Warum funktioniert bei mir Traceroute nicht?

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ich vermute das ist normal, da die ICMP Pakete (Ping Requests) oftmals einfach blockiert werden, sodass der Ping auf diese Router meist fehlschlägt, wodurch dir diese Knotenpunkte als "Zeitüberschreitung" angezeigt werden. Das machen viele Betreiber aus Sicherheitsgründen, da sie die IP Adressen der einzelnen Hops nicht preisgeben wollen. Man könnte daraus eventuell Ableiten, wie das Netzwerk strukturiert ist und diese Informationen für "Angriffe" nutzen.

Theoretisch gäbe es vielleicht noch die Möglichkeit eines TCP oder UDP basierten Traceroute. Das funktioniert vom Prinzip her genau gleich, nur dass ein anderes Protokoll verwendet wird. Und bevor du frägst: Nein ich werde keine tools nennen, oder Anleitungen geben, da ich weiß Gott nicht weiß, was du damit überhaupt anstellen willst.

dawid2292 
Fragesteller
 29.06.2019, 13:47

Keine Angst ich bin kein Hacker, aber ich habe mich halt gefragt warum das nicht funktioniert, vor ein paar Jahren ging es ja noch. Und jetzt auf einmal geht es nicht. Die Tools brauchst du mir gar nicht nennen, und den Lösungsweg auch nicht, ich war nur daran interessiert warum es nicht geht.

0
barnim  29.06.2019, 14:03
@dawid2292
ich war nur daran interessiert warum es nicht geht.

Das hat TheComedian93 doch gesagt: Weil die Hops nach deinem Router ICMP blocken.

1
TheComedian93  29.06.2019, 19:00
@dawid2292

Dass du kein Hacker bist weiß ich auch :D Denn dann hättest du die Frage nicht gestellt. Ich hatte nur Sorge, dass du dich selbst eventuell in Schwierigkeiten bringst, da ich mir gerade kein Szenario vorstellen kann, in welchem man diese Infos zu legalen Zwecken braucht.

Ich hoffe trotzdem, dass du meine Antwort verstanden hast und damit alles geklärt ist.

0

Es kann gut möglich sein, dass dein Provider das Protokoll für den Ping so eingestellt hat, dass die Schnittstellen darauf nicht reagieren. Außerdem verwenden die meisten Provider in ihrem Backbone MPLS, und da gibt es auch keine IP-Adressen, die pingbar wären.

dawid2292 
Fragesteller
 28.06.2019, 23:20

Okay, kann ich das irgendwie umgehen?

0
Jaridien  28.06.2019, 23:47
@dawid2292

nein, die Router reagieren einfach nicht auf ICMP-Anfragen. Das machen die Provider aus Sicherheitsgründen, damit man diese Router nicht mehr so einfach ermitteln kann.

0