объясните прикол с tracert

NataNata

с компа в НИИЯФ-е пытаюсь зайти на www.caltech.edu
получаю tracert
Трассировка маршрута к www.caltech.edu [131.215.220.4]
с максимальным числом прыжков 30:
  1 <1 мс <1 мс <1 мс xxxxxxx
  2 <1 мс 1 ms <1 мс xxxxxxx
  3 1 ms 2 ms 3 ms CORE-F0-1-105.sinp.msu.ru [213.131.0.161]
  4 2 ms 2 ms 3 ms CORE-VL42.radio-msu.net [158.250.253.13]
  5 2 ms 2 ms 2 ms msk-1-gw.runnet.ru [194.190.255.81]
  6 160 ms 212 ms 201 ms m9-1-gw.msk.runnet.ru [194.85.40.201]
  7 28 ms 30 ms 29 ms b57-1-gw.spb.runnet.ru [193.232.80.202]
  8 38 ms 27 ms 27 ms tug-1-gw.sth.runnet.ru [194.85.40.130]
  9 28 ms 41 ms 27 ms ae0-200.RT.TC1.STO.SE.retn.net [87.245.249.49]
 10 231 ms 231 ms 230 ms so100.RT.CRG.LAX.US.retn.net [87.245.233.170]
 11 215 ms 215 ms 216 ms ln.net.any2ix.crgwest.com [206.223.143.43]
 12 * * * Превышен интервал ожидания для запроса.
и все, дальше не проходит
прошу друга сделать tracert из ФДС. получаю:
  1    11 ms    14 ms    15 ms  xxxxxxxxxx
  2    14 ms    14 ms    11 ms  xxxxxxxxxxx
  3    15 ms    14 ms    15 ms  r1.snto-msu.net [194.88.210.1]
  4    15 ms    15 ms    15 ms  gw-snto.iip.net [217.67.123.241]
  5    30 ms    14 ms    15 ms  msk.xe-5-0-0.umos-gw.starnet.ru [217.172.16.241]
 
  6    15 ms    14 ms    14 ms  mow-m9-i2-link.telia.net [213.248.79.249]
  7    15 ms    14 ms    15 ms  mow-b2-link.telia.net [80.91.251.141]
  8    30 ms    30 ms    30 ms  s-bb1-link.telia.net [80.91.249.210]
  9    46 ms    46 ms    46 ms  kbn-bb1-link.telia.net [80.91.248.45]
 10   124 ms   124 ms   124 ms  nyk-bb1-link.telia.net [80.91.254.89]
 11   140 ms   139 ms   139 ms  nyk-b5-link.telia.net [80.91.253.102]
 12   140 ms     *        *     verio-ic-122456-nyk-b1.c.telia.net [213.248.69.54]
 13   139 ms   139 ms   155 ms  ae-1.r21.nycmny01.us.bb.gin.ntt.net [129.250.2.220]
 14   140 ms   139 ms   139 ms  as-0.r20.asbnva02.us.bb.gin.ntt.net [129.250.2.9]
 15   218 ms   216 ms   217 ms  as-2.r21.lsanca03.us.bb.gin.ntt.net [129.250.5.24]
 16   202 ms   217 ms   202 ms  po-2.r00.lsanca03.us.bb.gin.ntt.net [129.250.5.250]
 17   202 ms   202 ms   217 ms  198.172.117.163
 18   249 ms   217 ms   233 ms  ln-usc3-citusc2037.ln.net [130.152.181.188]
 19   233 ms   233 ms   248 ms  cit2-vlan2003.ln.net [130.152.181.60]
 20   233 ms   233 ms   233 ms  Booth-RSW.ilan.caltech.edu [131.215.254.253]
то есть, доходит
Прошу третьего, москвича
Трассировка маршрута к www.caltech.edu [131.215.220.4]
с максимальным числом прыжков 30:
  1 1 ms 1 ms 1 ms xxxxxxxxxx
  2 17 ms 17 ms 17 ms xxxxxxxxxxxxxxxxxx
  3 51 ms 23 ms 17 ms xxxxxxxxxxx
  4 * 25 ms 18 ms xxxxxxxxxxxx
  5 71 ms 71 ms 71 ms ss-crs-1-be5.msk.stream-internet.net [195.34.59.105]
  6 18 ms 17 ms 18 ms m9-cr01-po3.msk.stream-internet.net [195.34.53.85]
  7 25 ms 26 ms 25 ms bor-cr01-po4.spb.stream-internet.net [195.34.53.126]
  8 70 ms 103 ms 72 ms anc-cr01-po3.ff.stream-internet.net [195.34.53.102]
  9 70 ms 126 ms 69 ms sl-gw10-fra-11-0-0.sprintlink.net [217.151.254.133]
 10 * * 163 ms sl-bb21-fra-8-0-0.sprintlink.net [217.147.96.41]
 11 81 ms 102 ms 80 ms sl-bb20-ham-6-0-0.sprintlink.net [213.206.129.146]
 12 * * 124 ms sl-bb21-ams-14-0-0.sprintlink.net [213.206.129.49]
 13 145 ms 80 ms 121 ms ge-2-5.r00.amstnl02.nl.bb.gin.ntt.net [129.250.9.201]
 14 * * 81 ms 129.250.2.201 15 81 ms 80 ms 81 ms ae-1.r23.amstnl02.nl.bb.gin.ntt.net [129.250.4.222]
 16 171 ms 171 ms 170 ms as-0.r21.asbnva01.us.bb.gin.ntt.net [129.250.2.158]
 17 169 ms 173 ms 175 ms ae-3.r20.asbnva02.us.bb.gin.ntt.net [129.250.2.129]
 18 239 ms 240 ms 277 ms as-2.r21.lsanca03.us.bb.gin.ntt.net [129.250.5.24]
 19 237 ms 237 ms 238 ms po-2.r00.lsanca03.us.bb.gin.ntt.net [129.250.5.250]
 20 241 ms 241 ms 241 ms 198.172.117.163
 21 237 ms 237 ms 237 ms ln-usc3-citusc2037.ln.net [130.152.181.188]
 22 239 ms 242 ms 241 ms cit2-vlan2003.ln.net [130.152.181.60]
 23 239 ms 236 ms 236 ms Booth-RSW.ilan.caltech.edu [131.215.254.253]
успешно
вопрос: почему получается так, что с одного места я до определенного сайта достукаться могу, а с другого - нет?

Serab

traceroute - это хак, его работа зависит от много чего. Можешь почитать man traceroute, там же есть и другие методы проведения трассировки.

AlexV769

Для б-м адекватной трассировки надо использовать tcptraceroute.

Dimon89

Для б-м адекватной трассировки надо использовать tcptraceroute.
Насколько реально его скомпилировать под винду?

kruzer25

Всё ведь очевидно - те два твоих знакомых подключены к обычному интернету и ходят через обычные сети; НИИЯФ подключен к московской университетской сети, а у неё какие-то свои каналы до штатов, и эти каналы сейчас лежат.
Ты вообще устройство интернетов себе представляешь?

Sharp

Рассмотрим твой traceroute:
предпоследний адрес, который тебе ответил, это ReTN, значит ни в самом ReTN-е, ни где-нить раньше, ты не зафильтрован.
Поэтому заходим на сайт http://lg.retn.net и смотрим, как ReTN видит твой адрес. ReTN видит его хорошо, то есть связь между ReTN-ом и желаемым тобой сайтом тоже в порядке.
Отсюда вывод: твоя сеть или фильтруется, или не принимается анонс где-то в сети ln.net
В принципе, у них есть сайт с контактами, поэтому им можно написать письмо с вопросом, нету ли никаких ограничений с ихней стороны на доступ из твоей сети, они могут что-нить хорошее даже ответить.

Sharp

А ты хорошо себе представляешь "устройство интернетов"? И откуда у тебя сведения про "какие-то свои каналы до Штатов"?

kruzer25

И откуда у тебя сведения про "какие-то свои каналы до Штатов"?
Элементарно, Ватсон!
Как видно из, например, - на некоторые адреса люди, выходящие в интернет через runnet (студенты/учёные) попадают через retn, при этом, остальные ходят через стандартные каналы вроде Level3 и TeliaSonera.
Кроме того, известный факт, что у MSK-IX выход за рубеж - именно через Level3 и TeliaSonera. А те, кто подключен к runnet, почему-то эти каналы минует.
Какие из этого можно сделать выводы? Как минимум, что:
1) runnet напрямую соединяется с retn;
2) Обычные интернет-пользователи, скорее всего, не попадут за пределы россии через retn, потому что у MSK-IX выход наружу через Level3 и TeliaSonera, и вряд ли какой-то из провайдеров устроит себе прямой обмен с retn (зачем, если уже есть MSK-IX?)
Трейсы в заглавном посте подтверждают эту теорию. Если даже какие-то из обсуждавшихся провайдеров и связаны с retn (это отдельный вопрос для каждого провайдера) - приоритет отдаётся стандартным каналам. А студенческая сеть точно связана с retn, и, если и есть другие выходы зарубеж - при активном retn они не используются.
При этом, у самого retn (как и у других каналов) могут быть проблемы с выходом к каким-то конкретным сетям. Нет ничего странного в том, что из retn какую-то сеть не видно, а из level3 - видно. И нет ничего странного в том, что университетская сеть при активном retn всегда все пакеты шлёт именно через него.
Что именно тебе не нравится?

