Outil Traceroute
Les navigateurs ne peuvent pas envoyer de sondes ICMP/UDP brutes. Utilisez l'un des services externes ci-dessous pour lancer un traceroute depuis un point de vue proche de vous.
RésultatsUn traceroute liste les routeurs qu’un paquet traverse en route vers sa destination. Quand un site est lent, la cause apparaît généralement sur un saut précis : un lien de peering congestionné, un transit mal routé ou un pare-feu qui rejette silencieusement les paquets. Les navigateurs ne peuvent pas envoyer les sondes ICMP/UDP brutes dont un traceroute a besoin, donc cette page n’exécute pas la trace elle-même : elle nettoie votre cible et la transmet, préremplie, à des services publics réputés qui tracent depuis plusieurs points d’Internet, exactement ce qu’il vous faut quand le problème ne vient pas de votre propre ligne. Pour tester votre propre connexion, lancez tracert ou traceroute en local ; cette page vous apprend à lire la sortie dans les deux cas.
Comment faire un traceroute utile
-
1
Entrez un nom d'hôte ou une IP
Une URL complète convient aussi : nous retirons `https://` et tout chemin final avant de construire les liens.
-
2
Ouvrez un service de sondes
Chaque lien s'ouvre avec votre cible préremplie. Check-host.net et la page de traceroute multi-sites sondent depuis de nombreuses régions à la fois ; HackerTarget exécute une trace classique depuis son propre point d'observation.
-
3
Lisez la liste des sauts
Chaque ligne est un routeur : numéro de saut, nom d'hôte/IP et temps aller-retour, généralement trois mesures par saut.
-
4
Repérez le saut problématique
Un grand bond de latence, `* * *` (pas de réponse) ou une longue chaîne au sein d'un même réseau désignent généralement le problème.
-
5
Passez au niveau routage
Le lien BGP.tools montre le chemin AS et les données de peering quand le problème se situe entre réseaux. Pour mesurer votre propre ligne, lancez `tracert` ou `traceroute` en local.
Comment fonctionne traceroute, en un paragraphe
Traceroute envoie des paquets avec un TTL (durée de vie) artificiellement bas. Le premier paquet a TTL=1 : le premier routeur le décrémente à 0 et renvoie un message ICMP “time exceeded”. TTL=2 révèle le deuxième routeur, et ainsi de suite. Lorsque le TTL égale le nombre réel de sauts, le paquet atteint la destination. Les réponses vous donnent l’IP et le temps de réponse de chaque routeur du chemin.
Lire la sortie
| Symbole / motif | Signifie généralement |
|---|---|
* * * |
Le saut n’a pas répondu ; pare-feu ou limitation ICMP |
| Grand bond de latence | Ce routeur est géographiquement lointain ou congestionné |
| Même latence sur 5 sauts ou plus | Ces routeurs partagent un même site physique |
| Boucle dans les noms d’hôtes | MPLS ou routage asymétrique ; vérifiez le chemin AS |
| La trace s’arrête tôt | Bloquée par le pare-feu de destination (courant pour les hôtes cloud) |
L’exécuter depuis votre propre machine
- Windows :
tracert example.com - macOS et Linux :
traceroute example.com - Statistiques en continu :
mtr example.com(à installer via votre gestionnaire de paquets)
Une exécution locale mesure le chemin depuis votre propre connexion, ce qu’aucun service en ligne ne peut voir. Les liens ci-dessus sondent depuis les sites des services : combinez les deux pour distinguer “ma ligne est en cause” de “le transit du site est en cause”.
Conseils
- Un traceroute unique est bruité.
mtr(sondage continu) fournit des données bien plus fiables pour les problèmes intermittents. - Lancez des traces depuis au moins deux régions. Un problème visible sur l’une et pas sur l’autre se localise vite.
- Les traceroutes basés sur ICMP (
-I) réussissent parfois là où ceux en UDP échouent ; les pare-feu les traitent différemment. - Les résolutions DNS à chaque saut ralentissent la sortie. Utilisez un équivalent de
-nquand le service de sondes le propose. - Pour les hôtes cloud (AWS, Cloudflare), la destination se cache souvent derrière un répartiteur de charge et la trace s’arrête un ou deux sauts avant le vrai serveur. C’est normal.
Questions fréquentes
Un traceroute depuis notre unique serveur en Allemagne ne vous dirait presque rien d’un problème utilisateur à Los Angeles. Des services comme HackerTarget et Check-host.net sondent depuis de nombreuses régions, ce qu’il vous faut réellement pour diagnostiquer, et une trace depuis votre propre machine couvre votre propre ligne.
Ce routeur n’a pas répondu à la sonde dans le délai imparti. Beaucoup de routeurs limitent ou rejettent délibérément le trafic traceroute. Si la trace continue au-delà du trou, le chemin est bon ; le routeur reste simplement muet.
Oui. Les réponses reviennent par le chemin retour, qui peut différer du chemin aller. Un saut lent au milieu peut n’être lent qu’au retour. MTR et les traceroutes basés sur TCP réduisent cette ambiguïté.
Les réseaux backbone modernes consolident fortement le trafic. Huit sauts entre continents sont courants quand la source et la destination sont toutes deux sur des réseaux tier-1.
Le nom d’hôte est transmis à notre serveur pour le valider et construire les liens sortants, comme n’importe quelle requête de page, et dans le parcours pas à pas il apparaît aussi dans l’URL de la page. Chaque service externe ne le voit que lorsque vous cliquez sur son lien.
Outils similaires
Vérificateur de localisation de serveur
Recherchez le datacenter physique, le pays, l'ASN et le fournisseur de cloud derrière un domaine. Détecte Cloudflare, Fastly, Akamai et d'autres CDN.
Calculateur de sous-réseau IP
Calculez la plage de sous-réseau, le réseau, la diffusion, les hôtes utilisables et le masque wildcard pour tout bloc CIDR IPv4 avec une couverture complète de /0 à /32.
Vérificateur de point de terminaison API
Testez depuis votre navigateur un endpoint HTTP ou HTTPS compatible CORS. Examinez le statut final, les en-têtes exposés, le délai et un aperçu limité du corps.
Scanner de plage de ports TCP
Testez une plage consécutive de ports TCP sur un hôte public ; le serveur affiche uniquement les connexions acceptées.
Domaine vers IP
Résolvez n'importe quel nom de domaine en ses adresses IPv4 (A) et IPv6 (AAAA) et copiez-les dans n'importe quel outil réseau.
Testeur de requêtes HTTP
Envoyez des requêtes HTTP avec une méthode, des en-têtes et un corps personnalisés. Inspectez le code de statut, le temps de réponse ainsi que le corps et les en-têtes de réponse complets.
Outil disponible dans d’autres langues
- Narzędzie traceroute [PL]
- เครื่องมือ Traceroute [TH]
- Traceroute-Tool [DE]
- Alat Traceroute [ID]
- Herramienta Traceroute [ES]
- トレースルートツール [JA]
- Ferramenta Traceroute [PT]
- Traceroute-verktyg [SV]
- Công cụ Traceroute [VI]
- Traceroute 도구 [KO]
- أداة تتبع المسار (Traceroute) [AR]
- Traceroute-tool [NL]
- Traceroute Tool [EN]
- Strumento Traceroute [IT]
- Инструмент Traceroute [RU]
- Traceroute Aracı [TR]
- Traceroute工具 [ZH]