Wenn dies einmal oder selten vorkommt
Alle IP-Pakete verfügen über ein TTL- Feld ( Time-to-Live ). Dieses Feld wird von jedem Router, der ein Paket weiterleitet, um eins dekrementiert. Wenn ein Router die TTL auf 0 dekrementiert, verwirft er das Paket und generiert ein ICMP-TTL-überschrittenes Fehlerpaket und sendet es zurück an den Absender.
Traceroute verwendet diese Funktion, um Pakete mit sequentiell ansteigenden TTLs zu senden. Auf diese Weise kann traceroute ein Bild des Pfads zwischen Quelle und Ziel erstellen.
In Ihrem Fall waren wahrscheinlich zwei Pfade von Ihrem Router zu 217.0.117.61 möglich, wobei einer länger als der andere war. Was also geschah war:
- Das mit TTL = 1 gesendete Paket erreichte Ihren Router, der antwortete.
- Das mit TTL = 2 gesendete Paket
- erreichte Ihren Router, der die TTL auf 1 dekrementierte und weiterleitete,
- dann erreichte 217.0.117.61, die antwortete.
- Das mit TTL = 3 gesendete Paket
- erreichte Ihren Router, der die TTL auf 2 dekrementierte und weiterleitete,
- erreichte dann einen unbekannten Router, der die TTL auf 1 dekrementierte und weiterleitete,
- dann erreichte 217.0.117.61, die antwortete.
Deshalb haben Sie zweimal denselben Eintrag. Es hätte schlimmer sein können , wenn jede IP zweimal aufgelistet wäre, aber anscheinend hat der Router, der die erste 217.0.117.61-Antwort gegeben hat, nie wieder an der Ablaufverfolgung teilgenommen, sodass alle folgenden Pakete über den unbekannten Router geleitet wurden, dessen IP nie zurückgegeben wurde.
Wenn das immer passiert
Dann liegt es an der Art und Weise, wie Ihr ISP sein Netzwerk eingerichtet hat. Die IPs in Ihrer Liste gehören der Deutschen Telekom AG, die über ein riesiges internes Netzwerk mit hochleistungsfähigen, hoch entwickelten Knoten verfügt, von denen einer zweimal zu antworten scheint.
Es gibt einige mögliche Erklärungen:
Der ISP verfügt über eine Firewall, die Traceroute-Anforderungen beantwortet. Eine Unternehmensfirewall ist ein eigenständiger Spezialcomputer. Es kann Tracroute-Anfragen, sofern programmiert, mit der programmierten IP-Adresse beantworten, die die des Knotens sein kann, den es schützt.
Ein Unternehmensrouter kann sowohl über seine inneren als auch über seine äußeren Schnittstellen antworten. Ein solcher Hochgeschwindigkeits- und Hochdurchsatz-Router ist eigentlich ein Netzwerk in einer Box mit speziellen Sub-Routern als Komponenten. Die Antworten können sowohl von den vorwärts als auch rückwärts gerichteten Sub-Routern kommen und mit derselben IP antworten.