請問traceroute的路徑問題... - 資安

Ingrid avatar
By Ingrid
at 2009-12-13T18:57

Table of Contents

※ [本文轉錄自 Network 看板]

作者: ju22 (分享) 看板: Network
標題: [問題] 請問traceroute的路徑問題...
時間: Sun Dec 13 18:56:18 2009


請問一個trace route的問題,
以下是我從電腦trace route到hinet dns的168.95.1.1這台機器
在linux下traceroute程式預設是丟出udp封包來trace
我發現在hop 4、5的地方有trace到不同的router
我想是hop 3的這台168.95.82.50 router有直接連線到
220.128.1.230、220.128.3.142、220.128.2.230這三台router
因為ip協定的關係,封包會以最佳路徑來路由,所以hop 3、4、5的
封包跑的路徑不一樣,這我可以理解.

但是當我用traceroute加-I參數丟出icmp封包後去trace,
以及使用tcptraceroute來丟出tcp封包去trace時,
這種情況就不會發生..就覺得很奇怪

而且我連續用3種不同封包下去trace各100次,發現只有丟udp封包時
會發生像我第一段講的情況...


udp packet

hop
2 61.228.96.254 43.142 ms 41.988 ms 41.998 ms
3 168.95.82.50 41.995 ms 39.976 ms 41.992 ms
4 220.128.1.230 40.997 ms 220.128.3.142 40.996 ms 220.128.2.230 42.999 ms
5 220.128.3.193 41.482 ms 220.128.4.193 162.462 ms 220.128.3.193 40.990 ms
6 210.59.204.189 41.991 ms 40.999 ms 41.975 ms
7 210.59.204.171 41.022 ms 40.991 ms 42.505 ms


tcp packet

hop
2 61.228.96.254 42.984 ms 41.895 ms 42.970 ms
3 168.95.82.50 40.934 ms 40.981 ms 40.932 ms
4 220.128.1.230 41.487 ms 42.791 ms 41.494 ms
5 220.128.3.192 41.967 ms 40.917 ms 40.967 ms
6 210.59.204.189 41.961 ms 40.950 ms 40.938 ms
7 168.95.1.1 [closed] 40.987 ms 40.921 ms 41.282 ms

icmp packet

hop
2 61.228.96.254 42.493 ms 42.968 ms 43.510 ms
3 168.95.82.50 40.919 ms 41.552 ms 40.997 ms
4 220.128.1.230 41.964 ms 42.004 ms 42.008 ms
5 220.128.3.193 41.976 ms 41.001 ms 40.980 ms
6 210.59.204.189 42.512 ms 41.477 ms 42.007 ms
7 168.95.1.1 40.969 ms 40.999 ms 42.036 ms

我的問題是…當我用tcp、icmp封包來trace時,hop 4、5的結果都是固定的
這是路由器設定的問題??
還是trace route程式 或 tcp/ip協定的問題呢??


thanks!!

--
Tags: 資安

All Comments

Caroline avatar
By Caroline
at 2009-12-15T05:51
這是OSPF的問題^^
Freda avatar
By Freda
at 2009-12-16T08:10
感謝1樓,我來去k相關的ospf routing協定文件..
Ophelia avatar
By Ophelia
at 2009-12-19T20:56
OSPF會看protocol?

請問一關於網路安全的詞~

Charlie avatar
By Charlie
at 2009-11-29T02:33
前幾天聽到人家討論有關網路安全的問題~ 再說不同子網域要讓他無法互相看到(例如同校不同實驗室) 可以透過防火牆或是一些網路管理軟體~讓他們無法得知其他 子網域的存在!此子網域可能是實體ip也可能是虛擬ip~ 重點來了~有聽到他們說可以考慮架設防火牆或是啥阻擋機制在 and#34;當 zeroand# ...

PCHOME網購資料全都露? 記者也差點遭「詐」

Xanthe avatar
By Xanthe
at 2009-11-26T23:57
來源:http://www.nownews.com/2009/10/27/138-2524974.htm 詐騙集團又有新手法,就連記者也差點受騙!就有東森新聞的記者接到詐騙集團電話,對 方不但對記者的資料瞭如指掌,還能清楚說出網路購物的金額和購買品項。被識破後,還 惱羞成怒,態度還很不好。其實他們的目的是要 ...

前陣子的某個軟體,有人有印象嘛?

Frederica avatar
By Frederica
at 2009-11-20T00:14
前一陣子不知到那個版看到的(雪兒還是八卦吧), 說可以把自己的網路記錄「完全消除」,連google的庫存頁面也不會留下。 我知道有很多更好的方式,但突然想不起來就一直放在心上, 單純就是想知道……囧 印象中,那篇報導還是說明有附上一個動畫(我找過Vlog和Youtube但都沒找到), 說明那個軟體 ...

瀏覽網頁的指令(想取得HTML碼)

Rosalind avatar
By Rosalind
at 2009-11-09T17:27
請問一下: 要看某個網頁通常是「打開瀏覽器」「輸入網址」「HTML被瀏覽器處理」之後 圖文並茂的出現在面前,但是 我記得有看過某種文字模式的指令......例如說我要看yahoo網頁原始檔 輸入指令和網址,然後我可以在命令列的視窗中得到 andlt;!DOCTYPE HTML PUBLIC and# ...

如何得知某ip使用中?

Zenobia avatar
By Zenobia
at 2009-11-09T00:54
請問一下如何得知某ip正在使用中 ping 某 ip,此法不準,因為有些機器不回應ping ping 之後搭配 arp ,察看裡面的資料,此法可行,但是要兩個步驟 改ip之後,視窗提示「某ip使用中」,此法可行,但是操作起來比較慢 所以想請問XP之下有沒有指令是直接可以知道某ip是否在使用中 或是. ...