Пинг — что это такое, как работает, как проверить

Ping (пинг) — это утилита и метод диагностики сети, которые позволяют проверить доступность узла и измерить время прохождения пакета до него и обратно. В разговорной речи словом «пинг» также называют саму величину этой задержки, которая измеряется в миллисекундах. 

Чем ниже значение, тем быстрее идёт обмен данными и стабильнее соединение. Именно поэтому низкая задержка критически важна для сценариев реального времени — онлайн-игр, где его нередко называют лагом, видеозвонков и удалённого управления. 

Утилита командной строки, с помощью которой проверяют доступность узла на уровне IP и измеряют время отклика, тоже называется ping.

Пинг — что это такое, как работает, как проверить

Коротко о главном: 

  • ping (пинг) — это показатель сетевой задержки (RTT) и одновременно утилита диагностики, которая проверяет доступность узла с помощью ICMP-эхо-запросов/ответов;
  • чем ниже задержка, тем быстрее обмен данными: до 20 мс — отлично, 20-50 мс — хорошо, 50-100 мс — приемлемо, свыше 100 мс задержки уже заметны;
  • при оценке качества соединения важно учитывать не только пинг, но и Packet Loss (потерю пакетов) и Jitter (колебания задержки);
  • высокий пинг обычно вызывают перегруженная сеть, подключение к Wi-Fi, удалённость сервера, проблемы у провайдера или фоновая нагрузка на устройство;
  • снизить пинг помогают проводное подключение, выбор ближайшего сервера, разгрузка сети, переход на 5 ГГц, обновление сетевого оборудования и настройка маршрутизации;
  • массовая отправка ICMP-запросов используется в DDoS-атаках (распределённых атаках типа «отказ в обслуживании»), распространённые виды — пинг-флуд, смурф-атаки. Для защиты ICMP обычно ограничивают, а не блокируют полностью, чтобы сохранить возможность сетевой диагностики. 

Термин ping дословно переводится с английского языка как «звон» или «свист». Он появился во времена Второй мировой войны и обозначал звуковой сигнал гидролокатора подводных лодок. Звук доходил до объекта в океане и возвращался, а по времени пути «туда-обратно» рассчитывали расстояние до цели. Позже название перешло в компьютерные сети, где по тому же принципу стали проверять отклик сервера.

Как работает команда Ping?

Команда ping отправляет на целевой хост пакеты по протоколу ICMP для диагностических и служебных сообщений и ждёт ответа. Хост, получив такой пакет, отвечает, а по времени, прошедшему между отправкой и получением отклика, вычисляется задержка. По сути, это и есть тот самый сигнал, посланный «туда» и вернувшийся «обратно».

Отработав, команда выводит небольшой отчёт: данные об ошибках, о потере пакетов и итоговую статистическую сводку. Обычно в неё входят минимальное, максимальное и среднее время отклика в миллисекундах. Эти показатели и позволяют судить о качестве и стабильности соединения: низкие и близкие друг к другу значения говорят о хорошем канале, а большой разброс или потери пакетов указывают на проблемы в сети. Для получения дополнительных сведений используют команды tracert (Windows) или traceroute (macOS/Linux). 

Как проверить пинг?

Существует множество способов. Выбор зависит от того, что именно и на каком устройстве вы проверяете:

  • через командную строку на Windows. Откройте её, например, сочетанием Win+R, затем введите cmd и нажмите Enter. В появившемся окне интерпретатора наберите команду ping и укажите домен или IP-адрес, например ping stormwall.pro. Начнётся обмен пакетами между вашим компьютером и сервером. По умолчанию Windows отправляет четыре ICMP-запроса, после чего выводится результат;
  • на macOS и Linux. Откройте терминал и введите команду вида ping google.com. Здесь проверка идёт непрерывно, чтобы её остановить, нажмите Ctrl+C;
  • через онлайн-сервисы. Если не хочется работать с консолью, пинг можно измерить прямо в браузере. Существует множество таких сайтов, например, Ping.pe или Ping-test: достаточно открыть страницу и запустить проверку. Похожую информацию дают и сервисы измерения скорости типа «Интернетометр», «Линкметр», 2IP; 
  • в играх. Часто пинг отображается прямо на экране — обычно в верхнем углу, в списке серверов или в настройках, так что отдельные инструменты не нужны;
  • на смартфоне. Здесь помогут специализированные приложения для проверки качества подключения, например, бесплатное Speed Test Light 5G/4G/WiFi. Или можно просто открыть в мобильном браузере один из онлайн-сервисов проверки интернета.

Полезный совет для быстрой диагностики: наберите ping 8.8.8.8. Если по IP пинг проходит, а по ping google.com — нет, значит, проблема в работе DNS, а не в самом подключении.

Что означают результаты команды ping

Разберём подробнее показатели отчёта, который выводит команда ping:

  • Time (ms, мс) — задержка RTT (Round Trip Time, время в миллисекундах, за которое пакет данных проходит до сервера и возвращается обратно). Чем меньше RTT, тем быстрее идёт обмен данными. В отчёте это выглядит как time=15ms: чем ниже значение, тем лучше;
  • Packet Loss (%) — потеря пакетов. Показывает, сколько пакетов было отправлено, получено и потеряно. Это критический показатель: норма — 0%, и даже небольшая потеря сильно бьёт по качеству. Уже при потере более 1-2% возникают разрывы связи, артефакты в звонках и лаги в играх — причём даже при низком пинге. Если же вместо ответа приходит сообщение «Request timed out» («Превышен интервал ожидания»), значит, сервер не отвечает. Возможно, он блокирует ICMP;
  • TTL (Time to Live). «Время жизни пакета» — число промежуточных сетевых устройств, которые пакет проходит на своём пути. Значение помогает оценить длину маршрута до узла.

Кроме того, TTL помогает определить операционную систему удалённого узла. Работает это так. У разных ОС по умолчанию заданы свои начальные значения TTL, которые система проставляет при отправке пакета. Каждый маршрутизатор на пути уменьшает это значение на единицу, поэтому в ответе ping вы видите уже уменьшенное число. Зная стандартное начальное значение и сравнив его с полученным, можно предположить и тип ОС, и длину маршрута. 

Ориентиры такие:

  • Windows — 128;
  • Linux, macOS, Android, iOS — 64;
  • Unix, Solaris, старые BSD, Cisco IOS — 255.

Посчитаем: если после ping в ответе пришло TTL=115, ближайшее стандартное значение — 128 (Windows), а разница (128 − 115 = 13) показывает, сколько маршрутизаторов прошёл пакет. Если же значение близко к 64, на той стороне, скорее всего, Linux, macOS или подобная система.

Несколько важных оговорок:

  1. Это лишь вероятностная оценка: если значение попадает в «серую зону» (например, 126 или 63) или на него влияют особенности сети и оборудования, стопроцентной гарантии нет. 
  2. Не стоит путать начальное и текущее значение — в таблице выше указано то, что система ставит при отправке, а в выводе ping отображается остаток после прохождения маршрута. 

Как оценить качество соединения по задержке

Почему высокий пинг — это плохо? Длительные задержки в обмене данными приводят к паузам, которые ухудшают пользовательский опыт в разных сценариях. В онлайн-играх возникают лаги: если выстрел происходит через пару секунд после нажатия курка, противник может успеть переместиться. При видеозвонках и стриминге звук и изображение «отстают» от речи, картинка «зависает». При работе с сайтами и приложениями долго грузятся страницы, особенно динамичные — платёж в онлайн-банке или корзина в интернет-магазине. 

Значение пинга удобно соотносить со шкалой качества — она показывает, для каких задач подходит тот или иной уровень задержки.

ЗадержкаОценка качестваТипичные применения
< 10 мсОтличныйОнлайн-игры, трейдинг
10-50 мсХорошоВидеозвонки, стриминг
50-100 мсУдовлетворительноИнтернет-сёрфинг, почта
100-200 мсПлохоЗадержки заметны
> 200 мсКритичноНеприемлемо для задач в реальном времени

Стоит также учитывать джиттер (Jitter) — колебание задержки во времени. Большой диапазон значений, например, min = 20ms, max = 200ms, указывает на нестабильное соединение, даже если средний показатель не слишком велик. Считается, что стабильный пинг 80 лучше, чем перепады от 20 до 200: они будут ощущаться, как притормаживание. Комфортная величина джиттера — 20 мс.

Параметры команды Ping

Для команды ping доступно множество параметров, которые позволяют настраивать команду для более конкретных целей. К сожалению, нет согласованности параметров между разными платформами. Например, чтобы установить, сколько запросов отправлять, Windows использует a -n (number), в то время как большинство систем Unix используют a -c (count).

Вот несколько параметров ping. Как правило, использование ping -? приведет к появлению списка параметров вместе с соответствующей буквой для использования в операционной системе.

-t           Проверяет связь с указанным узлом до прекращения. Для отображения статистики и продолжения проверки нажмите клавиши CTRL+BREAK; для прекращения нажмите CTRL+C.
-aРазрешает адреса в имена узлов.
-nЧисло отправляемых запросов проверки связи.
-lРазмер буфера отправки.
-fУстанавливает флаг, запрещающий фрагментацию, в пакете (только IPv4).
-iСрок жизни пакетов.
-vТип службы (только IPv4; этот параметр использовать не рекомендуется, и он не влияет на поле TOS в заголовке IP).
-rЗаписывает маршрут для указанного числа прыжков (только IPv4).
-sЗадает метку времени для указанного числа прыжков (только IPv4).
-jЗадает метку времени для указанного числа прыжков (только IPv4).
-kЗадает метку времени для указанного числа прыжков (только IPv4).
-wЗадает время ожидания каждого ответа (в миллисекундах).
-RИспользует заголовок маршрута для проверки и обратного маршрута (только IPv6). В соответствии с RFC 5095, использование этого заголовка маршрута не рекомендуется. В некоторых системах запросы проверки связи могут быть сброшены, если используется этот заголовок.
-SЗадает адрес источника.
-cИдентификатор секции маршрутизации.
-pПроверяет связь с сетевым адресом поставщика виртуализации Hyper-V.
-4Задает принудительное использование протокола IPv4.
-6Задает принудительное использование протокола IPv6.

Как снизить пинг?

Чаще всего высокий пинг вызван проблемами соединения, лишней нагрузкой на канал или удалённостью сервера. Прежде чем что-то менять, стоит проверить пинг до ближайшего локального сервера: если он в пределах 5–20 мс, всё в порядке и менять оборудование не нужно. Если же значения выше, помогут следующие меры.

  1. Соединение и оборудование

Начать логичнее всего с физического подключения. По возможности используйте проводное соединение: Ethernet-кабель обычно стабильнее и быстрее Wi-Fi, при котором из-за шифрования и одновременного подключения нескольких устройств возможны потери пакетов. 

Если проводной вариант недоступен, расположите устройство ближе к роутеру, поставьте сам роутер на открытом месте (стены и предметы мешают сигналу) и перейдите на частоту 5 ГГц вместо более загруженной 2,4 ГГц. Проверьте целостность и надёжность подключения всех Ethernet-кабелей — со временем соединения могут ослабевать. 

Полезно также обновить прошивку маршрутизатора и драйверы сетевой карты, а при внезапном скачке пинга — перезагрузить роутер и устройство, что часто устраняет временные сбои. Если оборудование сильно устарело, есть смысл рассмотреть замену роутера на более современную модель, особенно если провайдер выдал базовое устройство, не раскрывающее возможности канала.

  1. Программное обеспечение и нагрузки

Второй фронт — разгрузка канала. Закройте фоновые программы и загрузки, потребляющие трафик: торренты, стриминг, обновления (последние лучше запланировать на время, когда устройство не используется). Убедитесь, что канал не заняли другие домашние устройства, качающие большие файлы (чем больше активных подключений, тем выше пинг). На смартфоне избегайте одновременной работы нескольких тяжёлых приложений. 

Не помешает и регулярная проверка антивирусом: вредоносное ПО тоже способно нагружать соединение. В онлайн-играх выбирайте ближайший сервер или сервер с минимальной задержкой — обычно это можно сделать вручную.

  1. Провайдер и география

Если базовые меры не помогли, дело может быть в провайдере или расстоянии до сервера. Стоит убедиться в качестве услуг оператора, при необходимости сменить тариф на более скоростной или выбрать другого провайдера, а также быстро переключиться между проводным Wi-Fi и мобильной сетью, чтобы понять, где задержка ниже. Владельцам сайтов важно выбирать хостинг ближе к аудитории: если клиенты в европейской части России, сервер логичнее размещать в Москве, а не в Сибири.

  1. Программы для снижения пинга

Существуют и специальные утилиты для оптимизации трафика: 

  • Auslogics Internet Optimizer сканирует устройство и предлагает параметры оптимизации;
  • cFosSpeed определяет и настраивает маршрутизатор;
  • NetScream и Throttle подбирают оптимальные настройки модема;
  • NameBench ускоряет работу за счёт оптимизации DNS-серверов;
  • Internet Accelerator и Advanced SystemCare — с помощью подбора настроек и очистки системы. 

Важно помнить, что низкий пинг сокращает сетевую задержку, но общая скорость загрузки страницы зависит также от производительности сервера, размера контента, кэширования, пропускной способности канала и других факторов. 

Ping-флуд: когда пинг становится оружием

Пинг, что служит для диагностики сети, может превратиться в инструмент DDoS-атаки. Если безобидную команду запустить массово и на предельной мощности, она способна вывести сервер из строя.

Ping-флуд — разновидность атаки ICMP-флуд, при которой злоумышленник заваливает цель непрерывным потоком ICMP-эхо-запросов — тех самых «пингов». Злоумышленники могут использовать ботнет, в который входит множество скомпрометированных устройств, отправляющих на адрес жертвы огромный объём эхо-запросов. Сервер и сетевое оборудование вынуждены обрабатывать этот поток, из-за чего исчерпываются пропускная способность канала и вычислительные ресурсы. Производительность падает, и легитимные пользователи теряют доступ к сервисам.

Отдельная вариация ping-флуда — Ping of Death (название переводится как «смертельный пинг»). Это разновидность DoS-атаки, при которой систему пытаются вывести из строя, отправляя ей некорректные или чрезмерно большие ICMP-пакеты сверх лимита в 65 535 байт. К такой атаке современные ОС почти неуязвимы, но отправка большого количества пакетов по-прежнему способна вызвать отказ в обслуживании.

Какими могут быть последствия:

  • публичные веб- и почтовые серверы становятся недоступными;
  • производительность процессора падает вплоть до сбоев;
  • письма начинают отклоняться, а IP-адрес может попасть в бан-листы почтовых сервисов, из-за чего проблемы с доставкой продолжатся и после атаки. 

Родственный вектор — smurf-атака: механизм похож, но есть принципиальное отличие. При обычном ping-флуде источник трафика более заметен, тогда как smurf использует спуфинг — подмену адреса источника на адрес жертвы и рассылку по широковещательному адресу, что скрывает истинное происхождение атаки и добавляет эффект усиления (амплификации).

Базовая мера защиты от ping-флуда — контроль ICMP на сетевом оборудовании. На маршрутизаторе можно заблокировать конкретно ICMP-эхо-запросы или ограничить число пакетов в единицу времени, чтобы ни один источник не мог перегрузить цель. Полное блокирование ICMP на периметре тоже возможно, но применять его стоит выборочно, иначе перестанет работать легитимная диагностика утилитой ping.

Но одних настроек периметра против мощной распределённой атаки мало. В этом случае трафик идёт с широкого диапазона реальных и поддельных адресов, из-за чего отличить легитимные запросы почти невозможно. Поэтому надёжная защита строится в несколько уровней: 

  • запас пропускной способности и резервирование;
  • ограничение количества запросов;
  • регулярные стресс-тесты;
  • подключение облачного antiDDoS-сервиса, который фильтрует вредоносный трафик и пропускает только легитимный.

Запросите демо

Получите тестовый доступ от 7 дней

Написать

Ответы на частые вопросы

Что такое пинг простыми словами?

Это показатель задержки в сети — время, за которое данные доходят от вашего устройства до сервера и возвращаются обратно. Измеряется в миллисекундах. Чем меньше значение, тем быстрее идёт обмен данными и стабильнее соединение. Одновременно ping — это и утилита командной строки, которая отправляет на узел небольшие пакеты и замеряет время отклика, помогая быстро понять, где именно возникает задержка: на устройстве, в локальной сети, у провайдера или на удалённом сервере.

Какой пинг считается нормальным?

Всё зависит от задачи, но общие ориентиры такие: до 20 мс — практически идеально, до 50 мс — хорошо, 50-100 мс — приемлемо (возможна лёгкая задержка), а свыше 100 мс — уже высокий пинг с заметными лагами. 

Для повседневного использования — работы в браузере, почты, облачных сервисов — комфортно всё до 100 мс. А вот требования игр различаются: 

  • для шутеров от первого лица и гонок, где решают доли секунды, желательно не более 50 мс; 
  • в стратегиях реального времени (RTS) оптимально до 150 мс; 
  • в MMO допустимы и более высокие значения, порой выше 250 мс, хотя для PvP в реальном времени лучше держаться в пределах 150 мс.

Можно ли заблокировать ping и зачем?

Да, можно — и это распространённая мера защиты. На маршрутизаторе или файрволе блокируют обработку ICMP-эхо-запросов (полностью либо через ограничение числа пакетов в единицу времени), чтобы защититься от атак вроде ping-флуда и ICMP-флуда, при которых сервер заваливают потоком пингов. 

Именно поэтому в ответ на пинг от некоторых серверов приходит «Request timed out» — узел не отвечает на ICMP. Важный нюанс: полностью отключать ICMP по всей сети не стоит, иначе перестанет работать легитимная сетевая диагностика той же утилитой ping. Поэтому блокировку применяют выборочно.

Что такое Ping of Death?

Это вид DoS-атаки, когда злоумышленники отправляют в систему некорректные или чрезмерно большие ICMP-пакеты. Обычный эхо-запрос занимает 64 байта, а стандарт IPv4 ограничивает суммарный размер пакета 65 535 байтами. Отправить пинг больше лимита напрямую нельзя — это нарушит протокол. Злоумышленник отправляет несколько специально сформированных IP-фрагментов, которые после сборки превышают максимально допустимый размер пакета. Когда жертва пытается собрать их обратно, итоговый размер превышает допустимый, что вызывает переполнение памяти и сбой. 

Ранние операционные системы от такого пакета просто зависали. Современные ОС к классическому Ping of Death практически нечувствительны.

Автор: Юлия Ильина, технический эксперт StormWall 

Защита сети от DDoS-атак

  • Подключение за 10 минут
  • Поддержка 24×7