Перейти к основному содержимому

Как посмотреть путь IP-пакета: traceroute и tracert

·2979 слов·14 минут
DevOps • Networks • Security • Infrastructure
Автор
DevOps • Networks • Security • Infrastructure
DevOps/Network/Infra Engineer, CyberSecurity Expert

Когда ваш компьютер отправляет данные в интернет, пакет проходит через множество промежуточных узлов (маршрутизаторов), прежде чем достигнет цели. Иногда возникает необходимость узнать точный маршрут — например, для диагностики проблем с доступностью сайта или для проверки правильности настройки сети.

Для этого существуют утилиты traceroute (в Linux/macOS) и tracert (в Windows).

Как это работает?
#

Traceroute отправляет пакеты с последовательно увеличивающимся значением TTL (Time To Live):

  1. Первый пакет с TTL=1 — первый маршрутизатор уменьшает TTL до 0, отбрасывает пакет и отправляет обратно ICMP-сообщение “Time Exceeded”.
  2. Второй пакет с TTL=2 — проходит первый маршрутизатор, но отбрасывается вторым.
  3. Третий пакет с TTL=3 — проходит два маршрутизатора, но отбрасывается третьим.

И так далее, пока пакет не достигнет целевого узла.

Таким образом, мы получаем список всех “прыжков” (hops) до конечного сервера. Каждый маршрутизатор на пути идентифицирует себя по IP-адресу, а время отклика показывает задержку на каждом участке сети.

traceroute (Linux/macOS)
#

По умолчанию traceroute в Linux использует UDP и отправляет свои первые тестовые пакеты на порт 33434

Далее порт последовательно увеличивается на 1 для каждого следующего отправленного зонда. Диапазон используемых портов не фиксирован, обычно он составляет от 33434 до 33464 или до 33626 для более длинных трассировок.

По умолчанию утилита пытается определить текстовые имена (PTR-записи) для каждого IP-адреса. Это замедляет процесс. Ключ -n заставит её выводить только «чистые» IP-адреса, что ускоряет трассировку в несколько раз.

# TCP-трассировка на порт 80 
# Отправляет TCP SYN, получает ответ (SYN-ACK или RST) и отправляет RST, чтобы разорвать соединение
traceroute -T -p 80 ya.ru

# UDP-трассировка на порт 443
traceroute -U -p 443 ya.ru

# ICMP-трассировка
traceroute -I ya.ru

# Быстрая TCP-трассировка без DNS (-n)
traceroute -n -T -p 443 ya.ru

tracert (Windows)
#

В отличие от Linux, Windows tracert использует ICMP, а не UDP, и это объясняет многие различия в его поведении.

# Стандартная ICMP-трассировка
tracert ya.ru

# Быстрая ICMP-трассировка без DNS (-d)
tracert -d ya.ru

Сравнение Linux traceroute и Windows tracert
#

Характеристика Linux traceroute Windows tracert
Используемый протокол UDP ICMP (Echo Request)
Принцип определения конца маршрута Получение ICMP “Port Unreachable” от целевого узла (на высокий порт) Получение ICMP “Echo Reply” от целевого узла
Диапазон портов 33434–33464 (увеличивается на 1 для каждого зонда) Не использует порты (работает на уровне ICMP)
Возможность указать порт -p <порт> Невозможно
Возможность сменить протокол -T (TCP), -I (ICMP), -U (UDP) Только ICMP
Количество зондов на прыжок 3 (по умолчанию) 3 (по умолчанию)
Отключение DNS-запросов -n -d
Максимальное количество прыжков -m <число> (по умолчанию 30) -h <число> (по умолчанию 30)
Таймаут ожидания -w <сек> -w <мс>
Тип ответа от промежуточных узлов ICMP Time Exceeded ICMP Time Exceeded
Проблемы с брандмауэрами Может проходить (UDP/TCP) Часто блокируется (ICMP)

Проблема: ICMP заблокирован на магистральных маршрутизаторах
#

Рассмотрим реальный пример трассировки до ya.ru:

traceroute -n -T -p 80 ya.ru
...
traceroute to ya.ru (77.88.55.242), 30 hops max, 60 byte packets
 1  192.168.88.1  0.528 ms  0.480 ms  0.738 ms
 2  115.236.161.111  1.180 ms  1.169 ms  1.158 ms
 3  115.236.160.241  8.840 ms  8.829 ms  8.818 ms
 4  115.236.160.106  8.813 ms  8.802 ms  8.791 ms
 5  128.75.225.20  8.781 ms  8.770 ms  8.760 ms
 6  128.75.225.255  21.033 ms  20.621 ms  20.774 ms
 7  128.75.225.106  32.137 ms  31.669 ms  31.602 ms
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * 77.88.55.242  43.966 ms

Что здесь происходит?

