A et vers B ; si les deux meurent au même saut, le problème est entre nous et ce routeur intermédiaire, pas aux destinations.

Lecture du résultat

Les sauts marqués * signifient pas de réponse dans les 2 secondes — c'est soit un routeur qui rejette les messages ICMP TTL-exceeded (très courant), soit une véritable perte de paquet. Des * soutenus pour les derniers sauts alors que les sauts précédents réussissent signifient généralement que le pare-feu à la destination rejette silencieusement les sondes traceroute — l'hôte va bien, juste caché. La colonne DNS inverse suggère la topologie du transporteur : des noms comme be-1234.cr1-fra.de.example.net suivent un motif (interface, rôle, emplacement, suffixe ASN).

Questions fréquentes

Pourquoi certains sauts affichent-ils "*" indéfiniment ?

Un * signifie que nous n'avons reçu aucune réponse pour ce TTL dans les 2 secondes. La raison la plus courante est un routeur qui n'émet simplement pas ICMP TTL-exceeded — de nombreux transporteurs limitent ou désactivent cela sur les routeurs de backbone. La trace continue normalement au-delà de ces sauts, donc quelques astérisques au milieu ne sont pas un problème. Une longue queue d'astérisques à la fin signifie généralement que le pare-feu de la destination rejette les sondes ; l'hôte lui-même peut toujours être joignable via TCP.

Pourquoi mon traceroute est-il différent du vôtre ?

Nos sondes partent de Francfort, les vôtres partent de votre machine — FAI différents, peering en amont différent, géographie différente. La trace est un instantané du chemin entre deux points de terminaison spécifiques à un moment précis. Comparer les deux versions est exactement le but : si notre chemin est propre et le vôtre ne l'est pas, la régression est en amont de vous, pas à la destination.

Les IP privées/loopback sont-elles autorisées comme cibles ?

Non. Les plages privées RFC 1918, loopback, link-local (169.254/16), CGN (100.64/10) et les points de terminaison de métadonnées cloud sont refusés — même politique SSRF que le reste de nos outils. Utilisez traceroute sur votre propre machine pour inspecter votre LAN ; un service public ne devrait sonder que l'internet public.

Un seul RTT par saut — pourquoi pas trois ?

Le traceroute classique envoie trois sondes par TTL et affiche les trois allers-retours. Nous en utilisons une par saut (-q 1) afin que le pire cas (30 sauts inaccessibles × 2 s) reste dans un budget de 60 secondes — nous gardons les sondes peu coûteuses et vous laissons relancer si vous voulez une mesure plus serrée. Pour une analyse de gigue plus approfondie sur un saut spécifique, notre outil Ping est le bon choix : il envoie 5–30 echos et vous donne min/avg/max/mdev.

Mon hôte favori affiche une latence qui ne correspond pas à mon propre ping. Pourquoi ?

Deux raisons. Premièrement, le RTT traceroute pour un saut intermédiaire mesure le temps que le routeur a passé à générer une réponse ICMP TTL-exceeded — de nombreux routeurs dépriorisent ce chemin, donc le nombre peut sembler pire que la latence de transfert réelle. Deuxièmement, nous mesurons depuis Francfort ; vous mesurez d'où vous êtes. La ligne de destination (saut final) est l'analogue le plus proche de votre ping de bout en bout, et seulement lorsqu'il s'agit de la cible réelle.