Differenza tra host non rispondenti (*) e non raggiungibili (! H) nell'output traceroute


14

Quando si eseguono traceroutes, alcuni hop vengono restituiti * il che, per quanto ne so, significa che l'host non risponde alla richiesta di eco dell'ICMP, e alcuni altri hop (principalmente l'ultimo) restituiscono ! H che secondo le pagine man significa che l'host non è raggiungibile . Cosa significa irraggiungibile ? Che non esiste un percorso noto per quell'indirizzo?

Risposte:


3

La semplice differenza è che per un host non raggiungibile, l'ultimo router hop restituisce una risposta irraggiungibile di destinazione ICMP .

La maggior parte dei router elaborerà l'ACL o i limiti di velocità hardware, ma la generazione di risposte ICMP richiede risorse della CPU, pertanto è prassi comune non generarle.


15

La risposta di YLearn è corretta ma è importante conoscere maggiori dettagli.

  • * significa che la tua macchina non ha ricevuto risposta.
  • !Hsignifica che la macchina ha ricevuto il messaggio ICMP "host di destinazione non raggiungibile" dall'host indicato traceroutenell'output.
  • Raramente traceroutepuò indicare anche altri messaggi non raggiungibili come !No !P(rete o protocollo) ecc.

Una macchina normalmente invia "host di destinazione irraggiungibile" quando non è in grado di inviare il pacchetto IP alla rete. Questo potrebbe accadere quando:

  • Non c'è percorso per la destinazione.
  • L'indirizzo IP hop successivo o l'indirizzo IP finale non possono essere risolti in un indirizzo L2 (non esiste una risposta ARP per l'indirizzo IP).

Come ha scritto YLearn, i router possono essere configurati in modo da non inviare il messaggio ICMP, ma è anche possibile ottenere *invece che !Hquando la richiesta è stata eliminata silenziosamente da un criterio ACL o firewall. Nelle politiche di sicurezza il silenziamento è una pratica normale. Il calo causato da una politica di sicurezza dipende dal tipo di messaggio inviato da traceroute. Unix tradizionale tracerouteper impostazione predefinita invia pacchetti UDP a porte "insolite" come 33434 ma può usare anche altri metodi. Windows tracertinvia una richiesta di eco ICMP.


2
Ottimo lavoro nel dettaglio dei messaggi ICMP. Inoltre, un buon pdf sulla risoluzione dei
Bruno R
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.