tracert结果的三个时间是什么意思?

本文深入探讨了Tracert工具的工作机制,解释了其如何通过发送带有递增TTL值的ICMP请求来追踪数据包在网络中的路径。具体分析了抓包过程中,如何筛选并解读ttlexceeded消息,以及在不同跳数下节点返回时间间隔的意义。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

tracert结果里的每行的三个时间,应该是发出三次发同一ttl值的ping request消息后,返回ttl exceed的包的时间间隔。

以8.8.8.8为例,抓包分析

打开抓包,ctrl+alt+5把时间调整为距上一包的时间间隔,这个第六跳比较有代表性,过滤对应的消息

ctrl+f查找

 过滤ttl exceeded发来的ip地址和ttl为6的包,(ip.src == 202.97.65.41) || (ip.ttl == 6)

tracert过程就是把ttl从1到若干,每个ttl的值的ping的request消息发出3次,记录三次节点返回ttl exceeded的时间间隔。直到目的ip回消息后停止。

三个时间里显示为*的表示没有收到返回的ttl exceeded的消息

 过滤ip.addr==202.97.34.74  or ip.ttl==7

ttl为13,和14都是目的8.8.8.8给响应的,*代表没有收到reply消息

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值