Destination Unreachable
Kurz: Eine ICMP-Fehlermeldung, die ein Router oder Zielgerät zurückschickt, wenn ein Paket sein Ziel nicht erreichen kann.
Genauer: Verschiedene Subcodes präzisieren den Grund — z. B. “Network Unreachable” (kein Weg zum Zielnetz bekannt), “Host Unreachable” (Zielgerät nicht erreichbar) oder “Port Unreachable” (kein Dienst hört auf dem angefragten Port). Wichtig für die Problemdiagnose, weil die Meldung sofort eingrenzt, wo im Übertragungsweg das Problem liegt.
Im Detail
Die wichtigsten Subcodes
Destination Unreachable ist ICMP-Typ 3, mit mehreren aussagekräftigen Subcodes, die einer Meldung beigefügt werden:
Code 0: Network Unreachable - kein Routing-Weg zum Zielnetz
Code 1: Host Unreachable - Zielnetz erreichbar, aber Zielgerät nicht
Code 2: Protocol Unreachable - Zielgerät kennt das angefragte Protokoll nicht
Code 3: Port Unreachable - Zielgerät erreichbar, aber kein Dienst hört auf dem Port
Code 4: Fragmentation Needed - Paket zu groß, aber "Don't Fragment" gesetzt (siehe MTU)
Code 13: Communication Administratively Prohibited - von einer Firewall blockiert
Praktische Bedeutung für die Fehlersuche
Für die Problemdiagnose macht dieser Unterschied einen großen Praxisunterschied und erlaubt eine gezielte Eingrenzung, wo genau im Übertragungsweg das Problem liegt. “Network Unreachable” deutet auf ein Routing-Problem irgendwo im Weg hin — der antwortende Router kennt schlicht keinen Weg zum Zielnetz, meist weil eine Route fehlt oder ein Backbone-Verbindungsproblem vorliegt. “Host Unreachable” bedeutet, dass das Zielnetz zwar erfolgreich erreicht wurde, aber kein Gerät unter der konkreten Zieladresse antwortet — üblicherweise, weil das Gerät ausgeschaltet ist oder die Adresse aktuell niemandem zugewiesen ist. “Port Unreachable” zeigt an, dass das Zielgerät zwar läuft und auf Netzwerkebene erreichbar ist, aber kein Dienst auf dem angefragten Port lauscht — z. B. wenn ein Server zwar hochgefahren ist, der gewünschte Webserver-Dienst darauf aber nicht gestartet wurde oder abgestürzt ist. Diese drei Fälle lassen sich in der Praxis sehr unterschiedlich beheben: Bei Network Unreachable muss ein Routing-Eintrag korrigiert werden, bei Host Unreachable das Zielgerät selbst geprüft werden, bei Port Unreachable meist nur der fehlende Dienst neu gestartet werden.
Fragmentation Needed und MTU-Probleme
Code 4 (Fragmentation Needed) verdient besondere Aufmerksamkeit, weil er einen anderen Problemtyp beschreibt: Ein Paket ist größer als die maximal zulässige Übertragungsgröße (MTU) eines Zwischenabschnitts, hat aber gleichzeitig das “Don’t Fragment”-Bit gesetzt, das eine Aufteilung in kleinere Fragmente explizit untersagt — der Router kann das Paket dann weder unverändert weiterleiten noch aufteilen und muss es verwerfen. Diese Meldung ist die Grundlage von “Path MTU Discovery”, einem Mechanismus, mit dem Sender iterativ die größtmögliche unfragmentierte Paketgröße für eine bestimmte Route ermitteln. Wird diese ICMP-Meldung durch eine Firewall blockiert (ein häufiger Konfigurationsfehler), scheitert Path MTU Discovery, und größere Übertragungen können auf mysteriöse Weise hängen bleiben, während kleine Anfragen problemlos funktionieren — ein klassisches, schwer zu diagnostizierendes Symptom.
Absichtliches Verschweigen durch Firewalls
Wichtig: Viele Firewalls unterdrücken Destination-Unreachable-Meldungen absichtlich (statt Code 13 zurückzugeben, wird das Paket einfach stillschweigend verworfen — “Silent Drop” oder “Black Hole”), um Angreifern keine Informationen über die interne Netzwerkstruktur preiszugeben und Netzwerk-Scans zu erschweren. Deshalb bedeutet das Ausbleiben einer Fehlermeldung nicht automatisch, dass alles funktioniert — aus Sicht des Senders sieht ein Silent Drop identisch aus wie ein einfach sehr langsames oder überlastetes Ziel, weshalb reine Timeout-basierte Diagnose oft mehrdeutig bleibt und zusätzliche Tests (z. B. mit traceroute an unterschiedlichen Ports) nötig sind, um zu unterscheiden.
Siehe auch: ICMP-Typen, Time Exceeded, Problemdiagnose