Traceroute e Tracert
Traceroute descreve respostas obtidas ao explorar TTLs; não é um mapa físico nem prova automática de perda em cada salto.
Objetivo e funcionamento
Identificar até onde sondas destinadas a um host recebem respostas e comparar caminhos. A ferramenta envia sondas com TTL 1, 2, 3... Cada roteador que reduz o TTL a zero pode responder ICMP Time Exceeded; o destino responde conforme o modo usado. `tracert` no Windows usa normalmente ICMP Echo. `traceroute` no Linux usa UDP por padrão e pode operar com ICMP ou TCP. Firewalls tratam esses modos de forma diferente.Comandos
tracert destino
tracert -d destino
tracert -4 destino
tracert -6 destino
tracert -h 40 -w 2000 destino
`-d` evita DNS reverso e reduz atrasos aparentes; `-h` limita saltos; `-w` ajusta espera.traceroute destino
traceroute -n destino
traceroute -I destino
traceroute -T -p 443 destino
traceroute -U -p 33434 destino
traceroute -4 destino
traceroute -6 destino
`-I`, `-T` e `-U` selecionam ICMP, TCP e UDP; `-p` escolhe a porta inicial/destino conforme o modo; `-n` evita resolução. Confirme opções na versão instalada.Procedimento operacional
1. Confirme IP, gateway e ping básico.2. Registre origem, família IP, destino resolvido e modo da sonda.
3. Execute sem resolução de nomes; depois, resolva apenas IPs relevantes.
4. Repita em horários e origens comparáveis.
5. Teste TCP para a porta real quando ICMP/UDP forem filtrados.
6. Correlacione com BGP/OSPF, logs, MTR e captura.
Em ISP, compare cliente, CPE/BNG, PoP e outra saída. Uma rota vista do cliente não representa a rota de retorno.
Interpretação de saltos
- três RTTs são tempos das sondas daquele TTL, não tempo acumulado de processamento de cada roteador;
- `*` significa ausência de resposta àquela sonda: filtragem, rate limiting, retorno diferente ou perda são hipóteses;
- salto intermediário com perda/RTT alto, seguido por saltos finais normais, indica frequentemente baixa prioridade ou limitação de ICMP no roteador;
- degradação que começa em um ponto e persiste nos saltos seguintes e no destino é evidência mais forte, ainda sujeita a caminhos de retorno diferentes;
- nomes reversos não comprovam localização nem propriedade atual do enlace.
Assimetria, falsos positivos e limitações
O RTT inclui o caminho de ida da sonda e o retorno da mensagem ICMP, que pode seguir outra rota. Logo, não atribua latência exclusivamente ao enlace anterior. O traceroute também pode terminar antes do host, não terminar apesar de o serviço responder, ou mostrar endereços privados/MPLS sem relevância direta.Cenários e critérios de avanço
- destino responde e saltos intermediários não: não declare falha; valide fim a fim;
- rota termina após o gateway em todos os modos: revise saída, ACL/NAT e rotas;
- TCP/443 chega e ICMP não: política de filtragem é provável;
- caminhos alternam: compare várias execuções/MTR e políticas de roteamento;
- degradação persiste até o destino: colete MTR/Pathping de ambos os lados e horário de carga.