La commande Windows tracert n’existe généralement pas sous Linux : son équivalent est traceroute. Selon le problème à éclaircir, tracepath, mtr ou une sonde TCP peuvent toutefois mieux révéler un saut réseau silencieux, une hausse de latence ou un chemin des paquets différent.
L’article en bref
Le traceroute Linux aide à repérer les étapes empruntées par les paquets, mais toutes les sondes ne franchissent pas les mêmes filtres. Voici comment choisir une commande adaptée et interpréter ses résultats sans confondre silence réseau et panne.
- Équivalent de tracert : Utilisez traceroute pour afficher les routeurs traversés jusqu’à une destination.
- Vérification sans privilèges : Tracepath repère les sauts et indique parfois le MTU du trajet.
- Suivi des variations : MTR associe sondes répétées, latence et pertes apparentes par saut.
- Sondes adaptées : TCP, Scamper et NextTrace répondent à des besoins de diagnostic différents.
À retenir : une commande bien choisie transforme un trajet réseau difficile à lire en pistes de diagnostic concrètes.
Traceroute sous Linux : l’équivalent de tracert
Dans l’invite de commandes Windows, tracert affiche les équipements réseau intermédiaires entre votre ordinateur et une destination. Sous Linux, la commande habituelle est traceroute : elle remplit une fonction comparable, même si les options et les méthodes de sondage peuvent varier.
Le principe repose sur le TTL, une limite de durée de vie placée dans chaque paquet. En augmentant progressivement cette valeur, l’outil obtient des réponses des routeurs successifs et reconstitue une partie du chemin des paquets.
La commande trace réseau de base
Pour lancer une première vérification, saisissez traceroute example.com. Remplacez le nom de domaine par une adresse IP ou par le serveur à examiner, puis observez les lignes numérotées : chacune correspond à un saut réseau.
Si la commande n’est pas installée, le gestionnaire de paquets de votre distribution permet de l’ajouter. Sur Debian ou Ubuntu, le paquet se nomme généralement traceroute ; sur d’autres systèmes, vérifiez le nom avec l’outil de gestion des paquets propre à la distribution.
Exemple : pour comparer l’accès à un site avec et sans VPN, exécutez traceroute dans les deux situations. Un chemin différent n’est pas automatiquement anormal, mais une hausse persistante du temps de réponse peut orienter l’analyse de latence.
Tracepath et MTR : deux alternatives pratiques à traceroute Linux
Traceroute fournit une photographie du trajet à un instant donné. Pour un contrôle rapide sans droits administrateur ou pour observer des variations au fil du temps, tracepath et mtr apportent des approches complémentaires.
Tracepath : examiner le trajet sans privilèges élevés
tracepath example.com affiche les routeurs répondant aux sondes et peut repérer le MTU du chemin, c’est-à-dire la taille maximale des paquets transportés sans fragmentation. Sur de nombreuses distributions Linux, il est fourni avec les outils réseau du système ou s’installe séparément, par exemple avec sudo apt install iputils-tracepath sur Debian et Ubuntu.
Pour accélérer l’affichage en évitant les recherches de noms de routeurs, utilisez tracepath -n example.com. L’option -m 42 fixe une limite de 42 sauts, tandis que -p 8080 permet de préciser le port de destination initial.
Tracepath est utile lorsqu’un service semble inaccessible depuis une machine où les droits sont limités. Il reste toutefois dépendant des réponses autorisées par les routeurs et les politiques de sécurité rencontrés.
MTR : associer traceroute et ping pour suivre la latence
mtr combine le repérage des sauts avec des sondes répétées proches du fonctionnement de ping. Son tableau évolue en continu et présente notamment le nombre de réponses, le temps aller-retour et les pertes observées à chaque étape.
Installez-le si nécessaire avec sudo apt install mtr sur Debian ou Ubuntu, puis lancez mtr example.com. Appuyez sur q pour quitter ; pour produire un rapport exploitable sans suivi interactif, essayez mtr –report –report-cycles 10 example.com.
Une perte affichée sur un routeur intermédiaire ne prouve pas à elle seule qu’il perturbe le trafic : certains équipements limitent ou ignorent les réponses de diagnostic tout en acheminant normalement les paquets. Le signal devient plus probant si la perte se prolonge jusqu’à la destination.
