Traceroute include un IP non instradabile (?)


9

Ho eseguito il traceroute seguente una volta, mentre cercavo di disinnescare un problema di rete.

c:\>tracert linode.com -d

Tracing route to linode.com [67.18.186.61]
over a maximum of 30 hops:

  1    <1 ms     *       <1 ms  10.43.51.252
  2     1 ms    <1 ms    <1 ms  10.45.253.33
  3    <1 ms    <1 ms    <1 ms  10.62.254.251
  4    20 ms    23 ms    45 ms  192.118.32.52
  5    47 ms    20 ms    85 ms  207.232.60.250
  6    54 ms    24 ms    79 ms  212.143.8.69
  7     7 ms    79 ms    11 ms  212.143.8.209
  8    89 ms   110 ms   108 ms  212.143.12.75
  9   143 ms   240 ms    94 ms  212.143.14.154
 10   244 ms   179 ms    95 ms  10.50.1.1
 11   176 ms    80 ms   190 ms  195.66.225.105
 12   174 ms   164 ms   157 ms  70.87.255.217
 13   187 ms   185 ms   186 ms  70.87.253.189
 14   189 ms   194 ms   195 ms  70.87.253.18
 15   187 ms   188 ms   190 ms  70.87.253.126
 16   187 ms   185 ms   185 ms  70.87.254.78
 17   186 ms   184 ms   187 ms  67.18.186.61

Trace complete.

I primi tre siti sono router / gateway locali; ignorare quelli.

Non sono sicuro, tuttavia, come il passaggio 10 potrebbe darmi 10.50.1.1 come target? Non è un IP irrinunciabile che non dovrebbe essere trovato da nessun router pubblico?

Risposte:


11

Gli indirizzi RFC1918 (10/8, 172.16 / 12 e 192.168 / 16) non dovrebbero apparire nelle tabelle di routing globali, poiché sono progettati per essere utilizzati all'interno di "un'unica impresa". Tuttavia, ha senso, in una certa misura, utilizzare gli indirizzi RFC1918 per i collegamenti punto-punto all'interno del core, anche se il traffico che attraversa tali collegamenti è destinato a intervalli di indirizzi IP "instradabili a livello globale", poiché ciò conserva una risorsa leggermente scarsa .

Il motivo che si presenta nel traceroute è che il TTL di un frame IP è scaduto su un'interfaccia con quello come IP di interfaccia. Il rovescio della medaglia nel fare questo è che diventa più difficile eseguire il ping dell'interfaccia e fare un po 'di risoluzione dei problemi sul problema, ma non c'è garanzia che dovresti essere in grado di farlo comunque.

Quindi, direi che potrebbe essere un po 'insolito, ma di certo non è inaudito.


Ho usato un prefisso dallo spazio di indirizzi privati ​​"temporaneamente" (per alcuni mesi) per un percorso asimmetrico. I client erano perplessi perché con traceroute dai loro computer a Internet stavano vedendo l'IP privato, ma da Internet al loro IP, l'IP privato non stava mostrando.
Mircea Vutcovici,

5

Mi sembra strano. Va anche bene vedere gli IP privati ​​nel mezzo di una route, perché una singola organizzazione può utilizzare un IP privato all'interno della propria rete. Ma secondo whois, 212.143.14.154 e 195.66.225.105 sono di proprietà di due diverse organizzazioni. Ma forse queste due organizzazioni hanno un punto a punto tra loro, nel qual caso potrebbero usare un IP privato per esso.

Il termine non instradabile non è del tutto esatto, poiché possono essere instradati. Tuttavia, dovrebbe essere utilizzato solo da una singola "impresa", utilizza il termine RFC1918 . Ecco perché lo trovo un po 'strano.


2
Naturalmente, whois non è poi così affidabile
Kyle Brandt,

potrebbero avere un collegamento PTP, ma dal momento che uno è un ISP israeliano [connessione aziendale, in questo caso] e uno è un importante provider di hosting statunitense [theplanet.com], sembra strano.
Mikeage,

3

L'ho visto accadere su alcuni router di ginepro. Avevano assegnato i propri indirizzi IP pubblici ma il router stava inviando risposte icmp con IP privato che era legato all'interfaccia di gestione (non raggiungibile da Internet pubblico).


+1 Mi sembra una spiegazione più probabile
Kyle Brandt,

2

È possibile che stia passando attraverso la rete interna di qualcuno, tramite MPLS o qualcosa di simile, in cui utilizzano IP interni.


2

Sono d'accordo con Cian. A volte questi hop WAN hanno un indirizzo IP privato loopback. Per qualche motivo questo viene restituito nel tracert. Un programma chiamato Wireshark (davvero un ottimo software gratuito) potrebbe darti maggiori informazioni sul tuo problema di rete.

Manni

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.