Traceroute-Tool

Browser können keine rohen ICMP-/UDP-Probes senden. Verwenden Sie eines der externen Dienste unten, um ein Traceroute von einem Standort in Ihrer Nähe auszuführen.

Ergebnisse

Ein Traceroute listet die Router auf, die ein Paket auf dem Weg zu seinem Ziel durchläuft. Wenn eine Website langsam ist, zeigt sich die Ursache meist an einem bestimmten Hop: ein überlasteter Peering-Link, ein falsch gerouteter Transitpfad oder eine Firewall, die Pakete stillschweigend verwirft. Browser können die rohen ICMP/UDP-Pakete, die ein Traceroute braucht, nicht senden. Diese Seite führt den Trace deshalb nicht selbst aus: Sie bereinigt Ihr Ziel und übergibt es vorausgefüllt an seriöse öffentliche Dienste, die von mehreren Punkten im Internet aus messen, genau das, was Sie brauchen, wenn das Problem nicht an Ihrer eigenen Leitung liegt. Um Ihre eigene Verbindung zu testen, führen Sie tracert oder traceroute lokal aus; wie Sie die Ausgabe lesen, zeigt Ihnen diese Seite in beiden Fällen.

So führen Sie ein aussagekräftiges Traceroute aus

  1. 1

    Hostnamen oder IP eingeben

    Auch eine vollständige URL funktioniert: Wir entfernen `https://` und angehängte Pfade, bevor die Links erzeugt werden.

  2. 2

    Einen Messdienst öffnen

    Jeder Link öffnet sich mit Ihrem Ziel vorausgefüllt. Check-host.net und die Multi-Standort-Seite messen aus vielen Regionen gleichzeitig; HackerTarget führt einen klassischen Trace von seinem eigenen Standort aus.

  3. 3

    Die Hop-Liste lesen

    Jede Zeile ist ein Router: Hop-Nummer, Hostname/IP und Round-Trip-Zeit, üblicherweise drei Messwerte pro Hop.

  4. 4

    Den Problem-Hop erkennen

    Ein großer Latenzsprung, `* * *` (keine Antwort) oder eine lange Kette innerhalb eines Netzes deuten meist auf das Problem hin.

  5. 5

    Auf die Routing-Ebene wechseln

    Der BGP.tools-Link zeigt AS-Pfad und Peering-Daten, wenn das Problem zwischen Netzen liegt. Um Ihre eigene Leitung zu messen, führen Sie `tracert` oder `traceroute` lokal aus.

So funktioniert Traceroute, in einem Absatz

Traceroute sendet Pakete mit einer künstlich niedrigen TTL (Time-to-Live). Das erste Paket hat TTL=1, also verringert der erste Router den Wert auf 0 und schickt eine ICMP-Meldung “time exceeded” zurück. TTL=2 enthüllt den zweiten Router, und so weiter. Sobald die TTL der tatsächlichen Hop-Anzahl entspricht, erreicht das Paket sein Ziel. Die Antworten verraten IP-Adresse und Antwortzeit jedes Routers auf dem Pfad.

Die Ausgabe lesen

Symbol / Muster Bedeutet in der Regel
* * * Hop hat nicht geantwortet; Firewall oder ICMP-Drosselung
Großer Latenzsprung Dieser Router ist geografisch weit entfernt oder überlastet
Gleiche Latenz über 5+ Hops Diese Router teilen sich einen physischen Standort
Schleife in den Hostnamen MPLS oder asymmetrisches Routing; prüfen Sie den AS-Pfad
Trace endet vorzeitig Von der Ziel-Firewall blockiert (bei Cloud-Hosts üblich)

Vom eigenen Rechner ausführen

  • Windows: tracert example.com
  • macOS und Linux: traceroute example.com
  • Fortlaufende Statistik: mtr example.com (über den Paketmanager installieren)

Ein lokaler Lauf misst den Pfad von Ihrem eigenen Anschluss aus, den kein Online-Dienst sehen kann. Die Links oben messen stattdessen von den Standorten der Dienste. Nutzen Sie beides, um “meine Leitung ist das Problem” von “der Transit der Website ist das Problem” zu unterscheiden.

Tipps

  • Ein einmaliges Traceroute ist verrauscht. mtr (fortlaufende Messung) liefert bei sporadischen Problemen deutlich verlässlichere Daten.
  • Messen Sie aus mindestens zwei Regionen. Ein Problem, das in einer auftritt und in der anderen nicht, lässt sich schnell eingrenzen.
  • ICMP-basierte Traceroutes (-I) kommen manchmal durch, wo UDP-Varianten scheitern; Firewalls behandeln sie unterschiedlich.
  • DNS-Auflösung pro Hop verlangsamt die Ausgabe. Nutzen Sie ein -n-Äquivalent, wo der Messdienst eines anbietet.
  • Bei Cloud-Hosts (AWS, Cloudflare) steht das Ziel oft hinter einem Load Balancer, und der Trace endet ein bis zwei Hops vor dem eigentlichen Server. Das ist normal.

Häufig gestellte Fragen

Ein Traceroute von unserem einzelnen Server in Deutschland würde Ihnen fast nichts über ein Nutzerproblem in Los Angeles verraten. Dienste wie HackerTarget und Check-host.net messen aus vielen Regionen, genau das brauchen Sie bei der Diagnose, und ein Trace von Ihrem eigenen Rechner deckt Ihre eigene Leitung ab.

Dieser Router hat innerhalb des Timeouts nicht auf die Messung geantwortet. Viele Router drosseln oder verwerfen Traceroute-Verkehr absichtlich. Läuft der Trace hinter der Lücke weiter, ist der Pfad in Ordnung; der Router bleibt nur stumm.

Ja. Die Antworten kommen über den Rückweg zurück, der sich vom Hinweg unterscheiden kann. Ein langsamer Hop in der Mitte ist womöglich nur auf dem Rückweg langsam. MTR und TCP-basierte Traceroutes verringern diese Mehrdeutigkeit.

Moderne Backbone-Netze bündeln den Verkehr stark. Acht Hops zwischen Kontinenten sind üblich, wenn Quelle und Ziel beide in Tier-1-Netzen sitzen.

Der Hostname wird wie bei jedem gewöhnlichen Seitenaufruf an unseren Server übertragen, um ihn zu validieren und die ausgehenden Links zu erzeugen, und erscheint im Schritt-für-Schritt-Modus auch in der Seiten-URL. Jeder externe Dienst sieht ihn erst, wenn Sie dessen Link anklicken.

Verwandte Tools

Tool in anderen Sprachen verfügbar