Начиная с 8-го прыжка вы видите * * * — это не потеря пакетов, а блокировка ICMP-ответов.
Объяснение:

  1. Пакеты успешно доходят до 7-го маршрутизатора.
  2. Дальнейшие маршрутизаторы настроены на игнорирование ICMP Time Exceeded (TTL-превышений).
  3. Но сам ya.ru (77.88.55.242) на 18-м прыжке отвечает (43.966 ms)!

Это классическое поведение для крупных провайдеров и CDN-сетей. Они скрывают свою внутреннюю инфраструктуру от посторонних глаз, блокируя ICMP-ответы на промежуточных маршрутизаторах. При этом трафик отлично доходит до цели.

Вывод: Если вы видите длинную цепочку звездочек, но последний хоп отвечает — маршрут работает, и все в порядке.

Почему три значения?
#

Traceroute по умолчанию отправляет три зонда (пакета) на каждый прыжок. Это делается для получения более точной статистики:

  • Первое значение — время отклика первого пакета.
  • Второе значение — время отклика второго пакета.
  • Третье значение — время отклика третьего пакета.

Зачем нужно три замера?

  1. Усреднение — можно вычислить среднее время ((0.528 + 0.480 + 0.738) / 3 ≈ 0.582 ms).
  2. Выявление нестабильности — если значения сильно различаются (например, 5 ms, 100 ms, 150 ms), это указывает на проблемы с маршрутизатором или перегруженный канал.
  3. Отбраковка выбросов — если один из трех пакетов потерялся (вы увидите звездочку вместо времени), два других все равно дадут информацию о доступности узла.

Три значения в traceroute — это три независимых измерения задержки до одного и того же маршрутизатора.

В реальных условиях первое значение часто показывает минимальную задержку, второе и третье — усредненную картину. Если все три значения близки — канал стабилен, если разброс большой — возможны проблемы.

Принцип определения конца маршрута
#

Traceroute и tracert определяет, что пакет достиг цели, по получению ответа от конечного узла. Однако способ получения этого ответа отличается в зависимости от протокола:

Протокол Как определяется конец маршрута
UDP Отправляет UDP-пакет на высокий порт (по умолчанию 33434). Конечный хост, получив пакет на порт, где ничего не “слушает”, отправляет обратно ICMP-сообщение “Port Unreachable”. Это служит сигналом для завершения трассировки.
TCP Отправляет TCP-пакет (обычно с флагом SYN) на указанный порт. Конечный хост отвечает TCP-пакетом SYN-ACK (если порт открыт) или RST (если порт закрыт). В любом случае ответ означает, что цель достигнута.
ICMP Отправляет ICMP-пакет типа “Echo Request” (как в ping). Конечный хост, получив запрос, отвечает ICMP-сообщением “Echo Reply”. Это сигнализирует об окончании маршрута.

Важно: Промежуточные маршрутизаторы во всех случаях идентифицируются по ICMP-сообщению “Time Exceeded” (TTL превышен). Разница только в том, какой ответ ожидается от конечного узла.

Влияние файрвола на завершение трассировки
#

Важно понимать, что получение ICMP-сообщения “Port Unreachable” в конце UDP-трассировки напрямую зависит от настроек файрвола на целевом узле:

Политика файрвола Поведение Результат для traceroute
REJECT (отклонить) Отправляет ICMP “Port Unreachable” обратно Трассировка успешно завершается
DROP (отбросить) Игнорирует пакет, не отправляет ответ Трассировка показывает * * * и таймауты

Пояснение:

  • REJECT — явное отклонение. Файрвол отправляет ICMP-сообщение об ошибке, что позволяет traceroute корректно определить конец маршрута. Это полезно для диагностики, но может раскрывать информацию о состоянии портов.
  • DROP — “тихое” отбрасывание. Пакет просто игнорируется без какого-либо ответа. Traceroute не получает сигнала о достижении цели и продолжает ждать до таймаута, показывая звездочки. Это стандартная практика для повышения безопасности — злоумышленник не может отличить закрытый порт от несуществующего хоста.

