Outil Traceroute

Les navigateurs ne peuvent pas envoyer de sondes ICMP/UDP brutes. Utilisez l'un des services externes ci-dessous pour lancer un traceroute depuis un point de vue proche de vous.

Résultats

Un traceroute liste les routeurs qu’un paquet traverse en route vers sa destination. Quand un site est lent, la cause apparaît généralement sur un saut précis : un lien de peering congestionné, un transit mal routé ou un pare-feu qui rejette silencieusement les paquets. Les navigateurs ne peuvent pas envoyer les sondes ICMP/UDP brutes dont un traceroute a besoin, donc cette page n’exécute pas la trace elle-même : elle nettoie votre cible et la transmet, préremplie, à des services publics réputés qui tracent depuis plusieurs points d’Internet, exactement ce qu’il vous faut quand le problème ne vient pas de votre propre ligne. Pour tester votre propre connexion, lancez tracert ou traceroute en local ; cette page vous apprend à lire la sortie dans les deux cas.

Comment faire un traceroute utile

  1. 1

    Entrez un nom d'hôte ou une IP

    Une URL complète convient aussi : nous retirons `https://` et tout chemin final avant de construire les liens.

  2. 2

    Ouvrez un service de sondes

    Chaque lien s'ouvre avec votre cible préremplie. Check-host.net et la page de traceroute multi-sites sondent depuis de nombreuses régions à la fois ; HackerTarget exécute une trace classique depuis son propre point d'observation.

  3. 3

    Lisez la liste des sauts

    Chaque ligne est un routeur : numéro de saut, nom d'hôte/IP et temps aller-retour, généralement trois mesures par saut.

  4. 4

    Repérez le saut problématique

    Un grand bond de latence, `* * *` (pas de réponse) ou une longue chaîne au sein d'un même réseau désignent généralement le problème.

  5. 5

    Passez au niveau routage

    Le lien BGP.tools montre le chemin AS et les données de peering quand le problème se situe entre réseaux. Pour mesurer votre propre ligne, lancez `tracert` ou `traceroute` en local.

Comment fonctionne traceroute, en un paragraphe

Traceroute envoie des paquets avec un TTL (durée de vie) artificiellement bas. Le premier paquet a TTL=1 : le premier routeur le décrémente à 0 et renvoie un message ICMP “time exceeded”. TTL=2 révèle le deuxième routeur, et ainsi de suite. Lorsque le TTL égale le nombre réel de sauts, le paquet atteint la destination. Les réponses vous donnent l’IP et le temps de réponse de chaque routeur du chemin.

Lire la sortie

Symbole / motif Signifie généralement
* * * Le saut n’a pas répondu ; pare-feu ou limitation ICMP
Grand bond de latence Ce routeur est géographiquement lointain ou congestionné
Même latence sur 5 sauts ou plus Ces routeurs partagent un même site physique
Boucle dans les noms d’hôtes MPLS ou routage asymétrique ; vérifiez le chemin AS
La trace s’arrête tôt Bloquée par le pare-feu de destination (courant pour les hôtes cloud)

L’exécuter depuis votre propre machine

  • Windows : tracert example.com
  • macOS et Linux : traceroute example.com
  • Statistiques en continu : mtr example.com (à installer via votre gestionnaire de paquets)

Une exécution locale mesure le chemin depuis votre propre connexion, ce qu’aucun service en ligne ne peut voir. Les liens ci-dessus sondent depuis les sites des services : combinez les deux pour distinguer “ma ligne est en cause” de “le transit du site est en cause”.

Conseils

  • Un traceroute unique est bruité. mtr (sondage continu) fournit des données bien plus fiables pour les problèmes intermittents.
  • Lancez des traces depuis au moins deux régions. Un problème visible sur l’une et pas sur l’autre se localise vite.
  • Les traceroutes basés sur ICMP (-I) réussissent parfois là où ceux en UDP échouent ; les pare-feu les traitent différemment.
  • Les résolutions DNS à chaque saut ralentissent la sortie. Utilisez un équivalent de -n quand le service de sondes le propose.
  • Pour les hôtes cloud (AWS, Cloudflare), la destination se cache souvent derrière un répartiteur de charge et la trace s’arrête un ou deux sauts avant le vrai serveur. C’est normal.

Questions fréquentes

Un traceroute depuis notre unique serveur en Allemagne ne vous dirait presque rien d’un problème utilisateur à Los Angeles. Des services comme HackerTarget et Check-host.net sondent depuis de nombreuses régions, ce qu’il vous faut réellement pour diagnostiquer, et une trace depuis votre propre machine couvre votre propre ligne.

Ce routeur n’a pas répondu à la sonde dans le délai imparti. Beaucoup de routeurs limitent ou rejettent délibérément le trafic traceroute. Si la trace continue au-delà du trou, le chemin est bon ; le routeur reste simplement muet.

Oui. Les réponses reviennent par le chemin retour, qui peut différer du chemin aller. Un saut lent au milieu peut n’être lent qu’au retour. MTR et les traceroutes basés sur TCP réduisent cette ambiguïté.

Les réseaux backbone modernes consolident fortement le trafic. Huit sauts entre continents sont courants quand la source et la destination sont toutes deux sur des réseaux tier-1.

Le nom d’hôte est transmis à notre serveur pour le valider et construire les liens sortants, comme n’importe quelle requête de page, et dans le parcours pas à pas il apparaît aussi dans l’URL de la page. Chaque service externe ne le voit que lorsque vous cliquez sur son lien.

Outils similaires

Outil disponible dans d’autres langues