IP & Network

Traceroute di rete

Traccia il percorso di rete verso qualsiasi host, hop per hop.

Informazioni su questo strumento

Traceroute rivela il percorso effettivo che i vostri pacchetti compiono attraverso internet — ogni router, ogni hop, ogni cambiamento di latenza lungo la strada. Mentre ping risponde a "l'host è attivo?", traceroute risponde a "che aspetto ha il percorso e dove rallenta?".

Il nostro strumento esegue traceroute -n -q 1 -m 30 dal nostro server di Francoforte, inviando una sonda per hop con timeout di 2 secondi. Man mano che ogni router risponde, la riga compare nel browser — si osserva la traccia costruirsi hop dopo hop. Aggiungiamo reverse DNS, paese (con bandiera), città e ASN/proprietario per ogni IP pubblico, così è possibile vedere chi gestisce ciascun pezzo del percorso.

Cosa puoi farci

  • Trovare dove vive la latenza. Una traccia pulita con RTT bassi che improvvisamente salta di 80 ms all'hop 12 punta a uno specifico transito. L'ASN di quell'hop indica di chi è la rete.
  • Confermare che il percorso passi per la geografia attesa. Traffico da Francoforte verso un host "europeo" che devia per New York è un segnale rilevante — può essere routing errato, può essere normale edge CDN, ma vale la pena vederlo.
  • Confrontare due host fianco a fianco. Lanciare traceroute verso A e verso B; se entrambi muoiono allo stesso hop, il problema è tra noi e quel router intermedio, non sulle destinazioni.

Leggere il risultato

Gli hop marcati * significano nessuna risposta entro 2 secondi — è un router che scarta i messaggi ICMP TTL-exceeded (molto comune) oppure una vera perdita di pacchetto. Stelle * persistenti negli ultimi hop mentre quelli precedenti rispondono significa di solito che il firewall sulla destinazione scarta silenziosamente le sonde traceroute — l'host sta bene, è solo nascosto. La colonna reverse DNS suggerisce la topologia dell'operatore: nomi come be-1234.cr1-fra.de.example.net seguono uno schema (interfaccia, ruolo, posizione, suffisso ASN).

Domande frequenti

Perché alcuni hop mostrano "*" per sempre?

Un * significa che non abbiamo ricevuto risposta per quel TTL entro 2 secondi. La ragione più comune è un router che semplicemente non emette ICMP TTL-exceeded — molti operatori applicano rate-limit o lo disabilitano sui router di backbone. La traccia prosegue normalmente oltre questi hop, quindi qualche asterisco a metà non è un problema. Una lunga coda di asterischi alla fine di solito significa che il firewall della destinazione scarta le sonde; l'host stesso può essere ancora raggiungibile via TCP.

Perché il mio traceroute è diverso dal vostro?

Le nostre sonde partono da Francoforte, le vostre dalla vostra macchina — ISP diversi, peering upstream diversi, geografia diversa. La traccia è un'istantanea del percorso tra due endpoint specifici in un momento specifico. Confrontare entrambe le versioni è esattamente il punto: se il nostro percorso è pulito e il vostro no, la regressione è a monte di voi, non sulla destinazione.

Gli IP privati/loopback sono ammessi come obiettivi?

No. Gli intervalli privati RFC 1918, loopback, link-local (169.254/16), CGN (100.64/10) e gli endpoint di metadata cloud sono rifiutati — stessa policy SSRF del resto dei nostri strumenti. Usare traceroute sulla propria macchina per ispezionare la LAN; un servizio pubblico deve sondare solo l'internet pubblico.

Solo un RTT per hop — perché non tre?

Il traceroute classico invia tre sonde per TTL e stampa i tre round-trip. Noi usiamo una sonda per hop (-q 1) così che il caso peggiore (30 hop irraggiungibili × 2 s) resti entro un budget di 60 secondi — manteniamo le sonde economiche e lasciamo che chi vuole una misurazione più precisa rilanci. Per un'analisi più profonda del jitter su un hop specifico, il nostro strumento Ping è quello giusto: invia 5–30 echo e fornisce min/avg/max/mdev.