Traceroute

    Diagnóstico que lista los routers en el camino hacia un host enviando sondas con TTL IP creciente.

    traceroute (tracert en Windows) mapea los routers entre tú y un destino. Aprovecha el campo TTL de IP: la sonda 1 se envía con TTL 1, el primer router lo decrementa a 0 y responde con ICMP Time Exceeded, exponiendo su dirección IP. La sonda 2 sale con TTL 2, responde el segundo router, y así sucesivamente hasta que una sonda alcanza por fin el destino, que responde de otra manera dando por terminada la traza.

    Las propias sondas no están estandarizadas. El traceroute clásico de Unix envía datagramas UDP a puertos altos improbables y trata ICMP Port Unreachable desde el destino como marcador de fin. tracert de Windows envía directamente ICMP Echo Request. Las variantes modernas (tcptraceroute, traceroute -T) usan un SYN TCP hacia un puerto real como 80 o 443, lo que atraviesa con mucha mayor probabilidad cortafuegos que descartan UDP y el ICMP no solicitado.

    La latencia que aparece es el tiempo de respuesta por salto, no el tiempo que el paquete pasó en ese router. Una latencia alta en el salto 3 con baja en el salto 4 suele significar que el plano de control del salto 3 responde lento, no que el tráfico se haya retrasado realmente ahí. De la misma forma, los asteriscos (* * *) indican que un router no respondió a la sonda — habitualmente por rate-limiting de ICMP — y no implican necesariamente pérdida de paquetes para el tráfico real.

    Los caminos de Internet suelen ser asimétricos: la ruta de retorno de cada router puede no coincidir con la de ida que estás sondeando, así que el tiempo de ida y vuelta refleja ambos sentidos. traceroute complementa por tanto a ping para diagnosticar dónde se rompe una sesión, pero leerlo correctamente exige tratar los números por salto como pistas, no como medidas precisas.

    Puntos clave

    • Incrementa el TTL IP y lee las respuestas ICMP Time Exceeded
    • Por defecto Unix: UDP a puertos altos; tracert Windows: ICMP Echo; variantes TCP para caminos filtrados
    • La latencia por salto refleja la velocidad de respuesta del router, no el retardo de tránsito
    • * * * suele significar rate-limiting de ICMP, no pérdida real
    • Caminos a menudo asimétricos — la ruta de retorno puede variar por salto
    • Complementa a ping para localizar dónde se rompe una sesión
    • Mismo principio en IPv6 vía ICMPv6 Time Exceeded

    Términos relacionados

    Herramientas relacionadas