Sharp

Кроме того, известный факт, что у MSK-IX выход за рубеж - именно через Level3 и TeliaSonera.
IX расшифровывается как Internet Exchange, и основная задача MSK-IX — это точка обмена трафиком. Сам по себе MSK-IX никакого выхода в интернет никому не предоставляет. Почитать об этом можешь на сайте msk-ix.ru.
А если ты представляешь как работает интернет, что такое BGP, как строятся фильтры и что такое Routing registry, то посмотри на политику MSK-IX: http://www.db.ripe.net/whois?form_type=simple&full_query...
и ты увидишь, что они ни от кого ANY не принимают, и ни кому ANY не анонсят.
А те, кто подключен к runnet, почему-то эти каналы минует.
Какие из этого можно сделать выводы? Как минимум, что:
1) runnet напрямую соединяется с retn;

whois -r AS3267
...
% Information related to 'AS3267'

aut-num: AS3267
as-name: RUNNET
descr: RUNNet
descr: Russian Federal University Network
import: from AS2603 action pref=150; accept ANY
import: from AS174 action pref=150; accept ANY
import: from AS6453 action pref=150; accept ANY
import: from AS9002 action pref=150; accept ANY

То есть у RUNNET четыре провайдера: AS2603 — NORDUnet, AS174 — Cogent, AS6453 — GLOBEINTERNET, AS9002 — ReTN. Действительно, ни Level3, ни Telia среди них нету, но и эти четверо дают заметное покрытие мира
2) Обычные интернет-пользователи, скорее всего, не попадут за пределы россии через retn, потому что у MSK-IX выход наружу через Level3 и TeliaSonera, и вряд ли какой-то из провайдеров устроит себе прямой обмен с retn (зачем, если уже есть MSK-IX?)
Если ты посмотришь на картку сети Level3, то узнаешь, что в России они вообще не работают.
А если ты посмотришь хоть на политику AS9002 (это и есть retn или зайдешь на их looking glass http://lg.retn.net и посмотришь bgp summary, то ты удивишься, сколько провайдеров устроили себе прямой обмен с ReTN.
Трейсы в заглавном посте подтверждают эту теорию. Если даже какие-то из обсуждавшихся провайдеров и связаны с retn (это отдельный вопрос для каждого провайдера) - приоритет отдаётся стандартным каналам. А студенческая сеть точно связана с retn, и, если и есть другие выходы зарубеж - при активном retn они не используются.
При этом, у самого retn (как и у других каналов) могут быть проблемы с выходом к каким-то конкретным сетям.
А рассуждения в моем ответе и traceroute от самого ReTN-а с того же сайте http://lg.retn.net говорят о том, что из сети ReTN эти сети видны на ура.
Нет ничего странного в том, что из retn какую-то сеть не видно, а из level3 - видно. И нет ничего странного в том, что университетская сеть при активном retn всегда все пакеты шлёт именно через него.
Как раз наоборот, вот тебе две статьи, одна 2005-года, вторая 2008, о том, как пользователи Level3 и TeliaSonera не видели половину Америки на протяжении долгого времени: http://gigaom.com/2008/03/18/cogent-ceo-peering-breakdown-is... и http://www.isp-planet.com/business/2005/cogent_level_3.html
С ReTN-ом такого не вспомню.
Что именно тебе не нравится?
То, что ты абсолютно не разбираешься в вопросе, поленился даже зайти на сайты www.retn.net, www.msk-ix.ru, www.level3.net, www.runnet.ru чтобы посмотреть кто есть кто, и выдаешь свой вымысел за правду.

kruzer25

whois -r AS3267
Круто, буду знать. Так, конечно, интереснее, чем строить догадки по трейсам.

janlynn

крутъ :)
Оставить комментарий
Имя или ник:
Комментарий: