之前兩篇《Linux常用網(wǎng)絡(luò)工具:fping主機(jī)掃描》和《Linux常用網(wǎng)絡(luò)工具:hping高級(jí)主機(jī)掃描》都是關(guān)于主機(jī)掃描的,本篇介紹Linux下常用的路由掃描工具traceroute和mtr。
路由掃描主要是查詢本機(jī)到另一個(gè)主機(jī)經(jīng)過的路由跳數(shù)及數(shù)據(jù)延遲情況。
traceroute基本使用
路由掃描工具的原理都是存活時(shí)間(TTL)來實(shí)現(xiàn)的。每當(dāng)數(shù)據(jù)包經(jīng)過一個(gè)路由器,其存活時(shí)間就會(huì)減1。當(dāng)其存活時(shí)間是0時(shí),主機(jī)便取消數(shù)據(jù)包,并傳送一個(gè)ICMP TTL數(shù)據(jù)包給原數(shù)據(jù)包的發(fā)出者,路由掃描工具就通過這個(gè)回送的ICMP來獲得經(jīng)過的每一跳路由的信息。
Linux下的traceroute和Windows的tracert功能相似,所不同的是Windows的tracert發(fā)送的是ICMP報(bào)文,Linux的traceroute發(fā)送的是UDP數(shù)據(jù)包。
由于traceroute使用UDP協(xié)議,所以其目標(biāo)端口號(hào)默認(rèn)為33433,一般應(yīng)用程序都不會(huì)用到這個(gè)端口,所以目標(biāo)主機(jī)會(huì)回送ICMP。
traceroute也支持發(fā)送TCP和ICMP:
-I --icmp Use ICMP ECHO for tracerouting
-T --tcp Use TCP SYN for tracerouting
-p port --port=port
一般的Linux都會(huì)默認(rèn)帶有traceroute工具,如果沒有可以yum安裝一下。
traceroute最簡(jiǎn)單的基本用法是:traceroute hostname,示例:
# traceroute 192.168.0.99
traceroute to 192.168.0.99 (192.168.0.99), 30 hops max, 60 byte packets
1 192.168.2.1 (192.168.2.1) 5.642 ms 5.901 ms 12.287 ms
2 192.168.0.99 (192.168.0.99) 0.416 ms 1.193 ms 1.045 ms
traceroute會(huì)對(duì)每個(gè)節(jié)點(diǎn)測(cè)試三次,因此每一行會(huì)有三個(gè)時(shí)間,通過這個(gè)時(shí)間可以分析出哪一個(gè)路由節(jié)點(diǎn)延時(shí)最大。
traceroute使用技巧
用traceroute一些網(wǎng)站時(shí),可能無法到達(dá)最終節(jié)點(diǎn),如:
這主要是因?yàn)橛行┓?wù)器把UDP數(shù)據(jù)包屏蔽了,所以沒有返回ICMP。
對(duì)于有HTTP服務(wù)的主機(jī),可以用參數(shù)設(shè)置traceroute使用TCP協(xié)議進(jìn)行探測(cè),就可以獲得最終節(jié)點(diǎn):