// DevOps

Сетевой траблшутинг для новичков: Часть 4 — mtr, nmap и curl

Опубликовано 22.09.2026

Простые утилиты из предыдущих частей отвечают каждая на свой вопрос: ping — есть ли связь, traceroute — каким путём идут пакеты, nc — открыт ли порт. Три инструмента из этой части дают более полную картину: mtr наблюдает за маршрутом непрерывно, nmap проверяет сразу множество портов, а curl показывает, что на самом деле отвечает веб-сервер.

mtr: маршрут и потери в реальном времени

mtr совмещает ping и traceroute: он постоянно отправляет пакеты каждому узлу на пути и считает задержку и потери. Это помогает найти непостоянные проблемы, которые не видны при однократном traceroute.

Установка:

bash
sudo apt install mtr-tiny     # Debian и Ubuntu, консольная версия
brew install mtr              # macOS

Интерактивный режим:

bash
mtr google.com

Отчёт для пересылки или сохранения — 100 циклов и итоговая таблица:

bash
mtr -rwc 100 google.com
  • -r — режим отчёта;
  • -w — полные имена узлов без сокращения;
  • -c 100 — число циклов.

Пример отчёта:

HOST                        Loss%   Snt   Last   Avg  Best  Wrst StDev
1. _gateway                  0.0%   100    0.4   0.4   0.3   0.6   0.0
2. 10.0.0.1                  0.0%   100    1.2   1.5   1.1   5.2   0.5
3. core-router.example.net  10.0%   100   15.1  14.8  14.5  16.0   0.4
4. 142.250.184.110           0.0%   100   16.0  16.2  15.8  17.1   0.3

Как читать:

  • потери только на одном промежуточном узле, а на следующих узлах и на конечном 0 % — это не проблема: маршрутизатор ограничивает ответы на служебные запросы, а транзитный трафик проходит;
  • потери, которые начинаются на каком-то узле и сохраняются до конца маршрута, указывают на проблемный участок;
  • большой разброс задержки (StDev, Wrst) — признак перегрузки канала.

По умолчанию mtr отправляет ICMP. Если на пути ICMP ограничен, попробуйте TCP к нужному порту: mtr -T -P 443 example.com.

nmap: какие порты открыты

nmap проверяет порты узла и показывает их состояние. Сканируйте только свои узлы или те, на которые есть разрешение; для экспериментов проект nmap предоставляет узел scanme.nmap.org.

bash
nmap scanme.nmap.org

По умолчанию проверяются 1000 наиболее распространённых TCP-портов. Пример результата:

PORT      STATE    SERVICE
22/tcp    open     ssh
80/tcp    open     http
443/tcp   filtered https
  • open — служба принимает соединения;
  • closed — узел ответил, что порт закрыт;
  • filtered — ответа нет, пакеты отбрасывает межсетевой экран.

Полезные варианты:

bash
nmap -p 22,80,443 example.com     # только указанные порты
nmap -sV -p 443 example.com       # определить службу и её версию
nmap -sn 192.168.1.0/24           # найти активные узлы в своей сети без сканирования портов

curl: что отвечает веб-сервер

curl отправляет HTTP-запрос и показывает ответ сервера без обработки браузером.

Только заголовки ответа:

bash
curl -I https://google.com
HTTP/2 301
location: https://www.google.com/

Код 301 означает постоянное перенаправление, заголовок location — адрес, куда перенаправляют. Чтобы curl прошёл по перенаправлениям, добавьте -L.

Подробный ход соединения:

bash
curl -v https://example.com

В выводе видно, к какому адресу идёт подключение, как проходит TLS-рукопожатие и какие заголовки отправлены и получены. Это помогает отличить ошибку сертификата от ошибки приложения.

Время каждого этапа:

bash
curl -o /dev/null -s -w 'DNS: %{time_namelookup}s  TCP: %{time_connect}s  TLS: %{time_appconnect}s  всего: %{time_total}s\n' https://example.com

Проверка сайта по конкретному адресу в обход DNS — например, нового сервера до переключения записи:

bash
curl -I --resolve example.com:443:203.0.113.10 https://example.com

Основные флаги curl разобраны в статье «curl для начинающих».

Итог

  • mtr — непостоянные проблемы на маршруте и участок, где начинаются потери;
  • nmap — состояние многих портов сразу: open, closed, filtered;
  • curl — что именно отвечает веб-сервер, сколько длится каждый этап и работает ли сертификат.

Если и эти инструменты не показывают причину, остаётся смотреть на сами пакеты — об этом последняя часть.

Ресурсы

// Reviews

Отзывы по теме

ladohinpy

Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас

21.07.2025 · ★ 5/5

Отличный специалист, шарящий эксперт и замечательный человек. За час нам починил то, над чем мы днями ломали головы! Уверен, что это не первый раз, когда мы будем пользоваться его непомерным профессионализмом

Отличный специалист, шарящий эксперт и замечательный человек. За час нам починил то, над чем мы днями ломали головы! Уверен, что это не первый раз, когда мы будем пользоваться его непомерным профессионализмом

Ravenor

Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас

28.05.2025 · ★ 5/5

Спасибо! Настроили роутер по моему техническому заданию, с полным объяснением того что мы делаем

Спасибо! Настроили роутер по моему техническому заданию, с полным объяснением того что мы делаем

GFSoft

Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас

09.03.2025 · ★ 5/5

Опытный покупатель

// Contact

Нужна помощь?

Свяжись со мной и я помогу решить проблему

Написать в Telegram

Отвечаю в течение рабочего дня (03:00–13:00 GMT)

Или оставьте заявку здесь:

Подтвердите, что вы не бот.

Написать и получить быстрый ответ