Công cụ Traceroute

Trình duyệt không thể gửi gói tin thăm dò ICMP/UDP thô. Hãy dùng một trong các dịch vụ bên ngoài dưới đây để chạy traceroute từ một vị trí gần bạn.

Kết quả

Traceroute liệt kê các bộ định tuyến mà một gói tin đi qua trên đường đến đích. Khi một trang web chậm, nguyên nhân thường lộ ra ở một hop cụ thể: liên kết peering bị nghẽn, đường trung chuyển bị định tuyến sai, hoặc tường lửa âm thầm loại bỏ gói tin. Trình duyệt không thể gửi các gói dò ICMP/UDP thô mà traceroute cần, nên trang này không tự chạy phép truy vết: nó làm sạch mục tiêu bạn nhập rồi chuyển tiếp, đã điền sẵn, cho các dịch vụ công cộng uy tín truy vết từ nhiều điểm trên Internet, đúng thứ bạn cần khi sự cố không nằm ở đường truyền của chính bạn. Để kiểm tra kết nối của riêng mình, hãy chạy tracert hoặc traceroute ngay trên máy; trang này hướng dẫn cách đọc kết quả cho cả hai trường hợp.

Cách chạy một traceroute hữu ích

  1. 1

    Nhập tên máy chủ hoặc IP

    Dán URL đầy đủ cũng được: chúng tôi loại bỏ `https://` và mọi đường dẫn ở cuối trước khi tạo liên kết.

  2. 2

    Mở một dịch vụ dò

    Mỗi liên kết mở ra với mục tiêu của bạn đã được điền sẵn. Check-host.net và trang traceroute đa vị trí dò từ nhiều khu vực cùng lúc; HackerTarget chạy phép truy vết cổ điển từ điểm quan sát của riêng họ.

  3. 3

    Đọc danh sách hop

    Mỗi dòng là một bộ định tuyến: số thứ tự hop, tên máy chủ/IP và thời gian khứ hồi, thường là ba mẫu đo cho mỗi hop.

  4. 4

    Tìm hop có vấn đề

    Độ trễ tăng vọt, `* * *` (không phản hồi) hoặc một chuỗi dài bên trong cùng một mạng thường chỉ ra vấn đề.

  5. 5

    Nâng lên cấp độ định tuyến

    Khi sự cố nằm giữa các mạng, liên kết BGP.tools hiển thị đường AS và dữ liệu peering. Để đo đường truyền của chính bạn, hãy chạy `tracert` hoặc `traceroute` trên máy.

Cách traceroute hoạt động, trong một đoạn văn

Traceroute gửi các gói tin với TTL (time-to-live) được đặt thấp một cách có chủ ý. Gói đầu tiên có TTL=1, nên bộ định tuyến đầu tiên giảm giá trị này xuống 0 và trả về thông điệp ICMP “time exceeded”. TTL=2 làm lộ bộ định tuyến thứ hai, và cứ thế tiếp tục. Khi TTL bằng đúng số hop thực tế, gói tin đến được đích. Các phản hồi cho bạn biết địa chỉ IP và thời gian phản hồi của từng bộ định tuyến trên đường đi.

Đọc kết quả

Ký hiệu / mẫu Thường có nghĩa là
* * * Hop không trả lời; tường lửa hoặc giới hạn tần suất ICMP
Độ trễ tăng vọt Bộ định tuyến đó ở xa về mặt địa lý hoặc đang nghẽn
Độ trễ giống nhau trên 5 hop trở lên Các bộ định tuyến đó nằm cùng một vị trí vật lý
Vòng lặp trong tên máy chủ MPLS hoặc định tuyến bất đối xứng; kiểm tra đường AS
Truy vết kết thúc sớm Bị tường lửa đích chặn (thường gặp ở máy chủ đám mây)

Chạy từ chính máy của bạn

  • Windows: tracert example.com
  • macOS và Linux: traceroute example.com
  • Thống kê liên tục: mtr example.com (cài qua trình quản lý gói)

Chạy trên máy đo đường đi xuất phát từ kết nối của chính bạn, điều mà không dịch vụ trực tuyến nào thấy được. Các liên kết ở trên dò từ vị trí của từng dịch vụ; hãy dùng cả hai để phân biệt “đường truyền của tôi có vấn đề” với “đường trung chuyển của trang web có vấn đề”.

Mẹo

  • Traceroute chạy một lần khá nhiễu. mtr (dò liên tục) cho dữ liệu đáng tin cậy hơn nhiều với các sự cố chập chờn.
  • Truy vết từ ít nhất hai khu vực. Sự cố xuất hiện ở nơi này mà không ở nơi kia sẽ được khoanh vùng rất nhanh.
  • Traceroute dựa trên ICMP (-I) đôi khi thành công ở chỗ bản UDP thất bại; tường lửa xử lý hai loại này khác nhau.
  • Tra cứu DNS ở mỗi hop làm chậm kết quả. Hãy dùng tùy chọn tương đương -n nếu dịch vụ dò có hỗ trợ.
  • Với máy chủ đám mây (AWS, Cloudflare), đích thường ẩn sau bộ cân bằng tải và phép truy vết kết thúc trước máy chủ thật một hai hop. Đó là chuyện bình thường.

Câu hỏi thường gặp

Một traceroute từ máy chủ duy nhất của chúng tôi tại Đức gần như không nói lên điều gì về sự cố của người dùng ở Los Angeles. Các dịch vụ như HackerTarget và Check-host.net dò từ nhiều khu vực, đúng thứ bạn thật sự cần khi chẩn đoán, còn phép truy vết từ chính máy của bạn thì bao quát đường truyền của bạn.

Bộ định tuyến đó không trả lời gói dò trong thời gian chờ. Nhiều bộ định tuyến cố ý giới hạn tần suất hoặc loại bỏ lưu lượng traceroute. Nếu phép truy vết vẫn tiếp tục sau khoảng trống đó, đường đi vẫn ổn; bộ định tuyến chỉ im lặng mà thôi.

Có. Phản hồi quay về theo đường ngược, vốn có thể khác đường đi. Một hop chậm ở giữa thực ra có thể chỉ chậm ở chiều về. MTR và traceroute dựa trên TCP giúp giảm sự mơ hồ này.

Các mạng trục hiện đại gom lưu lượng rất mạnh. Tám hop giữa các châu lục là bình thường nếu cả nguồn lẫn đích đều nằm trên mạng tier-1.

Tên máy chủ được gửi đến máy chủ của chúng tôi để kiểm tra hợp lệ và tạo các liên kết ra ngoài, giống mọi yêu cầu trang thông thường, và trong luồng từng bước nó cũng xuất hiện trong URL của trang. Mỗi dịch vụ bên ngoài chỉ thấy nó khi bạn nhấp vào liên kết của dịch vụ đó.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác