İçeriğe geç

Ping ve Traceroute rehberi

Araç rehberi. Güncellendi .

XGM Ping ve Traceroute araçları bir sunucuyu nasıl test eder, gecikme, paket kaybı ve atlamalar ne anlama gelir, bazı sunucular ping'e neden yanıt vermez.

Ping neyi ölçer

Ping, küçük ICMP echo request paketleri gönderir ve echo reply yanıtlarını bekler. Her yanıt, isteğin gönderilmesinden cevabın alınmasına kadar geçen süreyi, yani gidiş-dönüş süresini gösterir. Özet satırına ayrıca paket kaybı, yani yanıtsız kalan isteklerin oranı ile en düşük, ortalama ve en yüksek gidiş-dönüş süreleri eklenir. Bu ölçüm tek başına bir hizmetin çalıştığını söylemez; yalnızca paketlerin hedefe ulaşıp geri dönebildiğini gösterir. Yine de bir sorunun ağ katmanında mı yoksa uygulamada mı olduğunu ayırmak için en hızlı ilk adımdır.

XGM Ping aracı önce sunucu adını çözümler, adresin herkese açık bir adres olduğunu doğrular ve XGM sunucusundan tam olarak o adrese ping atar. Sonuç bu nedenle kendi bağlantınızdan değil, internetteki bir sunucudan görülen erişilebilirliği gösterir. Çözümlenen adres sonuçla birlikte gösterilir; böylece birden fazla adres arasından hangisinin test edildiğini bilirsiniz. Bu ayrım, ofis ağınızda bir güvenlik duvarı ya da VPN varken özellikle önemlidir. Dışarıdan bakan bir test, sorunun sizde mi yoksa hedefte mi olduğunu ayırmanın en pratik yoludur.

XGM ping'i sırasında neler olurSunucu adı herkese açık bir adrese çözümlenir, XGM sunucusundan on echo isteği gönderilir, yanıtların süresi ölçülür ve sonuç kaybı ile gidiş-dönüş sürelerini gösterir.example.com adını çözümleÖzel, geri döngü ve iç ağ adresleri reddedilir10 ICMP echo isteği gönderYarım saniye arayla; her biri yanıt için enfazla 2 saniye beklerYanıtları kaydetHer yanıt için gidiş-dönüş süresi, milisaniyecinsindenÖzetleGönderilen, alınan, kayıp %, en düşük /ortalama / en yüksekICMP kullanılamıyorsaYedek yöntem: 443 ve 80 numaralı portlarda TCPbağlantı testleri
Sunucu adı herkese açık bir adrese çözümlenir, XGM sunucusundan on echo isteği gönderilir, yanıtların süresi ölçülür ve sonuç kaybı ile gidiş-dönüş sürelerini gösterir.

Ping ve Traceroute nasıl kullanılır

  1. Ping aracını açın ve herkese açık bir sunucu adı ya da IP adresi girin; örneğin example.com veya 192.0.2.80.
  2. Sonucu okuyun: tüm yanıtlar geldi mi, kısmi kayıp mı var, yoksa hiç yanıt yok mu; sorgulanan adres de birlikte gösterilir.
  3. Kayıp ya da yüksek gecikme varsa, yolu görmek için aynı sunucu adıyla Traceroute kipine geçin.
  4. Yerel sorunları uzaktakilerden ayırmak için sonucu kendi ağınızdan yapılan bir testle (bilgisayarınızda ping ve traceroute ya da tracert) karşılaştırın.
Aynı testlerin bilgisayarınızdaki karşılığı
# Linux and macOS
ping -c 4 example.com
traceroute example.com

# Windows
ping -n 4 example.com
tracert example.com

Ping sonuçlarını okumak

Ping sonuçları
SonuçAnlamıYapılacaklar
Her pakete yanıt verdiSunucu ICMP'ye kayıpsız yanıt veriyorErişim sorunsuz; bir şey yavaş geliyorsa gecikmeye bakın
Paketlerin %n'i kaybolduBazı isteklere yanıt gelmediYeniden çalıştırın; süreklilik gösteren kayıp tıkanıklığa ya da arızalı bir hatta işaret eder
Yanıt yokHer istek zaman aşımına uğradıICMP engelli olabilir; hizmeti Port Tarayıcı ile test edin
TCP bağlantılarını kabul ediyorXGM sunucusunda ICMP kullanılamadı, bu yüzden 443 ve 80 numaralı TCP portları denendiSunucuya bu portlar üzerinden erişilebiliyor
Kabaca gecikme beklentileri
Gidiş-dönüş süresiTipik durum
20 ms'nin altıAynı şehir ya da bölge veya yakındaki bir CDN düğümü
20–80 msAynı kıta
80–200 msKıtalar arası
200 ms'nin üstüÇok uzun yollar, uydu bağlantıları ya da tıkanıklık

Gecikme her şeyden çok fiziksel mesafeye bağlıdır, çünkü ışığın fiber içinde yol alması zaman alır. CDN arkasındaki bir sunucu genellikle XGM sunucusuna yakın bir konumdan yanıt verir; bu da asıl sunucunun nerede olduğu hakkında pek bir şey söylemez. Yanıtlar arasındaki değişkenlik, yani seğirme (jitter), sesli ve görüntülü görüşmeler için ortalamadan daha belirleyicidir. Tek bir yüksek değer genellikle o an oluşan geçici bir tıkanıklıktan kaynaklanır. Bu yüzden ölçümü birkaç kez tekrarlayıp dağılıma bakmak, tek bir sayıya bakmaktan daha güvenilir bir fikir verir.

Bir sunucu ping'e neden yanıt vermez

Birçok ağ, ICMP echo isteklerini ister güvenlik duvarında ister sunucunun kendisinde olsun bilerek düşürür. Bulut sağlayıcıları bunu güvenlik gruplarında çoğu zaman varsayılan olarak engeller, bazı büyük hizmetler de ping'i hız sınırına tabi tutar ya da tamamen yok sayar. Ping %100 kayıp gösterirken web sitesi ya da posta sunucusu tümüyle sağlıklı olabilir. Bu nedenle ping sonucu tek başına bir kesinti kanıtı sayılmaz. Gerçek kanıt, kullanıcıların kullandığı hizmetin yanıt verip vermediğidir.

ICMP yerine hizmetin kendisini test etmek için ilgili porta bağlanın. Port Tarayıcı, HTTPS için 443 ya da e-posta için 25 gibi TCP portlarını dener; HTTP Başlıkları aracı ise bir web sitesinin gerçekten yanıt verip vermediğini gösterir. Ping'i reddeden ama 443 numaralı portta bağlantı kabul eden bir sunucu ayaktadır. İzleme sistemlerinizi de aynı mantıkla kurmak, gereksiz alarmların önüne geçer. Bir hizmeti izlemenin en doğru yolu, o hizmetin konuştuğu protokolü konuşmaktır.

Kendi sunucunuzda ping'e izin vermek

Ping ile izleme yapmak istiyorsanız, sunucu güvenlik duvarında ve varsa bulut güvenlik grubunda ICMP echo isteklerine izin verin. Tamamen engellemek yerine hız sınırı koyun; modern sistemler ICMP'yi güvenle işler.

Traceroute çıktısını okumak

Traceroute, atlama sınırı kademeli olarak artan paketler gönderir. Sınıra ulaştığı için paketi düşüren her yönlendirici, bir ICMP time-exceeded iletisiyle yanıt verir; bu da o yönlendiricinin adresini ve oraya ulaşma süresini ortaya çıkarır. Sonuç, XGM sunucusundan hedefe doğru en fazla 12 atlamalık bir liste olur. Liste yalnızca gidiş yönündeki yolu gösterir; dönüş yolu bambaşka yönlendiricilerden geçiyor olabilir. Bu yüzden traceroute çıktısı bir kanıt değil, nereye bakılacağını söyleyen bir ipucudur.

Örnek traceroute çıktısı
 1  192.0.2.1        0.6 ms
 2  198.51.100.9     1.8 ms
 3  * * *
 4  203.0.113.14    12.4 ms
 5  203.0.113.77    13.1 ms
 6  192.0.2.80      13.6 ms  reached
Traceroute çıktısındaki desenler
DesenGenellikle şu anlama gelir
Bir atlamada * * *, sonraki atlamalar normalO yönlendirici traceroute paketlerini yanıtlamıyor; sorun değil
Gecikme bir atlamada sıçrıyor ve yüksek kalıyorOkyanus geçişi gibi uzun bir fiziksel bağlantı
Gecikme bir atlamada sıçrıyor, sonra tekrar düşüyorO yönlendirici kendi yanıtlarına düşük öncelik veriyor; sorun değil
Bir atlamadan sonuna kadar yıldızlarBir güvenlik duvarı paketleri engelliyor ya da yol orada kopuyor
Aynı adreslerin tekrar etmesiBir yönlendirme döngüsü

Yalnızca son atlamaya kadar süren bir sorun önemlidir. Yönlendiriciler gerçek trafiği kusursuz iletirken traceroute paketlerine çoğu zaman geç yanıt verir ya da hiç yanıt vermez; bu yüzden ortadaki tek bir yavaş veya sessiz atlama nadiren bir şeyin nedenidir. Sorunun hedefe kadar taşındığını görmeden bir ara yönlendiriciyi suçlamayın. Çıktıyı değerlendirirken son satıra, yani hedefin kendi yanıt süresine bakın. Aradaki satırlar ise ancak sorun oradan itibaren her atlamada sürüyorsa anlam taşır.

Sonuçlarla sorun gidermek

  1. Hem XGM'den hem de kendi ağınızdan ping atın. XGM sunucuya ulaşıyor, siz ulaşamıyorsanız sorun sizinle internet arasındadır.
  2. İkisi de ulaşamıyorsa hizmetin portunu test edin. Port yanıt veriyorsa yalnızca ICMP engellenmiştir.
  3. Kayıp ya da gecikme bir atlamada başlayıp hedefe kadar sürüyorsa sorun o ağda ya da sonrasındadır; adreslerin sahibini IP Bilgisi ile bulabilirsiniz.
  4. DNS'i kontrol edin: eski bir adrese çözümlenen bir sunucu adı, ping'i yanlış makineye gönderir. DNS Sorgulama aracını kullanın.
  5. Sonucu sağlayıcınızla paylaşırken testin saatini, sorgulanan adresi ve traceroute çıktısını da ekleyin.

Aralıklı sorunlarda kontrolleri belirli bir süre boyunca birkaç kez çalıştırın. Tek bir çalıştırma kısa süreli bir dalgalanmaya denk gelebilir; zaman içindeki desen ise sağlayıcı destek kaydı için çok daha ikna edici bir kanıttır. Her testin saatini ve sonucunu not edin, mümkünse aynı ölçümü farklı saatlerde tekrarlayın. Böylece sorunun yoğun saatlere mi bağlı olduğu yoksa sürekli mi yaşandığı ortaya çıkar. Elinizde birkaç günlük bir kayıt olduğunda, karşı taraf sorunu tek bir ölçüme dayanarak geçiştiremez.

SSS

Çalışan bir web sitesi için ping neden %100 kayıp gösteriyor?

Sunucu ya da güvenlik duvarı ICMP echo isteklerini engelliyordur. Bunun yerine sitenin portunu Port Tarayıcı ile test edin; 443 numaralı port yanıt veriyorsa site erişilebilir durumdadır.

Özel bir IP adresine ping atabilir miyim?

Hayır. Test herkese açık bir sunucudan çalıştığı için XGM özel, geri döngü ve iç ağ adreslerini reddeder. İç ağdaki bir makineyi kendi ağınızın içinden test etmeniz gerekir.

Sorgulanan IP neden beklediğimden farklı?

Sunucu adının birden fazla adresi vardır ya da XGM sunucusundan sizin ağınızdakinden farklı çözümlenmektedir; örneğin bir CDN üzerinden. Sonuç, test edilen tam adresi gösterir; böylece hangi kopyanın ölçüldüğü konusunda tereddüt kalmaz.

İyi bir ping süresi nedir?

Mesafeye bağlıdır. Aynı kıta içinde onlarca milisaniye normaldir, kıtalar arasında 100 milisaniyenin üzeri beklenen bir değerdir. Mutlak değerden çok, aynı hedef için zaman içindeki değişim önemlidir.

Traceroute çıktısındaki * * * ne anlama gelir?

O atlama pakete zamanında yanıt vermedi. Sonraki atlamalar yanıt veriyorsa yönlendirici yalnızca traceroute'u yok sayıyordur ve yol sorunsuzdur. Bu, büyük sağlayıcı ağlarında oldukça yaygın bir yapılandırmadır.

Ping bir port kullanır mı?

Hayır. ICMP'de port yoktur. ICMP kullanılamadığında araç 443 ve 80 numaralı portlarda TCP bağlantı testlerine geçer ve bunu sonuçta açıkça belirtir, böylece ölçümün nasıl elde edildiği belirsiz kalmaz.

Traceroute neden hedefe varmadan duruyor?

Hedefe yakın güvenlik duvarları traceroute paketlerini çoğu zaman düşürür ve araç 12 atlamadan sonra durur. Hizmete yine de erişilebiliyor olabilir; portunu test edin. Eksik son atlamalar tek başına bir arıza göstergesi değildir.

IPv6 destekleniyor mu?

XGM sunucusunun ulaşabildiği adresler kabul edilir. Bir sunucu adının hem IPv4 hem IPv6 adresi varsa bunlardan biri seçilir ve sonuçla birlikte gösterilir. Belirli bir aileyi test etmek isterseniz adresi doğrudan girin.

Kaynaklar