Commande traceroute sous Windows, Mac et Linux : exemples
La commande traceroute exacte pour Windows (tracert), macOS et Linux, les options utiles et une vraie sortie expliquée ligne par ligne.
Chaque système d'exploitation fournit une commande traceroute, mais chacun l'écrit différemment, utilise un protocole différent par défaut et cache des options différentes. Ce guide donne la commande exacte pour Windows, macOS et Linux, les options utiles, et une vraie sortie expliquée ligne par ligne.
La commande sur chaque système
| Système | Commande | Sonde par défaut | Installée ? |
|---|---|---|---|
| Windows 10 et 11 | tracert example.com | ICMP | Oui |
| macOS | traceroute example.com | UDP | Oui |
| Linux | traceroute example.com | UDP | Souvent non : sudo apt install traceroute |
| Linux, sans installation | tracepath example.com | UDP | Oui (iputils) |
| Tous, en continu | mtr example.com | ICMP | À installer (Homebrew, apt, dnf) |
La sonde par défaut compte plus qu'il n'y paraît. Beaucoup de pare-feu bloquent l'UDP vers les ports élevés mais laissent passer l'ICMP, et l'inverse existe aussi. Quand un tracé se remplit d'astérisques sur un système et pas sur un autre, c'est presque toujours le protocole, pas le réseau.
Windows : tracert
Ouvrez l'invite de commandes ou PowerShell et lancez :
tracert example.com
Les options réellement utiles :
-d: ne pas résoudre les adresses en noms. Le tracé est beaucoup plus rapide, car sinon chaque saut attend une résolution DNS inverse.-h 40: nombre maximal de sauts (30 par défaut). À augmenter pour une destination lointaine.-w 2000: temps d'attente de chaque réponse, en millisecondes (4000 par défaut).-4ou-6: forcer IPv4 ou IPv6.
Un tracé rapide et lisible s'écrit donc tracert -d -w 1000 example.com. Windows propose aussi pathping, qui trace le chemin puis envoie des pings à chaque saut pendant plusieurs minutes pour mesurer la perte : c'est lent, mais plus proche de ce que donne mtr.
macOS : traceroute
Ouvrez le Terminal et lancez :
traceroute example.com
-n: pas de résolution de noms, affichage plus rapide.-I: envoyer de l'ICMP au lieu de l'UDP, comme Windows.-P TCP -p 443: envoyer des sondes TCP vers le port 443, celui que la plupart des pare-feu laissent ouvert.-m 40: nombre maximal de sauts (64 par défaut sur macOS).-q 1: une sonde par saut au lieu de trois, pour un premier coup d'œil plus rapide.
Pour une destination IPv6, macOS utilise une commande à part, traceroute6. Pour obtenir mtr, installez Homebrew puis lancez brew install mtr ; il a besoin de sudo pour envoyer ses sondes.
Linux : traceroute, tracepath et mtr
Beaucoup de distributions n'installent pas traceroute par défaut. Installez-le avec sudo apt install traceroute sur Debian et Ubuntu, ou sudo dnf install traceroute sur Fedora et RHEL. Puis :
traceroute example.com
-n: pas de résolution de noms.-I: sondes ICMP (nécessitesudo).-T -p 443: sondes TCP SYN vers le port 443 (nécessitesudo). La meilleure option quand un pare-feu bloque les deux autres.-m 40: nombre maximal de sauts (30 par défaut).-4ou-6: forcer la famille d'adresses.
Si vous ne pouvez rien installer, tracepath example.com fait partie d'iputils, fonctionne sans droits root et indique aussi la MTU du chemin. Pour des mesures répétées, mtr -rwc 10 example.com affiche un rapport après dix cycles par saut, avec les statistiques de perte et de latence.
