recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Generelle emner > Netværk
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - Support sag hos ISP.
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

Support sag hos ISP.

 Besvar Besvar Side  <1234 8>
Forfatter
Besked
Clemen Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 05-Februar-2006
Status: Offline
Point: 560
Funktioner Funktioner   Tak (0) Tak(0)   Citér Clemen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 12:25
Hvor er det henne i landet?
Jeg har lige lavet samme test på min fibia forbindelse, og der oplever jeg det ikke?
Til top
hedberg Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 19-April-2006
Sted: Denmark
Status: Offline
Point: 2814
Funktioner Funktioner   Tak (0) Tak(0)   Citér hedberg Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 13:16
Oprindeligt skrevet af Clemen Clemen skrev:

Hvor er det henne i landet?
Jeg har lige lavet samme test på min fibia forbindelse, og der oplever jeg det ikke?

Det er på Sjælland omkring Holbæk. Bemærk det er et periodisk problem, så man skal teste løbende over flere dage for at opleve det. 

Kiggede lige i min log og sidste gang test scriptet fejlede var fra 13/05 fra kl 19.28 til 20.10. Kl 20.20 var forbindelsen ok igen. Det er meget forskelligt hvor ofte det sker. Nogle dage er det måske en enkelt gang, andre dage er det 8 gange. 

Jeg har tidligere luftet for supporten, at jeg er nok er en meget atypisk forbruger og det udemærket kan være mit trafik mønster der udløser fejlen. F.eks har jeg 2 NTP server kørende der hver især modtager 3-4000 pakker i sekundet og nogle gange meget mere. 






Redigeret af hedberg - 14-Maj-2021 kl. 14:04
Med venlig hilsen,
Thomas
Til top
fiskerendk Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 18-November-2008
Sted: Denmark
Status: Offline
Point: 815
Funktioner Funktioner   Tak (0) Tak(0)   Citér fiskerendk Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 15:40
Du nævner jo at problemet ikke opstår når du begrænser forbindelsen til 100 Mbit. Altså må der formentlig være tale om et kapacitets problem som udløses når du belaster forbindelsen maksimalt. 

Jeg har tidligere set lign. problemer med auto negotiation på ethernet og tilsvarende på coax hvor porten simpelthen periodisk gik ned og op igen når den blev belastet og forsøgte at auto negotiate til 1 Gbit full duplex og fejlede også kun forbindelsen i stå. Det ses typisk som en kombination mellem udstyret i hver ende og en dårlig forbindelse (kabel) i mellem.

Det mærkelige er dog at du stadig har forbindelse til din egen udbyder men ikke videre i verden som jeg forstår det.

Jeg tvivler på at du med 1 Gbit ville kunne påvirke din udbyders
upstream eller IX. I så fald ville det jo ikke kun ramme dig men alle på den. Det underbygges jo også af at du nævner at forbindelsen resettes. Så altså er det noget mellem dit modem og udbyders udstyr som får forbindelsen til at gå ned.

Er icotera et rent modem/fiberboks eller en router?


Redigeret af fiskerendk - 14-Maj-2021 kl. 15:51
Til top
DiscomanDK Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 10-Februar-2008
Sted: Skanderborg, DK
Status: Offline
Point: 1396
Funktioner Funktioner   Tak (0) Tak(0)   Citér DiscomanDK Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 16:16
Man tænker jo næsten om det ikke er noget DDOS beskyttelse som er konfigureret forkert?
Til top
hedberg Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 19-April-2006
Sted: Denmark
Status: Offline
Point: 2814
Funktioner Funktioner   Tak (0) Tak(0)   Citér hedberg Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 17:38
Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Du nævner jo at problemet ikke opstår når du begrænser forbindelsen til 100 Mbit. Altså må der formentlig være tale om et kapacitets problem som udløses når du belaster forbindelsen maksimalt. 

Jeg har tidligere set lign. problemer med auto negotiation på ethernet og tilsvarende på coax hvor porten simpelthen periodisk gik ned og op igen når den blev belastet og forsøgte at auto negotiate til 1 Gbit full duplex og fejlede også kun forbindelsen i stå. Det ses typisk som en kombination mellem udstyret i hver ende og en dårlig forbindelse (kabel) i mellem.

Det mærkelige er dog at du stadig har forbindelse til din egen udbyder men ikke videre i verden som jeg forstår det.

Jeg tvivler på at du med 1 Gbit ville kunne påvirke din udbyders
upstream eller IX. I så fald ville det jo ikke kun ramme dig men alle på den. Det underbygges jo også af at du nævner at forbindelsen resettes. Så altså er det noget mellem dit modem og udbyders udstyr som får forbindelsen til at gå ned.

Er icotera et rent modem/fiberboks eller en router?

Det er ikke hele forbindelsen der resettes. Det er forbindelsen til den enkelte host der testes imod der resettes. Alm. surfing, streaming m.m. virker fint i mellemtiden (alle connections der ikke overstiger 100Mbps i de ca. 40 minutter som problemet varer af gangen. 

Jeg tror ikke på det er auto negotiation eller lign. som er problemet for det ville påvirke hele forbindelsen og ikke kun forbindelsen til den enkelte host. Det plejer også at være meget mere permanent. Bemærk i videoen hvordan ping stopper med at virke til en host af gangen når forbindelsen belasted, men det påvirker intet andet end lige den host og nærmest på klokkeslag (omkring 4 minutter) kommer kommer pakkerne igennem igen 

Mine kabler er af god kvalitet og altid kun CAT6 eller CAT6a, så de er certificeret til langt højere hastighed. Hvis det skulle være et kabel ville det jo også være alle mine kabler (som forøvrigt fint holder til hastigheden til ISP'ens egen speedtest server). Derudover er der testet med alverdens forskelligt udstyr. Fra Ubiquiti (DMP Pro), SuperMicro (OpnSense), HP (Windows), Lenovo (Windows), MSI (Windows), MSI (UNRAID) og NICS fra mindst 3 producenter fra RealTek, Broadcom til Intel. 

Det er en router, men den er konfiguret i bridge mode.



Redigeret af hedberg - 14-Maj-2021 kl. 17:55
Med venlig hilsen,
Thomas
Til top
hedberg Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 19-April-2006
Sted: Denmark
Status: Offline
Point: 2814
Funktioner Funktioner   Tak (0) Tak(0)   Citér hedberg Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 17:44
Oprindeligt skrevet af DiscomanDK DiscomanDK skrev:

Man tænker jo næsten om det ikke er noget DDOS beskyttelse som er konfigureret forkert?

Jeg har selv tænkt om det måske var en form for IPS eller DDOS beskyttelse aktiveret på en af de routere pakkerne passerer og som jeg af en eller anden grund får aktiveret en gang imellem. Det ville forklare det meget systematiske med >100Mbps og at forbindesen til hosten altid lukkes ca. 4 minutter. 

Jeg luftede tanken for en af de mere øvede tekniske supportere, men det var ikke lige noget han kendte til. 






Redigeret af hedberg - 14-Maj-2021 kl. 17:44
Med venlig hilsen,
Thomas
Til top
fiskerendk Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 18-November-2008
Sted: Denmark
Status: Offline
Point: 815
Funktioner Funktioner   Tak (0) Tak(0)   Citér fiskerendk Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 17:48
Oprindeligt skrevet af DiscomanDK DiscomanDK skrev:

Man tænker jo næsten om det ikke er noget DDOS beskyttelse som er konfigureret forkert?

En meget plausibel årsag, og nem at reproducere.
Det vil typisk være antallet af active connections og half open connections eller nye connections pr sekund.

Lav en random liste over hostname/IP fra f.eks. Websites.
Lav et script som tager og laver x-antal request pr sekund til dem i loop. 

