この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。iputilsのtracepath一次資料を確認し、tracerouteに似た経路表示だけでなく、Path MTU(PMTU)をどこで見るかをLinux向けに整理しています。検証ステータス:📘 tracepath公式仕様確認済み・実通信未確認
情報確認基準日:2026年10月5日
「通信はできるのに、大きめの通信だけ途中で止まる」「VPN経由で特定サイトだけ不安定」といったとき、経路だけでなくPath MTUも手掛かりになります。
Linuxの tracepath は宛先までの経路をたどりながら、その経路で見つかったMTU情報も表示します。
tracepathをそのまま実行する
tracepath example.com
iputilsのマニュアルでは、tracepathは宛先までのネットワーク経路を追跡しながら、その経路上のMTUを調べるツールと説明されています。
tracerouteに似ていますが、通常はsuperuser権限を要求しません。
Path MTUとは
MTUは1回に送れるIPパケットサイズの上限です。
しかし、自分のNICのMTUが1500だからといって、宛先までのすべての経路で1500byteが通るとは限りません。
途中に、
VPN
トンネル
PPPoE
クラウド接続
特殊なネットワーク機器
などがあると、経路上のどこかでより小さいMTUが必要になる場合があります。
送信元から宛先まで通せる最大サイズをPath MTUとして考えます。
flowchart LR
A["PC<br>MTU 1500"] --> B["Router<br>1500"]
B --> C["VPN/Tunnel<br>1420"]
C --> D["Internet<br>1500"]
D --> E["Server"]
C --> F["Path MTUは小さい区間の影響を受ける"]
出力のpmtuを見る
環境によって出力は変わりますが、tracepathでは pmtu の変化や最終サマリーが手掛かりになります。
記事の固定出力を正解として覚えるのではなく、自分の経路で、
どのhopまで見えるか
pmtuが途中で変わるか
最後にどの値が示されるか
を確認します。
-nで名前解決を外す
tracepath -n example.com
-n を使うと、hopの表示でDNSによる名前解決を避け、数値アドレス中心で確認できます。
「経路表示が遅いのがネットワークそのものなのか、逆引き等の名前解決なのか」を切り分けるときにも役立ちます。
IPv4とIPv6を分けてみる
tracepath -4 example.com tracepath -6 example.com
デュアルスタック環境ではIPv4とIPv6で経路が違うことがあります。
同じホスト名でも、
IPv4では安定
IPv6だけ経路が違う
片方だけ到達しない
という切り分けができます。
tracerouteとは何が違う?
両方とも経路を観察できますが、tracepathはPath MTU discoveryも主目的に含む点が特徴です。
| 見たいもの | tracepathで見る |
|---|---|
| 経路 | hop |
| 数値アドレスだけ | -n |
| IPv4固定 | -4 |
| IPv6固定 | -6 |
| 経路上のMTU | pmtu |
「tracerouteの代わり」とだけ覚えると、PMTUを見る価値を見落とします。
1か所だけ変えてみる
まず、
tracepath example.com
を実行したら、次は、
tracepath -n example.com
へ変えます。
経路そのものではなく、名前解決が表示や時間に与える影響を見ます。
さらにIPv4/IPv6を分けると、変更点を1つずつ追えます。
PMTU問題はtracepathだけで断定しない
tracepathで小さいPMTUが見えたとしても、それだけで障害原因を確定しません。
実務では、
インターフェースMTU
VPN/Tunnelの設定
ICMP関連のフィルタ
TCP MSS
実際に失敗する通信サイズ
IPv4/IPv6差
FW/ロードバランサ/CDN
などを合わせて確認します。
経路上の装置が応答しない場合もあり、全hopが必ず見えるわけではありません。
よくある「小さい通信だけ通る」症状
例えば、
pingは通る
DNSも引ける
小さいHTTPレスポンスは通る
大きいアップロードや特定TLS通信だけ止まる
という場合、単純な「接続できる/できない」だけでは説明できません。
PMTUやMSSは、そのようなサイズ依存の問題を疑う材料の1つになります。
権限面の特徴
iputilsのtracepathマニュアルでは、tracerouteと似ている一方、通常はsuperuser権限を必要としないと説明されています。
障害調査時に最初からsudo前提にせず試せるのは扱いやすい点です。
ただしディストリビューションによってパッケージ構成やインストール状態は異なります。
Daily-Code-Samples
対象ホストを引数で渡し、通常表示と -n を順番に試すスクリプトを用意しています。