Важный нюанс: Даже при политике DROP трассировка может завершиться успешно, если на целевой узел добавлено явное правило ALLOW для IP-адреса отправителя. В этом случае ICMP-ответ “Port Unreachable” будет разрешен и успешно доставлен.

Если UDP-пакеты блокируются на целевом узле, используйте TCP-трассировку. Веб-серверы (порт 80/443) обычно отвечают на TCP SYN-пакеты даже при заблокированном ICMP, что позволяет traceroute успешно завершить трассировку. В отличие от UDP, для TCP-трассировки не требуется ICMP-ответ “Port Unreachable” — достаточно получить TCP-пакет SYN-ACK или RST.

Реальный пример трассировки с анализом в tcpdump
#

Рассмотрим практический пример трассировки с компьютера 192.168.88.5 до сервера 100.196.27.246 (IP адрес компьютера разрешен в фаерволе) с параллельным захватом трафика.

# В первом терминале запускаем захват трафика
tcpdump -i any -nn host 100.196.27.246 -v

# Во втором терминале запускаем трассировку
traceroute 100.196.27.246

Основываясь на захваченных TTL и ответах, traceroute строит таблицу маршрута:

 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  178.170.222.226 (178.170.222.226)  2.809 ms  2.799 ms 178.170.222.224 (178.170.222.224)  2.732 ms
 6  mow-b5-link.ip.twelve99.net (62.115.199.174)  3.028 ms BIK.spb-ivc-cr3.rascom.as20764.net (80.64.102.50)  3.228 ms mow-b5-link.ip.twelve99.net (213.248.94.234)  3.026 ms
 7  sto-bb1-link.ip.twelve99.net (62.115.143.24)  51.310 ms * *
 8  ffm-bb2-link.ip.twelve99.net (62.115.138.105)  55.193 ms  55.550 ms  55.442 ms
 9  57.128.121.179 (57.128.121.179)  23.431 ms  23.417 ms ffm-b14-link.ip.twelve99.net (62.115.132.211)  43.401 ms
10  * * *
11  * * *
12  * fra-fra15-sbb1-8k.de.eu (57.128.121.51)  51.620 ms *
13  be101.sbg-g2-nc5.fr.eu (91.121.215.196)  54.186 ms fra-fra15-sbb1-8k.de.eu (57.128.121.51)  54.385 ms be103.fra-fra15-sbb2-8k.de.eu (54.36.50.232)  56.372 ms
14  * * *
15  * * be101.sbg-g2-nc5.fr.eu (91.121.215.196)  56.618 ms
16  * * *
17  * * *
18  * * *
19  * * *
20  vps-eb83466830.matrix.net (100.196.27.246)  52.343 ms * *

Ниже показан захваченный трафик. Обратите внимание, как меняются TTL, порты назначения и завершение трассировки:

