Traceroute-Tool
Browser können keine rohen ICMP-/UDP-Probes senden. Verwenden Sie eines der externen Dienste unten, um ein Traceroute von einem Standort in Ihrer Nähe auszuführen.
ErgebnisseEin Traceroute listet die Router auf, die ein Paket auf dem Weg zu seinem Ziel durchläuft. Wenn eine Website langsam ist, zeigt sich die Ursache meist an einem bestimmten Hop: ein überlasteter Peering-Link, ein falsch gerouteter Transitpfad oder eine Firewall, die Pakete stillschweigend verwirft. Browser können die rohen ICMP/UDP-Pakete, die ein Traceroute braucht, nicht senden. Diese Seite führt den Trace deshalb nicht selbst aus: Sie bereinigt Ihr Ziel und übergibt es vorausgefüllt an seriöse öffentliche Dienste, die von mehreren Punkten im Internet aus messen, genau das, was Sie brauchen, wenn das Problem nicht an Ihrer eigenen Leitung liegt. Um Ihre eigene Verbindung zu testen, führen Sie tracert oder traceroute lokal aus; wie Sie die Ausgabe lesen, zeigt Ihnen diese Seite in beiden Fällen.
So führen Sie ein aussagekräftiges Traceroute aus
-
1
Hostnamen oder IP eingeben
Auch eine vollständige URL funktioniert: Wir entfernen `https://` und angehängte Pfade, bevor die Links erzeugt werden.
-
2
Einen Messdienst öffnen
Jeder Link öffnet sich mit Ihrem Ziel vorausgefüllt. Check-host.net und die Multi-Standort-Seite messen aus vielen Regionen gleichzeitig; HackerTarget führt einen klassischen Trace von seinem eigenen Standort aus.
-
3
Die Hop-Liste lesen
Jede Zeile ist ein Router: Hop-Nummer, Hostname/IP und Round-Trip-Zeit, üblicherweise drei Messwerte pro Hop.
-
4
Den Problem-Hop erkennen
Ein großer Latenzsprung, `* * *` (keine Antwort) oder eine lange Kette innerhalb eines Netzes deuten meist auf das Problem hin.
-
5
Auf die Routing-Ebene wechseln
Der BGP.tools-Link zeigt AS-Pfad und Peering-Daten, wenn das Problem zwischen Netzen liegt. Um Ihre eigene Leitung zu messen, führen Sie `tracert` oder `traceroute` lokal aus.
So funktioniert Traceroute, in einem Absatz
Traceroute sendet Pakete mit einer künstlich niedrigen TTL (Time-to-Live). Das erste Paket hat TTL=1, also verringert der erste Router den Wert auf 0 und schickt eine ICMP-Meldung “time exceeded” zurück. TTL=2 enthüllt den zweiten Router, und so weiter. Sobald die TTL der tatsächlichen Hop-Anzahl entspricht, erreicht das Paket sein Ziel. Die Antworten verraten IP-Adresse und Antwortzeit jedes Routers auf dem Pfad.
Die Ausgabe lesen
| Symbol / Muster | Bedeutet in der Regel |
|---|---|
* * * |
Hop hat nicht geantwortet; Firewall oder ICMP-Drosselung |
| Großer Latenzsprung | Dieser Router ist geografisch weit entfernt oder überlastet |
| Gleiche Latenz über 5+ Hops | Diese Router teilen sich einen physischen Standort |
| Schleife in den Hostnamen | MPLS oder asymmetrisches Routing; prüfen Sie den AS-Pfad |
| Trace endet vorzeitig | Von der Ziel-Firewall blockiert (bei Cloud-Hosts üblich) |
Vom eigenen Rechner ausführen
- Windows:
tracert example.com - macOS und Linux:
traceroute example.com - Fortlaufende Statistik:
mtr example.com(über den Paketmanager installieren)
Ein lokaler Lauf misst den Pfad von Ihrem eigenen Anschluss aus, den kein Online-Dienst sehen kann. Die Links oben messen stattdessen von den Standorten der Dienste. Nutzen Sie beides, um “meine Leitung ist das Problem” von “der Transit der Website ist das Problem” zu unterscheiden.
Tipps
- Ein einmaliges Traceroute ist verrauscht.
mtr(fortlaufende Messung) liefert bei sporadischen Problemen deutlich verlässlichere Daten. - Messen Sie aus mindestens zwei Regionen. Ein Problem, das in einer auftritt und in der anderen nicht, lässt sich schnell eingrenzen.
