Zum Inhalt springen
Veröffentlicht am 26. September 20265 Min. Lesezeit

Traceroute-Befehl unter Windows, Mac und Linux: Beispiele

Der genaue Traceroute-Befehl für Windows (tracert), macOS und Linux, die wichtigen Optionen und eine echte Ausgabe, Zeile für Zeile erklärt.

traceroutecommand-linewindowslinuxmacosguidenetworking

Jedes Betriebssystem bringt einen Traceroute-Befehl mit, aber jedes schreibt ihn anders, nutzt standardmäßig ein anderes Protokoll und versteckt andere Optionen. Diese Anleitung zeigt den genauen Befehl für Windows, macOS und Linux, die Optionen, die sich lohnen, und eine echte Ausgabe, Zeile für Zeile erklärt.

Der Befehl auf jedem System

SystemBefehlStandard-SondeInstalliert?
Windows 10 und 11tracert example.comICMPJa
macOStraceroute example.comUDPJa
Linuxtraceroute example.comUDPOft nicht: sudo apt install traceroute
Linux, ohne Installationtracepath example.comUDPJa (iputils)
Alle, fortlaufendmtr example.comICMPNachinstallieren (Homebrew, apt, dnf)

Die Standard-Sonde ist wichtiger, als sie aussieht. Viele Firewalls verwerfen UDP auf hohe Ports, lassen aber ICMP durch, und umgekehrt kommt es auch vor. Füllt sich ein Trace auf einem System mit Sternchen und auf einem anderen nicht, liegt es fast immer am Protokoll, nicht am Netz.

Windows: tracert

Öffnen Sie die Eingabeaufforderung oder PowerShell und führen Sie aus:

tracert example.com

Die Optionen, die man wirklich braucht:

  • -d: Adressen nicht in Namen auflösen. Der Trace läuft deutlich schneller, weil sonst jeder Hop auf eine Reverse-DNS-Abfrage wartet.
  • -h 40: maximale Anzahl Hops (standardmäßig 30). Für weit entfernte Ziele erhöhen.
  • -w 2000: Wartezeit pro Antwort in Millisekunden (standardmäßig 4000).
  • -4 oder -6: IPv4 oder IPv6 erzwingen.

Ein schneller, gut lesbarer Trace ist also tracert -d -w 1000 example.com. Windows hat außerdem pathping, das den Pfad ermittelt und danach jeden Hop mehrere Minuten lang anpingt, um Paketverlust zu messen: langsam, aber näher an dem, was mtr liefert.

macOS: traceroute

Öffnen Sie das Terminal und führen Sie aus:

traceroute example.com
  • -n: keine Namensauflösung, schnellere Ausgabe.
  • -I: ICMP statt UDP senden, wie unter Windows.
  • -P TCP -p 443: TCP-Sonden an Port 443 senden, den die meisten Firewalls offen lassen.
  • -m 40: maximale Anzahl Hops (unter macOS standardmäßig 64).
  • -q 1: eine Sonde pro Hop statt drei, für einen schnelleren ersten Blick.

Für IPv6-Ziele nutzt macOS einen eigenen Befehl, traceroute6. Für mtr installieren Sie Homebrew und führen brew install mtr aus; es braucht sudo, um seine Sonden zu senden.

Linux: traceroute, tracepath und mtr

Viele Distributionen installieren traceroute nicht standardmäßig. Installieren Sie es mit sudo apt install traceroute unter Debian und Ubuntu oder sudo dnf install traceroute unter Fedora und RHEL. Dann:

traceroute example.com
  • -n: keine Namensauflösung.
  • -I: ICMP-Sonden (braucht sudo).
  • -T -p 443: TCP-SYN-Sonden an Port 443 (braucht sudo). Die beste Wahl, wenn eine Firewall die beiden anderen blockiert.
  • -m 40: maximale Anzahl Hops (standardmäßig 30).
  • -4 oder -6: Adressfamilie erzwingen.

Wenn Sie nichts installieren können: tracepath example.com gehört zu iputils, läuft ohne Root-Rechte und zeigt zusätzlich die Pfad-MTU. Für wiederholte Messungen gibt mtr -rwc 10 example.com nach zehn Durchläufen pro Hop einen Bericht mit Verlust- und Latenzstatistiken aus.

