Как читать трассировку: находим узел, на котором «застревает» интернет

Трассировка показывает путь пакета списком хопов с задержками. Разбираем, как читать строки, что означают «*» и какие 5 признаков указывают на проблемный узел — с живым примером.

Сайт «тормозит», хотя скорость в норме? Пинг высокий, но непонятно, кто виноват — ваш провайдер, транзит или сам сервер? Трассировка отвечает на оба вопроса: она показывает весь путь пакета и задержку на каждом узле. Учимся читать её за 5 минут.

Хотите сразу посмотреть свой маршрут? Запустите трассировку — узлы и задержки появятся на экране в реальном времени.

Что показывает трассировка и зачем она нужна

Пакет в интернете не летит напрямую: он проходит через 8–20 промежуточных маршрутизаторов — хопов. Каждый хоп добавляет задержку. Трассировка отправляет серию пакетов с постепенно растущим TTL и собирает ответы от каждого узла: так получается список «кто по пути» и «сколько миллисекунд до него».

Это главный инструмент, когда нужно понять, где именно теряется время: у вас дома, у провайдера, на стыке сетей или у самого сервера. Для споров с поддержкой провайдера трассировка — то же, что чек для возврата товара.

Как устроена строка трассировки

Каждая строка — один хоп. Классический вид:

 5  195.161.124.10   12.4 ms  12.1 ms  12.8 ms

Здесь 5 — номер хопа, 195.161.124.10 — адрес узла (иногда вместо него hostname), а три цифры — задержки трёх пробных пакетов (RTT, round-trip time). Три замера нужны, чтобы отличить случайный всплеск от стабильной проблемы: если один пакет шёл 12 мс, а второй 180 мс — это джиттер; если все три по 180 мс — это стабильная задержка сегмента.

Что означают «*» в трассировке

Звёздочка значит «узел не ответил за отведённое время». Новички видят `* * *` и думают, что пакет потерялся. На деле часть маршрутизаторов намеренно не отвечает на диагностические пакеты — это политика безопасности. Правило простое: если после «*» идут живые хопы и задержки в норме — звёздочку игнорируем.

5 признаков проблемного узла

1. Резкий скачок задержки между соседними хопами

Было 12 мс — стало 180 мс на следующем узле. Проблема в сегменте между этими двумя хопами: обычно это стык провайдеров или перегруженный транзит.

2. Задержка «прилипает» и не уходит

Если после скачка все последующие хопы идут с той же высокой задержкой — виноват именно узел скачка: дальше пакеты тащат эту задержку до конца. Если же задержка прыгнула и вернулась — это разовый всплеск, не проблема.

3. Потери на последних хопах

Начало маршрута чистое, а ближе к цели появляются таймауты и растущие задержки — проблема на стороне сервера или его площадки: перегрузка, аварии у хостера.

4. «*» в середине при живом конце

Как уже говорили: если конечный хоп отвечает и задержки адекватные, промежуточные «*» — просто фильтрующий ICMP маршрутизатор. Это не проблема.

5. Петля: адреса повторяются по кругу

Одни и те же узлы идут по второму кругу — ошибка маршрутизации. Пакет не дойдёт до цели, и это повод писать провайдеру сразу.

Живой пример с разбором

 1  192.168.1.1        2.1 ms   1.8 ms   2.0 ms    ← ваш роутер
 2  10.200.0.1         8.4 ms   8.1 ms   8.6 ms    ← сеть провайдера
 3  87.250.250.1      12.3 ms  12.1 ms  12.8 ms    ← стык
 4  *  *  *                                        ← фильтр ICMP, норма
 5  195.161.124.10   180.2 ms 179.8 ms 181.0 ms    ← СКАЧОК: проблема здесь
 6  87.250.250.242   181.4 ms 180.9 ms 182.1 ms    ← задержка «прилипла»

Читаем: до хопа 3 всё хорошо (12 мс). На хопе 5 задержка прыгает до 180 мс и остаётся такой до конца. Вывод: проблемный сегмент — между хопами 4 и 5, то есть на выходе из сети провайдера в транзит. Именно эту строку стоит прикладывать к обращению в поддержку.

Что делать с результатом

  1. Сохраните отчёт. В NetSonar трассировка идёт в реальном времени, а результат можно скопировать — получите готовый текст с хопами и задержками.
  2. Повторите в разное время. Утренний и вечерний замер покажут, перегрузка это постоянная или часовая.
  3. Сравните цели. Прогоните трассировку до двух разных серверов: если скачок на одном и том же хопе — проблема у провайдера, если на разных — у конкретных площадок.
  4. Приложите к тикету. Формулировка «скачок с 12 до 180 мс на 5-м хопе, стабильно, дата и время такие-то» экономит день переписки с поддержкой.

Вопросы и ответы

Почему трассировка показывает «*» на некоторых хопах?

Часть маршрутизаторов не отвечает на диагностические пакеты из соображений безопасности. Если следующие хопы отвечают и задержки в норме — «*» не означает потерю.

Сколько хопов — это нормально?

Обычно 8–15 хопов до удалённого сервера. Больше 25 или повторяющиеся адреса — признак петли и проблемы с маршрутизацией.

Кто виноват, если задержка прыгает на промежуточном хопе?

Тот сегмент, где произошёл скачок: стык провайдеров или транзитная сеть. Трассировка с датой и временем — готовое доказательство для тикета в поддержку.

Проверьте свой маршрут прямо сейчас: запустите трассировку с сервера NetSonar в Королёве — каждый хоп с задержкой, в реальном времени.