Lassen Sie mich versuchen , dies zu beantworten, da es etwas komplizierter ist, als es zunächst aussieht.
Es scheint, dass Sie die grundlegende Funktionsweise von bereits kennen, traceroute
aber vor allem anderen ist hier eine sehr kleine Zusammenfassung:
traceroute
versucht, alle Zwischenschritte von Ihrem Host zu einem Zielhost oder nur die Entfernung, dh die Anzahl der Hops, von Ihrem Host zu einem Zielhost zu bestimmen. Zu diesem Zweck beginnt das Senden von Paketen an den Zielhost mit einer "zufälligen" Zielportnummer und einer TTL, die bei 1 beginnt und stetig zunimmt.
Die Idee ist, dass jeder dazwischen liegende Router die TTL um 1 verringert. Wenn die TTL also 0 erreicht (in Wirklichkeit nie, da der Router, der sie auf 0 verringern will, zuvor einen Fehler erzeugt), gibt der Router einen ICMP zurück " Time-to-live überschritten " Fehlermeldung, zB Paketnummer 24 in der Capture - Datei. Daraus ergibt sich, dass Ihr Ziel weiter entfernt ist und Sie daher die TTL weiter erhöhen.
Wenn Ihr Paket eine TTL hat, die groß genug ist, um das Ziel zu erreichen, wird eine andere ICMP-Fehlermeldung angezeigt: " Ziel nicht erreichbar (Port nicht erreichbar) ", z. B. Paketnummer 208 in Ihrer Erfassungsdatei. Daraus ergibt sich, dass die zuletzt verwendete TTL tatsächlich die Anzahl der Sprünge zwischen Ihnen und dem Zielknoten ist. Der Grund, warum Sie eine Fehlermeldung erhalten, liegt einfach darin, dass Sie eine Nachricht an einen "zufälligen" Port senden, den der Zielknoten (hoffentlich) nicht abhört.
Gehen
traceroute
wir nun zu den Details für Ihre Erfassungsdatei über: Auf
der Handbuchseite von können wir sehen, dass jede TTL dreimal verwendet wird (Option '-q') und das verwendete Standardprotokoll UDP ist (Option '-P'). Wenn wir die ersten 3 UDP-Pakete untersuchen, dh die Pakete 8-9-10 , können wir in der Tat erkennen, dass die TTL 1 ist . Die nächsten 3, dh 11-12-13 , haben eine TTL 2 und so weiter. Aus der Quellensicht scheint also alles in Ordnung zu sein.
Nach einiger Zeit, abhängig von der Verzögerung des Netzwerks, erhalten wir die erwarteten Fehlermeldungen. Somit können wir sehen, dass die Pakete 24-25-26 Fehlerpakete mit der Angabe " Time to live excess " sind und somit bedeuten, dass das Ziel weiter entfernt ist.
Dieses Hin und Her von Versuchen und Fehlern wird fortgesetzt, bis schließlich Paket 208 angezeigt wird und die Fehlermeldung " Port nicht erreichbar " angezeigt wird, was bedeutet, dass Ihr Ziel erreicht wurde.
Durch Zählen der von Ihnen gesendeten Pakete und der Antworten können Sie sogar anhand der Ablaufverfolgung herausfinden, welche TTL tatsächlich funktioniert hat, aber es ist eine mühsame Aufgabe :)
Hoffe das hat geholfen