- ICMP-basierte Traceroutes (
-I) kommen manchmal durch, wo UDP-Varianten scheitern; Firewalls behandeln sie unterschiedlich. - DNS-Auflösung pro Hop verlangsamt die Ausgabe. Nutzen Sie ein
-n-Äquivalent, wo der Messdienst eines anbietet. - Bei Cloud-Hosts (AWS, Cloudflare) steht das Ziel oft hinter einem Load Balancer, und der Trace endet ein bis zwei Hops vor dem eigentlichen Server. Das ist normal.
Häufig gestellte Fragen
Ein Traceroute von unserem einzelnen Server in Deutschland würde Ihnen fast nichts über ein Nutzerproblem in Los Angeles verraten. Dienste wie HackerTarget und Check-host.net messen aus vielen Regionen, genau das brauchen Sie bei der Diagnose, und ein Trace von Ihrem eigenen Rechner deckt Ihre eigene Leitung ab.
Dieser Router hat innerhalb des Timeouts nicht auf die Messung geantwortet. Viele Router drosseln oder verwerfen Traceroute-Verkehr absichtlich. Läuft der Trace hinter der Lücke weiter, ist der Pfad in Ordnung; der Router bleibt nur stumm.
Ja. Die Antworten kommen über den Rückweg zurück, der sich vom Hinweg unterscheiden kann. Ein langsamer Hop in der Mitte ist womöglich nur auf dem Rückweg langsam. MTR und TCP-basierte Traceroutes verringern diese Mehrdeutigkeit.
Moderne Backbone-Netze bündeln den Verkehr stark. Acht Hops zwischen Kontinenten sind üblich, wenn Quelle und Ziel beide in Tier-1-Netzen sitzen.
Der Hostname wird wie bei jedem gewöhnlichen Seitenaufruf an unseren Server übertragen, um ihn zu validieren und die ausgehenden Links zu erzeugen, und erscheint im Schritt-für-Schritt-Modus auch in der Seiten-URL. Jeder externe Dienst sieht ihn erst, wenn Sie dessen Link anklicken.
Verwandte Tools
E-Mail-Prüfer für Datenpannen
Überprüfen Sie, ob eine E-Mail-Adresse in einer bekannten Datenpanne aufgetaucht ist, sehen Sie, in welchen Leaks sie betroffen war, und erfahren Sie, was Sie zuerst ändern sollten.
MX-Record-Abfrage
Suchen Sie MX-Einträge für jede Domain, um die Mail-Server zu sehen, die ihre E-Mails verwalten, deren Prioritäten und um Fehlkonfigurationen zu erkennen.
TCP-Portbereich-Scanner
Einen zusammenhängenden TCP-Portbereich eines öffentlichen Internethosts prüfen; angezeigt werden nur angenommene Verbindungen.
IP-Subnet-Rechner
Berechnen Sie den Subnetzbereich, das Netzwerk, die Broadcast-Adresse, nutzbare Hosts und die Wildcard-Maske für jeden IPv4 CIDR-Block mit vollständiger /0 - /32-Abdeckung.
TCP-Port-Prüfer
Eine serverseitige TCP-Verbindung zu einem Port eines öffentlichen Internethosts mit fünf Sekunden Zeitlimit versuchen.
DMARC-Record-Prüfer
Abfrage des DMARC TXT-Records einer beliebigen Domain und Analyse von Richtlinie, Ausrichtung, Reporting-Adressen und prozentualer Durchsetzung in lesbarer Form.
Tool in anderen Sprachen verfügbar
- เครื่องมือ Traceroute [TH]
- トレースルートツール [JA]
- Narzędzie traceroute [PL]
- Traceroute-verktyg [SV]
- Traceroute-tool [NL]
- Ferramenta Traceroute [PT]
- Herramienta Traceroute [ES]
- أداة تتبع المسار (Traceroute) [AR]
- Công cụ Traceroute [VI]
- Outil Traceroute [FR]
- Alat Traceroute [ID]
- Traceroute 도구 [KO]
- Traceroute Aracı [TR]
- Traceroute工具 [ZH]
- Traceroute Tool [EN]
- Strumento Traceroute [IT]
- Инструмент Traceroute [RU]