Une vraie sortie, expliquée
Ce tracé a été lancé le 26 septembre 2026 depuis un serveur de Falkenstein, en Allemagne, vers le résolveur de Cloudflare :
traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 60 byte packets
1 172.20.0.1 0.100 ms 0.043 ms 0.035 ms
2 213.133.117.208 0.338 ms 0.314 ms 0.306 ms
3 213.133.126.22 0.372 ms 0.364 ms 213.133.126.24 0.427 ms
4 213.239.224.90 4.972 ms 213.239.224.82 5.011 ms 213.239.224.14 5.087 ms
5 213.239.224.221 5.340 ms 5.289 ms 213.239.245.126 5.248 ms
6 162.158.84.254 5.937 ms 213.133.112.34 5.864 ms 162.158.84.254 5.484 ms
7 162.158.84.78 5.348 ms 5.299 ms 5.302 ms
8 162.158.84.235 5.934 ms 5.838 ms 162.158.84.219 15.970 ms
9 1.1.1.1 5.621 ms 5.548 ms 5.635 ms
- Chaque ligne est un routeur, et les trois temps sont trois sondes distinctes. Le saut 1 est la passerelle locale ; le saut 9 est la destination.
- Plusieurs adresses sur une même ligne (sauts 3 à 6) ne sont pas une erreur. L'opérateur répartit le trafic sur des liens parallèles, et chaque sonde en a pris un différent. On parle d'ECMP.
- Le bond au saut 4, de moins de 1 ms à 5 ms, correspond au trajet de Falkenstein à Francfort. Les noms le prouvent : sans
-n, le saut 3 se résout encore22.fsn1.hetzner.comet le saut 4 encore4.fra.hetzner.com. Les noms de routeurs contiennent souvent un code de ville ou d'aéroport : c'est ainsi qu'on situe un saut. À partir du saut 6, les adresses 162.158.x.x appartiennent à Cloudflare. - Les 15,970 ms du saut 8 ne sont pas un problème. La destination répond en 5,6 ms juste après. Un routeur qui répond lentement aux sondes tout en transmettant le trafic à pleine vitesse est la fausse alerte la plus courante d'un traceroute.
Le même chemin passé à mtr -rwn -c 5 1.1.1.1 montre le même piège dans ses statistiques : le saut 6 affiche 15,3 ms en moyenne et 39,9 ms au pire, alors que les sauts 7 à 9 restent vers 6 ms. Seule une latence ou une perte qui commence à un saut et se prolonge jusqu'à la destination est réelle.
Astérisques, délais dépassés et « Délai d'attente de la demande dépassé »
Une ligne de * * * (ou « Délai d'attente de la demande dépassé. » dans tracert) signifie qu'aucune réponse n'est revenue pour ce saut. Si les sauts suivants répondent, ce routeur ignore simplement les sondes et tout va bien. Si toutes les lignes sont des astérisques après un certain saut, essayez d'abord un autre protocole : -I pour l'ICMP, puis -T -p 443 pour le TCP sous Linux ou -P TCP -p 443 sous macOS. Ce n'est que lorsque les trois s'arrêtent au même endroit que le chemin est vraiment coupé là.
Quand la ligne de commande ne suffit pas
Un traceroute lancé depuis votre ordinateur montre un seul chemin : depuis votre réseau, à cet instant. Trois situations demandent davantage :
- Votre réseau bloque les sondes. Les réseaux d'entreprise et certains réseaux mobiles bloquent l'ICMP sortant et les ports UDP élevés : chaque saut expire.
- Le problème n'est pas de votre côté. Pour savoir si un ralentissement vient de votre fournisseur ou de la destination, tracez le même hôte depuis ailleurs et comparez.
- Vous devez le montrer à quelqu'un. Une carte avec le réseau (AS) derrière chaque saut se transmet plus facilement à un support technique qu'un bloc de texte.
TraceMapper lance le même traceroute depuis nos serveurs et depuis 35 points de mesure dans 31 pays, place chaque saut sur une carte avec sa latence, sa perte et son réseau, et garde le résultat sous forme de lien à partager. Pour le raisonnement derrière chaque colonne, voir comment fonctionne traceroute ; pour choisir un protocole, voir traceroute UDP, ICMP ou TCP.