// DevOps
Сетевой траблшутинг для новичков: Часть 4 — mtr, nmap и curl
Опубликовано 22.09.2026
Простые утилиты из предыдущих частей отвечают каждая на свой вопрос: ping — есть ли связь, traceroute — каким путём идут пакеты, nc — открыт ли порт. Три инструмента из этой части дают более полную картину: mtr наблюдает за маршрутом непрерывно, nmap проверяет сразу множество портов, а curl показывает, что на самом деле отвечает веб-сервер.
mtr: маршрут и потери в реальном времени
mtr совмещает ping и traceroute: он постоянно отправляет пакеты каждому узлу на пути и считает задержку и потери. Это помогает найти непостоянные проблемы, которые не видны при однократном traceroute.
Установка:
sudo apt install mtr-tiny # Debian и Ubuntu, консольная версия
brew install mtr # macOSИнтерактивный режим:
mtr google.comОтчёт для пересылки или сохранения — 100 циклов и итоговая таблица:
mtr -rwc 100 google.com-r— режим отчёта;-w— полные имена узлов без сокращения;-c 100— число циклов.
Пример отчёта:
HOST Loss% Snt Last Avg Best Wrst StDev
1. _gateway 0.0% 100 0.4 0.4 0.3 0.6 0.0
2. 10.0.0.1 0.0% 100 1.2 1.5 1.1 5.2 0.5
3. core-router.example.net 10.0% 100 15.1 14.8 14.5 16.0 0.4
4. 142.250.184.110 0.0% 100 16.0 16.2 15.8 17.1 0.3Как читать:
- потери только на одном промежуточном узле, а на следующих узлах и на конечном 0 % — это не проблема: маршрутизатор ограничивает ответы на служебные запросы, а транзитный трафик проходит;
- потери, которые начинаются на каком-то узле и сохраняются до конца маршрута, указывают на проблемный участок;
- большой разброс задержки (
StDev,Wrst) — признак перегрузки канала.
По умолчанию mtr отправляет ICMP. Если на пути ICMP ограничен, попробуйте TCP к нужному порту: mtr -T -P 443 example.com.
nmap: какие порты открыты
nmap проверяет порты узла и показывает их состояние. Сканируйте только свои узлы или те, на которые есть разрешение; для экспериментов проект nmap предоставляет узел scanme.nmap.org.
nmap scanme.nmap.orgПо умолчанию проверяются 1000 наиболее распространённых TCP-портов. Пример результата:
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
443/tcp filtered https- open — служба принимает соединения;
- closed — узел ответил, что порт закрыт;
- filtered — ответа нет, пакеты отбрасывает межсетевой экран.
Полезные варианты:
nmap -p 22,80,443 example.com # только указанные порты
nmap -sV -p 443 example.com # определить службу и её версию
nmap -sn 192.168.1.0/24 # найти активные узлы в своей сети без сканирования портовcurl: что отвечает веб-сервер
curl отправляет HTTP-запрос и показывает ответ сервера без обработки браузером.
Только заголовки ответа:
curl -I https://google.comHTTP/2 301
location: https://www.google.com/Код 301 означает постоянное перенаправление, заголовок location — адрес, куда перенаправляют. Чтобы curl прошёл по перенаправлениям, добавьте -L.
Подробный ход соединения:
curl -v https://example.comВ выводе видно, к какому адресу идёт подключение, как проходит TLS-рукопожатие и какие заголовки отправлены и получены. Это помогает отличить ошибку сертификата от ошибки приложения.
Время каждого этапа:
curl -o /dev/null -s -w 'DNS: %{time_namelookup}s TCP: %{time_connect}s TLS: %{time_appconnect}s всего: %{time_total}s\n' https://example.comПроверка сайта по конкретному адресу в обход DNS — например, нового сервера до переключения записи:
curl -I --resolve example.com:443:203.0.113.10 https://example.comОсновные флаги curl разобраны в статье «curl для начинающих».
Итог
mtr— непостоянные проблемы на маршруте и участок, где начинаются потери;nmap— состояние многих портов сразу: open, closed, filtered;curl— что именно отвечает веб-сервер, сколько длится каждый этап и работает ли сертификат.
Если и эти инструменты не показывают причину, остаётся смотреть на сами пакеты — об этом последняя часть.
Ресурсы
// Reviews
Отзывы по теме
Огромное спасибо Михаилу за работу, я очень доволен результатом. Отдельно благодарю за рекомендации в процессе настройки, из довольно сумбурного ТЗ с моей стороны (а я в серверах понимаю мало) Михаил уточняющими вопросами и предложениями со своей стороны сформулировал четкое понимание, какие задачи будет решать итоговая сборка и как организовать все лучшим образом. Рекомендую!
Огромное спасибо Михаилу за работу, я очень доволен результатом. Отдельно благодарю за рекомендации в процессе настройки, из довольно сумбурного ТЗ с моей стороны (а я в серверах понимаю мало) Михаил уточняющими …
Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас
21.07.2025 · ★ 5/5
Отличный специалист, шарящий эксперт и замечательный человек. За час нам починил то, над чем мы днями ломали головы! Уверен, что это не первый раз, когда мы будем пользоваться его непомерным профессионализмом
Отличный специалист, шарящий эксперт и замечательный человек. За час нам починил то, над чем мы днями ломали головы! Уверен, что это не первый раз, когда мы будем пользоваться его непомерным профессионализмом
Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас
28.05.2025 · ★ 5/5
профессиональный подход к делу!
профессиональный подход к делу!
Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас
31.03.2025 · ★ 5/5
Знает, умеет, делает. Всё оперативно и по делу, сотрудничеством остался доволен.
Знает, умеет, делает. Всё оперативно и по делу, сотрудничеством остался доволен.
Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас
14.03.2025 · ★ 5/5
Спасибо! Настроили роутер по моему техническому заданию, с полным объяснением того что мы делаем
Спасибо! Настроили роутер по моему техническому заданию, с полным объяснением того что мы делаем
Mikrotik hap настройка роутера. Настрою роутер микротик wifi для вас
09.03.2025 · ★ 5/5
Все круто! Спасибо! Рекомендую
Все круто! Спасибо! Рекомендую
// Contact
Нужна помощь?
Свяжись со мной и я помогу решить проблему
Написать в TelegramОтвечаю в течение рабочего дня (03:00–13:00 GMT)
Или оставьте заявку здесь: