EMZETT.
Login

Ping

Kurz: Ein Kommandozeilen-Tool, das per ICMP-Echo-Request prüft, ob ein Zielgerät im Netzwerk erreichbar ist, und die dafür benötigte Latenz misst.

Genauer: Der Name kommt vom Sonar-Echolot-Prinzip: Ein Signal wird ausgesandt (“Echo Request”), das Zielgerät antwortet (“Echo Reply”), die Zeit dazwischen ist die Round-Trip-Time. Klassisches erstes Werkzeug bei der Problemdiagnose, um grundsätzliche Erreichbarkeit von tieferliegenden Problemen zu unterscheiden.

Im Detail

Ein typischer Ping-Aufruf und seine Ausgabe:

$ ping emzett-digital.com
PING emzett-digital.com (76.76.21.21): 56 data bytes
64 bytes from 76.76.21.21: icmp_seq=0 ttl=58 time=12.4 ms
64 bytes from 76.76.21.21: icmp_seq=1 ttl=58 time=11.9 ms
64 bytes from 76.76.21.21: icmp_seq=2 ttl=58 time=13.1 ms

--- emzett-digital.com ping statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max = 11.9/12.5/13.1 ms

Die time-Angabe pro Zeile ist die Round-Trip-Time (RTT) — wie lange das ICMP-Echo-Request-Paket zum Ziel UND die Echo-Reply-Antwort wieder zurück gebraucht haben, zusammen. Paketverlust (nicht 0.0%) deutet auf eine instabile Verbindung hin, stark schwankende Zeiten auf Netzwerküberlastung oder Routing-Probleme.

Was die TTL im Ping verrät

Die ttl-Angabe in der Ausgabe ist ein nützliches Nebenprodukt: Jedes Betriebssystem startet mit einem charakteristischen TTL-Startwert (Linux typischerweise 64, Windows 128, manche Router/Netzwerkgeräte 255), der bei jedem durchlaufenen Router-Hop um 1 sinkt. Ein zurückgemeldeter TTL-Wert von 58 bei einem Linux-typischen Start von 64 verrät also, dass das Paket auf dem Hinweg etwa 6 Router passiert hat — nützlich, um grob abzuschätzen, wie “weit” ein Ziel entfernt ist, ohne extra traceroute zu bemühen.

Warum Ping manchmal irreführend ist

Manche Server/Firewalls blockieren ICMP absichtlich aus Sicherheitsgründen (z. B. um sich vor bestimmten Netzwerk-Scan-Techniken zu schützen, die ICMP zum Auskundschaften erreichbarer Geräte nutzen) — ein fehlgeschlagener Ping bedeutet dann nicht zwangsläufig, dass der Server offline ist, nur dass er nicht auf ICMP antwortet. Umgekehrt sagt ein erfolgreicher Ping auch nur aus, dass Schicht 3 (Netzwerk) funktioniert — ein Webserver kann trotzdem nicht erreichbar sein, wenn z. B. der eigentliche Webserver-Prozess abgestürzt ist oder eine Firewall gezielt nur den HTTP-Port blockiert, ICMP aber durchlässt. Ping ist deshalb nur der erste Schritt einer systematischen Problemdiagnose, nicht der einzige.

Siehe auch: Echo Request, Echo Reply, ICMP