Eine echte Ausgabe, erklärt

Dieser Trace lief am 26. September 2026 von einem Server in Falkenstein zum Resolver von Cloudflare:

traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 60 byte packets
 1  172.20.0.1  0.100 ms  0.043 ms  0.035 ms
 2  213.133.117.208  0.338 ms  0.314 ms  0.306 ms
 3  213.133.126.22  0.372 ms  0.364 ms 213.133.126.24  0.427 ms
 4  213.239.224.90  4.972 ms 213.239.224.82  5.011 ms 213.239.224.14  5.087 ms
 5  213.239.224.221  5.340 ms  5.289 ms 213.239.245.126  5.248 ms
 6  162.158.84.254  5.937 ms 213.133.112.34  5.864 ms 162.158.84.254  5.484 ms
 7  162.158.84.78  5.348 ms  5.299 ms  5.302 ms
 8  162.158.84.235  5.934 ms  5.838 ms 162.158.84.219  15.970 ms
 9  1.1.1.1  5.621 ms  5.548 ms  5.635 ms
  • Jede Zeile ist ein Router, und die drei Zeiten sind drei getrennte Sonden. Hop 1 ist das lokale Gateway, Hop 9 das Ziel.
  • Mehrere Adressen in einer Zeile (Hops 3 bis 6) sind kein Fehler. Der Anbieter verteilt den Verkehr auf parallele Leitungen, und jede Sonde hat eine andere genommen. Das nennt sich ECMP.
  • Der Sprung bei Hop 4, von unter 1 ms auf 5 ms, ist die Strecke von Falkenstein nach Frankfurt. Die Namen belegen es: Ohne -n löst Hop 3 zu core22.fsn1.hetzner.com auf und Hop 4 zu core4.fra.hetzner.com. Routernamen enthalten oft einen Stadt- oder Flughafencode, so lässt sich ein Hop verorten. Ab Hop 6 gehören die Adressen 162.158.x.x zu Cloudflare.
  • Die 15,970 ms bei Hop 8 sind kein Problem. Das Ziel antwortet direkt danach in 5,6 ms. Ein Router, der Sonden langsam beantwortet und den Verkehr trotzdem mit voller Geschwindigkeit weiterleitet, ist der häufigste Fehlalarm in jedem Traceroute.

Derselbe Pfad mit mtr -rwn -c 5 1.1.1.1 zeigt dieselbe Falle in seinen Statistiken: Hop 6 liegt im Mittel bei 15,3 ms und im schlechtesten Fall bei 39,9 ms, während die Hops 7 bis 9 bei etwa 6 ms bleiben. Echt sind nur Latenz oder Verlust, die an einem Hop beginnen und sich bis zum Ziel fortsetzen.

Sternchen und „Zeitüberschreitung der Anforderung“

Eine Zeile mit * * * (oder „Zeitüberschreitung der Anforderung.“ bei tracert) bedeutet, dass für diesen Hop keine Antwort kam. Antworten die folgenden Hops, ignoriert dieser Router nur die Sonden, und alles ist in Ordnung. Sind ab einem Hop alle Zeilen Sternchen, probieren Sie zuerst ein anderes Protokoll: -I für ICMP, danach -T -p 443 für TCP unter Linux oder -P TCP -p 443 unter macOS. Erst wenn alle drei an derselben Stelle enden, ist der Pfad dort wirklich unterbrochen.

Wenn die Kommandozeile nicht reicht

Ein Traceroute von Ihrem Rechner zeigt genau einen Pfad: aus Ihrem Netz, in diesem Moment. Drei Situationen verlangen mehr:

  • Ihr Netz blockiert die Sonden. Firmennetze und manche Mobilfunknetze verwerfen ausgehendes ICMP und hohe UDP-Ports, sodass jeder Hop in eine Zeitüberschreitung läuft.
  • Das Problem liegt nicht bei Ihnen. Um zu wissen, ob eine Verlangsamung von Ihrem Anbieter oder vom Ziel kommt, verfolgen Sie denselben Host von anderswo und vergleichen.
  • Sie müssen es jemandem zeigen. Eine Karte mit dem Netz (AS) hinter jedem Hop lässt sich einem Support-Team leichter übergeben als ein Textblock.

TraceMapper führt denselben Traceroute von unseren Servern und von 35 Messstandorten in 31 Ländern aus, zeigt jeden Hop mit Latenz, Verlust und Netz auf einer Karte und speichert das Ergebnis als teilbaren Link. Die Logik hinter jeder Spalte erklärt wie Traceroute funktioniert; zur Wahl des Protokolls siehe Traceroute mit UDP, ICMP oder TCP.