Traceroute TCP : tester un trajet filtré par un pare-feu
Les sondes classiques de traceroute peuvent emprunter UDP ou ICMP, deux types de trafic parfois filtrés. Une trace TCP tente alors d’observer le chemin en utilisant un protocole et un port proches de ceux d’un service réel, comme HTTPS sur le port 443.
Utiliser traceroute en mode TCP
Sur une version de traceroute qui prend en charge cette option, lancez sudo traceroute -T -p 443 example.com. Le mode TCP est particulièrement pertinent pour vérifier le chemin vers un serveur web, un répartiteur de charge ou une adresse utilisée par un service HTTPS.
Le logiciel indépendant tcptraceroute constitue une autre possibilité lorsqu’il est disponible dans les dépôts de la distribution. Ces outils ne contournent pas magiquement les règles réseau : ils testent une autre forme de trafic, qui peut elle aussi être filtrée ou ne pas recevoir de réponse.
Si les résultats diffèrent entre les modes UDP, ICMP et TCP, cette différence renseigne souvent sur les filtres ou les politiques de réponse, pas nécessairement sur une panne de routage.
Scamper et NextTrace : des outils de diagnostic réseau plus spécialisés
Quand les vérifications simples ne suffisent pas, des outils plus complets aident à examiner des routes complexes ou à présenter les résultats autrement. Scamper convient notamment aux mesures configurables et aux sondes en volume ; NextTrace mise sur une lecture visuelle et plusieurs modes de trace.
Scamper : réaliser des mesures réseau avancées
Scamper est un outil de mesure réseau développé par CAIDA. Il prend en charge différentes sondes, notamment traceroute et la découverte du MTU, et peut traiter plusieurs destinations en parallèle : une capacité utile pour des diagnostics structurés ou des campagnes de mesure autorisées.
Après installation depuis les dépôts compatibles ou les instructions du projet, une commande comme scamper -c « traceroute 8.8.8.8 » lance une trace vers une adresse IP. Ses fonctions avancées, dont l’analyse de chemins à routes multiples, demandent de consulter la documentation afin de choisir les paramètres adaptés.
Pour des mesures en volume, gardez une cadence raisonnable et limitez les cibles à celles pour lesquelles vous avez une autorisation. Un outil puissant reste soumis aux règles du réseau sondé.
NextTrace : visualiser le trajet et lancer des sondes variées
NextTrace propose une présentation enrichie du trajet et peut utiliser ICMP, TCP ou UDP selon les options disponibles. Certaines versions intègrent des informations de géolocalisation IP et un mode de suivi continu ; ces annotations donnent un repère géographique approximatif, pas la position exacte d’un routeur.
Après installation depuis une source officielle vérifiée, une trace simple peut s’effectuer avec nexttrace 1.1.1.1. Selon la version installée, les options permettent aussi de choisir une sonde TCP, de demander un suivi de type MTR ou d’exécuter des sondes depuis des points de mesure distants.
La visualisation facilite la lecture d’un chemin, mais elle ne remplace pas la comparaison des temps de réponse ni la vérification du service final. Une carte séduisante reste un outil de diagnostic, pas une preuve à elle seule.
Comparatif des alternatives à traceroute sous Linux
Le bon outil dépend surtout de la question posée : faut-il voir rapidement quelques étapes, suivre une connexion instable, tester un port précis ou effectuer des mesures avancées ? Ce tableau résume les usages courants, avec une réserve importante : les options disponibles peuvent varier selon la distribution et la version installée.
| Outil | Usage principal | Atout | À garder en tête |
|---|---|---|---|
| traceroute | Afficher les sauts vers une destination | Commande classique et largement documentée | Les sondes ou réponses peuvent être filtrées |
| tracepath | Vérifier un trajet sans privilèges élevés | Peut découvrir le MTU du chemin | Moins adapté au suivi continu |
| mtr | Observer les variations de latence et de perte | Rapport actualisé en continu | Une perte intermédiaire peut être trompeuse |
| traceroute TCP | Examiner l’accès via un port TCP, comme 443 | Utile lorsque UDP ou ICMP ne répond pas | Peut nécessiter des privilèges selon le système |
| Scamper | Mesures avancées ou sur plusieurs cibles | Options de mesure et traitement en parallèle | Demande davantage de préparation |
| NextTrace | Lire le trajet avec une présentation enrichie | Plusieurs modes et annotations possibles | La géolocalisation reste approximative |
Lire un saut réseau sans tirer de fausses conclusions
Une ligne étoilée indique généralement qu’une sonde n’a pas obtenu de réponse dans le délai prévu. Le routeur concerné peut filtrer les messages de diagnostic, limiter leur fréquence ou simplement ne pas répondre, tout en laissant passer le trafic destiné aux étapes suivantes.
Pour isoler une anomalie, comparez le comportement de plusieurs sauts et celui de la destination. Si les temps augmentent à une étape et restent élevés jusqu’au serveur, le segment mérite une vérification ; si seul un routeur intermédiaire semble silencieux, la trace ne suffit pas à conclure à une perte réelle.
Une analyse de latence gagne en fiabilité quand elle repose sur plusieurs exécutions réalisées à des moments différents. Comparez aussi le même service depuis deux réseaux, par exemple une connexion directe et un VPN, plutôt que de vous fier à une seule capture.
Une méthode simple pour choisir la bonne commande
Pour éviter de multiplier les outils sans objectif précis, partez de la question à résoudre et faites évoluer le test seulement si le premier résultat reste ambigu.
- Trajet initial : lancez traceroute pour obtenir une première liste de routeurs répondants.
- Droits limités : essayez tracepath pour une vérification légère et une éventuelle indication de MTU.
- Problème intermittent : utilisez mtr et comparez les réponses jusqu’à la destination.
- Filtrage possible : testez une sonde TCP vers un port utilisé par le service, comme 443.
- Mesures avancées : réservez Scamper aux besoins plus complexes et autorisés.
Cette progression limite les fausses pistes : chaque commande répond à une hypothèse précise, au lieu d’accumuler des sorties difficiles à interpréter.
Bonnes pratiques pour un diagnostic réseau fiable
Avant de lancer des sondes, vérifiez les règles du réseau, en particulier sur une infrastructure d’entreprise ou un service de production. Des tests répétés ou à grande échelle peuvent être considérés comme du trafic indésirable, même lorsqu’ils sont réalisés dans un but de dépannage.
Conservez les commandes utilisées, l’heure du test, le type de sonde et la destination. Ces détails permettent de comparer les résultats et d’éviter d’attribuer à tort une différence au réseau alors que le protocole ou les paramètres ont changé.
Enfin, croisez traceroute avec des tests applicatifs et un simple ping lorsque celui-ci est autorisé. Une route visible ne confirme pas que le site répond correctement, et une absence de réponse ping ne démontre pas non plus que le service est hors ligne.
Questions fréquentes sur traceroute et ses alternatives Linux
Ces réponses reviennent sur les choix les plus utiles lorsqu’une commande de trace affiche des résultats incomplets ou difficiles à interpréter.
Quelle commande Linux remplace tracert sous Windows ?
La commande la plus proche est traceroute. Elle affiche les routeurs répondant le long du trajet vers une destination, avec des options qui dépendent de son implémentation.
Pourquoi traceroute affiche-t-il des astérisques ?
Les astérisques signalent l’absence de réponse à une sonde dans le délai prévu. Un routeur peut filtrer ou limiter ces réponses tout en continuant à transmettre le trafic.
Quand choisir tracepath plutôt que traceroute ?
Tracepath est pratique pour une vérification rapide sans droits élevés et peut fournir une indication sur le MTU du trajet. Pour surveiller l’évolution des réponses, mtr est généralement plus adapté.
Que faire si les sondes UDP ou ICMP ne passent pas ?
Essayez un mode TCP vers un port utilisé par le service, par exemple 443 pour HTTPS, avec traceroute -T ou un outil compatible. Le réseau peut toutefois filtrer également ces sondes.
Une perte sur un saut réseau prouve-t-elle une panne ?
Non. Les routeurs intermédiaires peuvent ne pas répondre aux sondes ou limiter leur fréquence. Vérifiez si la perte se poursuit jusqu’à la destination et répétez le test avant de conclure.