13:42:22.979036 eth0  Out IP (tos 0x0, ttl 1, id 57746, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.56423 > 100.196.27.246.33434: UDP, length 32
13:42:22.979061 eth0  Out IP (tos 0x0, ttl 1, id 52390, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.42978 > 100.196.27.246.33435: UDP, length 32
13:42:22.979072 eth0  Out IP (tos 0x0, ttl 1, id 19415, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.54302 > 100.196.27.246.33436: UDP, length 32
13:42:22.979083 eth0  Out IP (tos 0x0, ttl 2, id 53212, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.57026 > 100.196.27.246.33437: UDP, length 32
13:42:22.979100 eth0  Out IP (tos 0x0, ttl 2, id 9967, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.47317 > 100.196.27.246.33438: UDP, length 32
13:42:22.979112 eth0  Out IP (tos 0x0, ttl 2, id 49360, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.45948 > 100.196.27.246.33439: UDP, length 32
13:42:22.979131 eth0  Out IP (tos 0x0, ttl 3, id 19685, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.42730 > 100.196.27.246.33440: UDP, length 32
13:42:22.979150 eth0  Out IP (tos 0x0, ttl 3, id 27532, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.53491 > 100.196.27.246.33441: UDP, length 32
13:42:22.979165 eth0  Out IP (tos 0x0, ttl 3, id 31003, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.33166 > 100.196.27.246.33442: UDP, length 32
13:42:22.979176 eth0  Out IP (tos 0x0, ttl 4, id 57821, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.52442 > 100.196.27.246.33443: UDP, length 32
13:42:22.979188 eth0  Out IP (tos 0x0, ttl 4, id 42117, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.45122 > 100.196.27.246.33444: UDP, length 32
13:42:22.979203 eth0  Out IP (tos 0x0, ttl 4, id 17506, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.45270 > 100.196.27.246.33445: UDP, length 32
13:42:22.979213 eth0  Out IP (tos 0x0, ttl 5, id 16582, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.45129 > 100.196.27.246.33446: UDP, length 32
13:42:22.979223 eth0  Out IP (tos 0x0, ttl 5, id 13082, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.50522 > 100.196.27.246.33447: UDP, length 32
13:42:22.979235 eth0  Out IP (tos 0x0, ttl 5, id 23592, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.54084 > 100.196.27.246.33448: UDP, length 32
13:42:22.979245 eth0  Out IP (tos 0x0, ttl 6, id 44830, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.51356 > 100.196.27.246.33449: UDP, length 32
13:42:22.982074 eth0  Out IP (tos 0x0, ttl 6, id 37135, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.48122 > 100.196.27.246.33450: UDP, length 32
13:42:22.982106 eth0  Out IP (tos 0x0, ttl 6, id 13192, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.58184 > 100.196.27.246.33451: UDP, length 32
13:42:22.982121 eth0  Out IP (tos 0x0, ttl 7, id 19294, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.45438 > 100.196.27.246.33452: UDP, length 32
13:42:22.982310 eth0  Out IP (tos 0x0, ttl 7, id 4455, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.34373 > 100.196.27.246.33453: UDP, length 32
13:42:22.985175 eth0  Out IP (tos 0x0, ttl 7, id 1564, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.36188 > 100.196.27.246.33454: UDP, length 32
13:42:22.985335 eth0  Out IP (tos 0x0, ttl 8, id 13847, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.56170 > 100.196.27.246.33455: UDP, length 32
13:42:23.057501 eth0  Out IP (tos 0x0, ttl 8, id 60615, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.44930 > 100.196.27.246.33456: UDP, length 32
13:42:23.057523 eth0  Out IP (tos 0x0, ttl 8, id 41816, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.53082 > 100.196.27.246.33457: UDP, length 32
13:42:23.057536 eth0  Out IP (tos 0x0, ttl 9, id 29596, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.58965 > 100.196.27.246.33458: UDP, length 32
13:42:23.057550 eth0  Out IP (tos 0x0, ttl 9, id 55916, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.36411 > 100.196.27.246.33459: UDP, length 32
13:42:23.057562 eth0  Out IP (tos 0x0, ttl 9, id 60352, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.56126 > 100.196.27.246.33460: UDP, length 32
13:42:23.057572 eth0  Out IP (tos 0x0, ttl 10, id 55936, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.47736 > 100.196.27.246.33461: UDP, length 32
13:42:23.057582 eth0  Out IP (tos 0x0, ttl 10, id 22961, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.57552 > 100.196.27.246.33462: UDP, length 32
13:42:23.057592 eth0  Out IP (tos 0x0, ttl 10, id 8579, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.52210 > 100.196.27.246.33463: UDP, length 32
13:42:23.057603 eth0  Out IP (tos 0x0, ttl 11, id 21243, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.48053 > 100.196.27.246.33464: UDP, length 32
13:42:23.057613 eth0  Out IP (tos 0x0, ttl 11, id 47735, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.37769 > 100.196.27.246.33465: UDP, length 32
13:42:23.057623 eth0  Out IP (tos 0x0, ttl 11, id 2665, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.60649 > 100.196.27.246.33466: UDP, length 32
