Linux tracepathでPath MTUを見る ― 経路だけでなくpmtuを障害切り分けに使う

Linux・CLI・DevOpsカテゴリを表すパンダのイラスト Linux・CLI・DevOps

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。iputilsのtracepath一次資料を確認し、tracerouteに似た経路表示だけでなく、Path MTU(PMTU)をどこで見るかをLinux向けに整理しています。

検証ステータス:📘 tracepath公式仕様確認済み・実通信未確認
情報確認基準日:2026年10月5日

「通信はできるのに、大きめの通信だけ途中で止まる」「VPN経由で特定サイトだけ不安定」といったとき、経路だけでなくPath MTUも手掛かりになります。

Linuxの tracepath は宛先までの経路をたどりながら、その経路で見つかったMTU情報も表示します。

tracepathをそのまま実行する

tracepath example.com

iputilsのマニュアルでは、tracepathは宛先までのネットワーク経路を追跡しながら、その経路上のMTUを調べるツールと説明されています。

tracerouteに似ていますが、通常はsuperuser権限を要求しません。

Path MTUとは

MTUは1回に送れるIPパケットサイズの上限です。

しかし、自分のNICのMTUが1500だからといって、宛先までのすべての経路で1500byteが通るとは限りません。

途中に、

  • VPN

  • トンネル

  • PPPoE

  • クラウド接続

  • 特殊なネットワーク機器

などがあると、経路上のどこかでより小さいMTUが必要になる場合があります。

送信元から宛先まで通せる最大サイズをPath MTUとして考えます。

flowchart LR
    A["PC<br>MTU 1500"] --> B["Router<br>1500"]
    B --> C["VPN/Tunnel<br>1420"]
    C --> D["Internet<br>1500"]
    D --> E["Server"]
    C --> F["Path MTUは小さい区間の影響を受ける"]

出力のpmtuを見る

環境によって出力は変わりますが、tracepathでは pmtu の変化や最終サマリーが手掛かりになります。

記事の固定出力を正解として覚えるのではなく、自分の経路で、

  • どのhopまで見えるか

  • pmtuが途中で変わるか

  • 最後にどの値が示されるか

を確認します。

-nで名前解決を外す

tracepath -n example.com

-n を使うと、hopの表示でDNSによる名前解決を避け、数値アドレス中心で確認できます。

「経路表示が遅いのがネットワークそのものなのか、逆引き等の名前解決なのか」を切り分けるときにも役立ちます。

IPv4とIPv6を分けてみる

tracepath -4 example.com
tracepath -6 example.com

デュアルスタック環境ではIPv4とIPv6で経路が違うことがあります。

同じホスト名でも、

  • IPv4では安定

  • IPv6だけ経路が違う

  • 片方だけ到達しない

という切り分けができます。

tracerouteとは何が違う?

両方とも経路を観察できますが、tracepathはPath MTU discoveryも主目的に含む点が特徴です。

見たいものtracepathで見る
経路hop
数値アドレスだけ-n
IPv4固定-4
IPv6固定-6
経路上のMTUpmtu

「tracerouteの代わり」とだけ覚えると、PMTUを見る価値を見落とします。

1か所だけ変えてみる

まず、

tracepath example.com

を実行したら、次は、

tracepath -n example.com

へ変えます。

経路そのものではなく、名前解決が表示や時間に与える影響を見ます。

さらにIPv4/IPv6を分けると、変更点を1つずつ追えます。

PMTU問題はtracepathだけで断定しない

tracepathで小さいPMTUが見えたとしても、それだけで障害原因を確定しません。

実務では、

  • インターフェースMTU

  • VPN/Tunnelの設定

  • ICMP関連のフィルタ

  • TCP MSS

  • 実際に失敗する通信サイズ

  • IPv4/IPv6差

  • FW/ロードバランサ/CDN

などを合わせて確認します。

経路上の装置が応答しない場合もあり、全hopが必ず見えるわけではありません。

よくある「小さい通信だけ通る」症状

例えば、

  • pingは通る

  • DNSも引ける

  • 小さいHTTPレスポンスは通る

  • 大きいアップロードや特定TLS通信だけ止まる

という場合、単純な「接続できる/できない」だけでは説明できません。

PMTUやMSSは、そのようなサイズ依存の問題を疑う材料の1つになります。

権限面の特徴

iputilsのtracepathマニュアルでは、tracerouteと似ている一方、通常はsuperuser権限を必要としないと説明されています。

障害調査時に最初からsudo前提にせず試せるのは扱いやすい点です。

ただしディストリビューションによってパッケージ構成やインストール状態は異なります。

Daily-Code-Samples

対象ホストを引数で渡し、通常表示と -n を順番に試すスクリプトを用意しています。

公式情報

文書情報

記事タイトル
Linux tracepathでPath MTUを見る ― 経路だけでなくpmtuを障害切り分けに使う
作成日
更新日
Source URL
https://papanda925.com/?p=17984

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました