|
Support sag hos ISP. |
Besvar ![]() |
Side <1234 8> |
Forfatter | |||
Clemen ![]() Guld medlem ![]() Oprettet: 05-Februar-2006 Status: Offline Point: 606 |
![]() ![]() ![]() ![]() ![]() |
||
Hvor er det henne i landet? Jeg har lige lavet samme test på min fibia forbindelse, og der oplever jeg det ikke?
|
|||
![]() |
|||
hedberg ![]() Guld medlem ![]() ![]() Oprettet: 19-April-2006 Sted: Denmark Status: Offline Point: 2911 |
![]() ![]() ![]() ![]() ![]() |
||
Det er på Sjælland omkring Holbæk. Bemærk det er et periodisk problem, så man skal teste løbende over flere dage for at opleve det. Kiggede lige i min log og sidste gang test scriptet fejlede var fra 13/05 fra kl 19.28 til 20.10. Kl 20.20 var forbindelsen ok igen. Det er meget forskelligt hvor ofte det sker. Nogle dage er det måske en enkelt gang, andre dage er det 8 gange. Jeg har tidligere luftet for supporten, at jeg er nok er en meget atypisk forbruger og det udemærket kan være mit trafik mønster der udløser fejlen. F.eks har jeg 2 NTP server kørende der hver især modtager 3-4000 pakker i sekundet og nogle gange meget mere. Redigeret af hedberg - 14-Maj-2021 kl. 14:04 |
|||
Med venlig hilsen,
Thomas |
|||
![]() |
|||
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
||
Du nævner jo at problemet ikke opstår når du begrænser forbindelsen til 100 Mbit. Altså må der formentlig være tale om et kapacitets problem som udløses når du belaster forbindelsen maksimalt.
Jeg har tidligere set lign. problemer med auto negotiation på ethernet og tilsvarende på coax hvor porten simpelthen periodisk gik ned og op igen når den blev belastet og forsøgte at auto negotiate til 1 Gbit full duplex og fejlede også kun forbindelsen i stå. Det ses typisk som en kombination mellem udstyret i hver ende og en dårlig forbindelse (kabel) i mellem. Det mærkelige er dog at du stadig har forbindelse til din egen udbyder men ikke videre i verden som jeg forstår det. Jeg tvivler på at du med 1 Gbit ville kunne påvirke din udbyders upstream eller IX. I så fald ville det jo ikke kun ramme dig men alle på den. Det underbygges jo også af at du nævner at forbindelsen resettes. Så altså er det noget mellem dit modem og udbyders udstyr som får forbindelsen til at gå ned. Er icotera et rent modem/fiberboks eller en router?
Redigeret af fiskerendk - 14-Maj-2021 kl. 15:51 |
|||
![]() |
|||
DiscomanDK ![]() Guld medlem ![]() Oprettet: 10-Februar-2008 Sted: Skanderborg, DK Status: Offline Point: 1422 |
![]() ![]() ![]() ![]() ![]() |
||
Man tænker jo næsten om det ikke er noget DDOS beskyttelse som er konfigureret forkert?
|
|||
![]() |
|||
hedberg ![]() Guld medlem ![]() ![]() Oprettet: 19-April-2006 Sted: Denmark Status: Offline Point: 2911 |
![]() ![]() ![]() ![]() ![]() |
||
Det er ikke hele forbindelsen der resettes. Det er forbindelsen til den enkelte host der testes imod der resettes. Alm. surfing, streaming m.m. virker fint i mellemtiden (alle connections der ikke overstiger 100Mbps i de ca. 40 minutter som problemet varer af gangen. Jeg tror ikke på det er auto negotiation eller lign. som er problemet for det ville påvirke hele forbindelsen og ikke kun forbindelsen til den enkelte host. Det plejer også at være meget mere permanent. Bemærk i videoen hvordan ping stopper med at virke til en host af gangen når forbindelsen belasted, men det påvirker intet andet end lige den host og nærmest på klokkeslag (omkring 4 minutter) kommer kommer pakkerne igennem igen Mine kabler er af god kvalitet og altid kun CAT6 eller CAT6a, så de er certificeret til langt højere hastighed. Hvis det skulle være et kabel ville det jo også være alle mine kabler (som forøvrigt fint holder til hastigheden til ISP'ens egen speedtest server). Derudover er der testet med alverdens forskelligt udstyr. Fra Ubiquiti (DMP Pro), SuperMicro (OpnSense), HP (Windows), Lenovo (Windows), MSI (Windows), MSI (UNRAID) og NICS fra mindst 3 producenter fra RealTek, Broadcom til Intel. Det er en router, men den er konfiguret i bridge mode. Redigeret af hedberg - 14-Maj-2021 kl. 17:55 |
|||
Med venlig hilsen,
Thomas |
|||
![]() |
|||
hedberg ![]() Guld medlem ![]() ![]() Oprettet: 19-April-2006 Sted: Denmark Status: Offline Point: 2911 |
![]() ![]() ![]() ![]() ![]() |
||
Jeg har selv tænkt om det måske var en form for IPS eller DDOS beskyttelse aktiveret på en af de routere pakkerne passerer og som jeg af en eller anden grund får aktiveret en gang imellem. Det ville forklare det meget systematiske med >100Mbps og at forbindesen til hosten altid lukkes ca. 4 minutter. Jeg luftede tanken for en af de mere øvede tekniske supportere, men det var ikke lige noget han kendte til. Redigeret af hedberg - 14-Maj-2021 kl. 17:44 |
|||
Med venlig hilsen,
Thomas |
|||
![]() |
|||
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
||
En meget plausibel årsag, og nem at reproducere. Det vil typisk være antallet af active connections og half open connections eller nye connections pr sekund. Lav en random liste over hostname/IP fra f.eks. Websites. Lav et script som tager og laver x-antal request pr sekund til dem i loop. Prøv at juster din TTL længere ned på TCP. Måske det kan have en effekt på active connections.
|
|||
![]() |
|||
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
||
Nej enig, det lyder det ikke til når det ikke er forbindelsen der stoppes. Det var nu heller ikke dine kabler jeg mente, men mellem central og dit modem. Men hvis traceroute siger det er samme host når den stopper med at svarer hver gang så er det jo klart der der skal kigges. Men det er formentlig næppe mængden af data der er årsagen, nok i langt højere grad antallet af connections der stiger når du har højere thoughtput. |
|||
![]() |
|||
hedberg ![]() Guld medlem ![]() ![]() Oprettet: 19-April-2006 Sted: Denmark Status: Offline Point: 2911 |
![]() ![]() ![]() ![]() ![]() |
||
Så er det bare virkeligt underligt det aldrig rammer ISP'ens egen speedtest server. Med de hundrede af gange jeg har testet imod den over 3 måneder er den kun fejlet EEN gang hvor de 2 andre tests imod andre servere tilgengæld virkede - så det tilskrev jeg noget andet.
Tracerouten stopper først før den sidste host. Men alle hosts der fejler har en ganske få IP'er i tracerouten til fælles og frasorterer man dem der altid virker (frem til ISP'ens speedtest server), så er der kun en IP tilbage og udover det er en Cisco enhed (Kvalificeret gæt fra NMAP) hos Globalconnect kan jeg ikke finde andet på den.
Måske ikke - bare påfaldende at det konsekvent er lige 100Mbps der virker og alt over fejler periodisk. Var det antal connections ville jeg umiddelbart tro det ville flyde mere - afhængig af hvor mange åbne connections der lige var på det tidspunkt. Redigeret af hedberg - 14-Maj-2021 kl. 18:32 |
|||
Med venlig hilsen,
Thomas |
|||
![]() |
|||
fredvej ![]() Bruger ![]() Oprettet: 28-August-2010 Sted: Esbjerg Status: Offline Point: 91 |
![]() ![]() ![]() ![]() ![]() |
||
Underligt svar fra DNS: $ host 89.150.69.65
65.69.150.89.in-addr.arpa domain name pointer ae242.er01-tkgs.bb.fibianet.dk. $ host 89.150.69.66 Host 66.69.150.89.in-addr.arpa. not found: 3(NXDOMAIN) $ host 89.150.69.67 67.69.150.89.in-addr.arpa domain name pointer ae255.core01-taa4.bb.fibianet.dk. Men det er nok ikke reverse DNS-opslag der forårsager det fænomen du bliver ramt af. |
|||
![]() |
|||
hedberg ![]() Guld medlem ![]() ![]() Oprettet: 19-April-2006 Sted: Denmark Status: Offline Point: 2911 |
![]() ![]() ![]() ![]() ![]() |
||
Nej, det er det næppe. Men en af supporterne foreslog jeg skiftede til Google eller Cloudflare's DNS servere. Kørte i forvejen på Cloudflare's, men jeg tilføjede et tjek på det i mit script, så den hele tiden tester om DNS virker imod alle serverne og det check er endnu ikke fejlet - så DNS kan ikke bebrejdes. |
|||
Med venlig hilsen,
Thomas |
|||
![]() |
|||
Blank ![]() Super bruger ![]() Oprettet: 03-Oktober-2007 Sted: Denmark Status: Offline Point: 446 |
![]() ![]() ![]() ![]() ![]() |
||
Jeg bor i Tølløse, og har en nabo som beskriver nogenlunde samme problemer som dig, og som lige har fået Fibia.
Han har ikke det store forbrug, og bruger rent det udstyr som Fibia har tilsendt. Synes han sagde han havde 500/500 Jeg har ikke selv stødt på det (Har også Fibia) Jeg bruger Cloudflare, har statisk IP, og bruger PFsense med deres boks i bridge mode. Jeg har 1000/1000 Jeg har ikke en NTP server som køre noget ud af til, men har nogle site2site VPN forbindelser jeg bruger til nogle forskellige ting jeg monitorerer. Jeg har også en IPS kørende, og kan se at jeg nogle gange fra Rusland og Irak får nogle DDOS angreb med nogle hundredetusinde requests indenfor nogle få minutter. Hvis du vil dele dit script (Hvis det er til Linux) vil jeg gerne lade det køre nogle dage, hvis du vil have nogle sammenlignelige resultater (vi kan evt. traceroute nogle af de samme IP adresser for at få en idé om vi er placeret nogenlunde samme sted i deres infrastruktur)
|
|||
BaaaaaH
|
|||
![]() |
Besvar ![]() |
Side <1234 8> |
Skift forum | Forum-tilladelser ![]() Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |