Wenn ich aus meinem Heimnetzwerk herausfahre, wird dieselbe IP-Adresse zweimal hintereinander direkt hinter meinem Router angezeigt:
1 1 ms 1 ms 1 ms router
2 17 ms 16 ms 16 ms 217.0.117.61
3 16 ms 16 ms 16 ms 217.0.117.61
4 17 ms 17 ms 17 ms 87.186.233.102
5 26 ms 24 ms 24 ms 217.239.39.2
6 24 ms 24 ms 25 ms ...
Ist das normal oder könnte es sich um eine Fehlkonfiguration im Auftrag des ISP handeln?
networking
routing
Adam Lindberg
quelle
quelle
Antworten:
Wenn dies einmal oder selten vorkommt
Alle IP-Pakete verfügen über ein TTL- Feld ( Time-to-Live ). Dieses Feld wird von jedem Router, der ein Paket weiterleitet, um eins dekrementiert. Wenn ein Router die TTL auf 0 dekrementiert, verwirft er das Paket und generiert ein ICMP-TTL-überschrittenes Fehlerpaket und sendet es zurück an den Absender.
Traceroute verwendet diese Funktion, um Pakete mit sequentiell ansteigenden TTLs zu senden. Auf diese Weise kann traceroute ein Bild des Pfads zwischen Quelle und Ziel erstellen.
In Ihrem Fall waren wahrscheinlich zwei Pfade von Ihrem Router zu 217.0.117.61 möglich, wobei einer länger als der andere war. Was also geschah war:
Deshalb haben Sie zweimal denselben Eintrag. Es hätte schlimmer sein können , wenn jede IP zweimal aufgelistet wäre, aber anscheinend hat der Router, der die erste 217.0.117.61-Antwort gegeben hat, nie wieder an der Ablaufverfolgung teilgenommen, sodass alle folgenden Pakete über den unbekannten Router geleitet wurden, dessen IP nie zurückgegeben wurde.
Wenn das immer passiert
Dann liegt es an der Art und Weise, wie Ihr ISP sein Netzwerk eingerichtet hat. Die IPs in Ihrer Liste gehören der Deutschen Telekom AG, die über ein riesiges internes Netzwerk mit hochleistungsfähigen, hoch entwickelten Knoten verfügt, von denen einer zweimal zu antworten scheint.
Es gibt einige mögliche Erklärungen:
Der ISP verfügt über eine Firewall, die Traceroute-Anforderungen beantwortet. Eine Unternehmensfirewall ist ein eigenständiger Spezialcomputer. Es kann Tracroute-Anfragen, sofern programmiert, mit der programmierten IP-Adresse beantworten, die die des Knotens sein kann, den es schützt.
Ein Unternehmensrouter kann sowohl über seine inneren als auch über seine äußeren Schnittstellen antworten. Ein solcher Hochgeschwindigkeits- und Hochdurchsatz-Router ist eigentlich ein Netzwerk in einer Box mit speziellen Sub-Routern als Komponenten. Die Antworten können sowohl von den vorwärts als auch rückwärts gerichteten Sub-Routern kommen und mit derselben IP antworten.
quelle
Da dies konsistent geschieht, ist die wahrscheinlichste Ursache ein Fehler in einer Firmware des Routers, der dazu führt, dass das Trace-Paket entweder nicht gelöscht wird (und ein Bericht "TTL überschritten" gesendet wird, wenn dies erforderlich ist, oder dass es zuvor gesendet wird) sollte. Hier ist ein Beispiel für das erste Problem auf der BSD-Traceroute-Manpage :
In diesem Beispiel ist es der zweite Router, der den Fehler aufweist, und der dritte Router wird als Nummer 2 und Nummer 3 aufgeführt.
Überlegen Sie sich andererseits, was passieren würde, wenn der zweite Router einen Fehler hätte, der dazu führte, dass Pakete verworfen wurden, wenn die TTL 1 statt 0 erreichte:
Wieder ist es der zweite Router, der einen Fehler aufweist, aber in diesem Fall ist es der zweite Router, der zweimal aufgeführt ist (im Beispiel auf der Manpage ist es der dritte, der zweimal aufgeführt ist).
quelle