13:42:23.057635 eth0  Out IP (tos 0x0, ttl 12, id 35042, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.33863 > 100.196.27.246.33467: UDP, length 32
13:42:23.064605 eth0  Out IP (tos 0x0, ttl 12, id 43636, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.49482 > 100.196.27.246.33468: UDP, length 32
13:42:23.064623 eth0  Out IP (tos 0x0, ttl 12, id 25587, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.49587 > 100.196.27.246.33469: UDP, length 32
13:42:23.081151 eth0  Out IP (tos 0x0, ttl 13, id 28712, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.44917 > 100.196.27.246.33470: UDP, length 32
13:42:23.081173 eth0  Out IP (tos 0x0, ttl 13, id 46271, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.57116 > 100.196.27.246.33471: UDP, length 32
13:42:23.101157 eth0  Out IP (tos 0x0, ttl 13, id 63116, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.37946 > 100.196.27.246.33472: UDP, length 32
13:42:23.113187 eth0  Out IP (tos 0x0, ttl 14, id 12504, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.55905 > 100.196.27.246.33473: UDP, length 32
13:42:23.113208 eth0  Out IP (tos 0x0, ttl 14, id 20360, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.59889 > 100.196.27.246.33474: UDP, length 32
13:42:23.116321 eth0  Out IP (tos 0x0, ttl 14, id 60552, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.36826 > 100.196.27.246.33475: UDP, length 32
13:42:23.135493 eth0  Out IP (tos 0x0, ttl 15, id 17668, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.51068 > 100.196.27.246.33476: UDP, length 32
13:42:23.135595 eth0  Out IP (tos 0x0, ttl 15, id 13007, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.60948 > 100.196.27.246.33477: UDP, length 32
13:42:23.139765 eth0  Out IP (tos 0x0, ttl 15, id 34020, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.58932 > 100.196.27.246.33478: UDP, length 32
13:42:23.145523 eth0  Out IP (tos 0x0, ttl 16, id 79, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.52350 > 100.196.27.246.33479: UDP, length 32
13:42:23.157663 eth0  Out IP (tos 0x0, ttl 16, id 52643, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.57784 > 100.196.27.246.33480: UDP, length 32
13:42:23.196552 eth0  Out IP (tos 0x0, ttl 16, id 16310, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.46149 > 100.196.27.246.33481: UDP, length 32
13:42:23.586524 eth0  Out IP (tos 0x0, ttl 17, id 11635, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.51361 > 100.196.27.246.33482: UDP, length 32
13:42:23.586543 eth0  Out IP (tos 0x0, ttl 17, id 12919, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.46356 > 100.196.27.246.33483: UDP, length 32
13:42:23.586554 eth0  Out IP (tos 0x0, ttl 17, id 63543, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.59723 > 100.196.27.246.33484: UDP, length 32
13:42:23.586565 eth0  Out IP (tos 0x0, ttl 18, id 25927, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.32868 > 100.196.27.246.33485: UDP, length 32
13:42:23.586577 eth0  Out IP (tos 0x0, ttl 18, id 28798, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.51964 > 100.196.27.246.33486: UDP, length 32
13:42:23.586591 eth0  Out IP (tos 0x0, ttl 18, id 24936, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.57718 > 100.196.27.246.33487: UDP, length 32
13:42:23.586601 eth0  Out IP (tos 0x0, ttl 19, id 22530, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.60507 > 100.196.27.246.33488: UDP, length 32
13:42:23.586611 eth0  Out IP (tos 0x0, ttl 19, id 47213, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.53593 > 100.196.27.246.33489: UDP, length 32
13:42:23.689987 eth0  Out IP (tos 0x0, ttl 19, id 7303, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.41254 > 100.196.27.246.33490: UDP, length 32
13:42:23.690065 eth0  Out IP (tos 0x0, ttl 20, id 58939, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.32977 > 100.196.27.246.33491: UDP, length 32
13:42:23.693692 eth0  Out IP (tos 0x0, ttl 20, id 21954, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.51490 > 100.196.27.246.33492: UDP, length 32
13:42:23.693711 eth0  Out IP (tos 0x0, ttl 20, id 34192, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.49725 > 100.196.27.246.33493: UDP, length 32
13:42:23.693724 eth0  Out IP (tos 0x0, ttl 21, id 24622, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.41989 > 100.196.27.246.33494: UDP, length 32
13:42:23.742398 eth0  In  IP (tos 0x60, ttl 47, id 32296, offset 0, flags [none], proto ICMP (1), length 88)
    100.196.27.246 > 192.168.88.5: ICMP 100.196.27.246 udp port 33491 unreachable, length 68
        IP (tos 0x0, ttl 1, id 58939, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.32977 > 100.196.27.246.33491: UDP, length 32
13:42:23.745669 eth0  In  IP (tos 0x60, ttl 47, id 32300, offset 0, flags [none], proto ICMP (1), length 88)
    100.196.27.246 > 192.168.88.5: ICMP 100.196.27.246 udp port 33494 unreachable, length 68
        IP (tos 0x0, ttl 2, id 24622, offset 0, flags [none], proto UDP (17), length 60)
    192.168.88.5.41989 > 100.196.27.246.33494: UDP, length 32

Related

Использование tcpdump
·853 слов·5 минут
Полезные функции Far Manager
·277 слов·2 минут
Установка OpenVPN на Ubuntu
·560 слов·3 минут