2013-06-28 313 views
3

tracert返回請求超時。我的理解是,數據包在網絡上丟失了一些。tracert命令返回超時

這是否意味着問題是與ISP或與託管服務提供商或我的Windows系統?

10  *  *  *  Request timed out. 
11  *  *  *  Request timed out. 
12  *  *  *  Request timed out. 
13  *  *  *  Request timed out. 
14  *  *  *  Request timed out. 
15  *  *  *  Request timed out. 
16  *  *  *  Request timed out. 
17  *  *  *  Request timed out. 
18  *  *  *  Request timed out. 
19  *  *  *  Request timed out. 
20  *  *  *  Request timed out. 
21  *  *  *  Request timed out. 
22  *  *  *  Request timed out. 
23  *  *  *  Request timed out. 
24  *  *  *  Request timed out. 
25  *  *  *  Request timed out. 
26  *  *  *  Request timed out. 
27  *  *  *  Request timed out. 
28  *  *  *  Request timed out. 
29  *  *  *  Request timed out. 
30  *  *  *  Request timed out. 

第9個成功。

回答

8

我看不到前9跳,但如果它們全都相同,那麼您可能會遇到防火牆配置問題,防止數據包出去或回來。再次嘗試關閉防火牆(暫時!)。另一種選擇是,當然您的isp可能會丟棄icmp流量,或者只有當他們忙於其他流量時纔會丟棄icmp流量。 ICMP(traceroute使用的協議)的優先級最低,當優先級較高的流量正在進行時,路由器可能會配置爲簡單丟棄ICMP數據包。由於許多DOS(拒絕服務)攻擊是基於對ICMP數據包進行探測的,所以ISP也有可能放棄所有ICMP數據包作爲安全問題。

+0

沒有第一個9跳是不一樣的。只有發佈的請求超時。我試着關掉防火牆。仍然是相同的問題 – Raghav

+1

那麼很可能是第10跳丟棄ICMP數據包,它們不被傳遞。如果前9個顯示響應時間,那麼它不是你,也不可能是你的ISP,除非他們有許多路由器參與傳輸。 –

+3

爲您的教育享受,這是一個非常好的traceroute教程。 http://networking.ringofsaturn.com/IP/traceroutedoc.php –

-3

您的防病毒模塊傳入的數據包,並且在任何情況下,這個選項可以被關閉,因爲它的殺毒即基本屬性,以阻止數據包,以防止電腦從正常和攻擊DOS(拒絕服務)。

0

某些路由器將所有ping視爲端口掃描,並出於此原因阻止。 (因爲任何攻擊的第一步都是確定哪些端口是開放的)。但是,阻止ping包/ tracert包等僅在緩解拒絕服務攻擊方面部分有效,因爲這樣的攻擊可以使用任何PROTOCHOL想要的(例如通過使用TCP或UDP數據包等)只要有一個開放的端口來接收拒絕服務的計算機上的數據包。例如,如果我們想要定位一個http服務器,那麼我們只需要使用一個攔截代理來重複向端口80或端口8080上的服務器發送一個空TCP數據包,因爲我們知道這些是http的兩個最常見的端口。同樣,如果目標機器正在運行IRCd,我們知道該端口最有可能是6667(除非服務器使用SSL),這將是該類服務最常見的端口。因此,丟棄ping數據包並不能防止DdOS攻擊 - 它只是使這種類型的攻擊更加困難。