Prøv at juster din TTL længere ned på TCP.
Måske det kan have en effekt på active connections.
Til top
fiskerendk Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 18-November-2008
Sted: Denmark
Status: Offline
Point: 815
Funktioner Funktioner   Tak (0) Tak(0)   Citér fiskerendk Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 17:53
Oprindeligt skrevet af hedberg hedberg skrev:

Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Du nævner jo at problemet ikke opstår når du begrænser forbindelsen til 100 Mbit. Altså må der formentlig være tale om et kapacitets problem som udløses når du belaster forbindelsen maksimalt. 

Jeg har tidligere set lign. problemer med auto negotiation på ethernet og tilsvarende på coax hvor porten simpelthen periodisk gik ned og op igen når den blev belastet og forsøgte at auto negotiate til 1 Gbit full duplex og fejlede også kun forbindelsen i stå. Det ses typisk som en kombination mellem udstyret i hver ende og en dårlig forbindelse (kabel) i mellem.

Det mærkelige er dog at du stadig har forbindelse til din egen udbyder men ikke videre i verden som jeg forstår det.

Jeg tvivler på at du med 1 Gbit ville kunne påvirke din udbyders
upstream eller IX. I så fald ville det jo ikke kun ramme dig men alle på den. Det underbygges jo også af at du nævner at forbindelsen resettes. Så altså er det noget mellem dit modem og udbyders udstyr som får forbindelsen til at gå ned.

Er icotera et rent modem/fiberboks eller en router?

Det er ikke hele forbindelsen der resettes. Det er forbindelsen til den enkelte host der testes imod. 

Jeg tror ikke på det er auto negotiation eller lign. som er problemet for det ville påvirke hele forbindelsen og ikke kun forbindelsen til den enkelte host. Bemærk i videoen hvordan ping stopper med at virke til en host af gangen når forbindelsen belasted, men det påvirker intet andet end lige den host og nærmest på klokkeslag (omkring 4 minutter) kommer kommer pakkerne igennem igen 

Mine kabler er af god kvalitet og altid kun CAT6 eller CAT6a. Hvis det skulle være et kabel ville det jo også være alle mine kabler (som forøvrigt fint holder til hastigheden til ISP'ens egen speedtest server). Derudover er der testet med alverdens forskelligt udstyr. Fra Ubiquiti (DMP Pro), SuperMicro (OpnSense), HP (Windows), Lenovo (Windows), MSI (Windows), MSI (UNRAID) og NICS fra mindst 3 producenter fra RealTek, Broadcom til Intel. 

Det er en router, men den er konfiguret i bridge mode.


Nej enig, det lyder det ikke til når det ikke er forbindelsen der stoppes.
Det var nu heller ikke dine kabler jeg mente, men mellem central og dit modem.

Men hvis traceroute siger det er samme host når den stopper med at svarer hver gang så er det jo klart der der skal kigges.

Men det er formentlig næppe mængden af data der er årsagen, nok i langt højere grad antallet af connections der stiger når du har højere thoughtput.


Til top
hedberg Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 19-April-2006
Sted: Denmark
Status: Offline
Point: 2814
Funktioner Funktioner   Tak (0) Tak(0)   Citér hedberg Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 18:29
Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Det var nu heller ikke dine kabler jeg mente, men mellem central og dit modem.

Så er det bare virkeligt underligt det aldrig rammer ISP'ens egen speedtest server. Med de hundrede af gange jeg har testet imod den over 3 måneder er den kun fejlet EEN gang hvor de 2 andre tests imod andre servere tilgengæld virkede - så det tilskrev jeg noget andet. 

Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Men hvis traceroute siger det er samme host når den stopper med at svarer hver gang så er det jo klart der der skal kigges.

Tracerouten stopper først før den sidste host. Men alle hosts der fejler har en ganske få IP'er i tracerouten til fælles og frasorterer man dem der altid virker (frem til ISP'ens speedtest server), så er der kun en IP tilbage og udover det er en Cisco enhed (Kvalificeret gæt fra NMAP) hos Globalconnect kan jeg ikke finde andet på den. 

Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Men det er formentlig næppe mængden af data der er årsagen, nok i langt højere grad antallet af connections der stiger når du har højere thoughtput.

Måske ikke - bare påfaldende at det konsekvent er lige 100Mbps der virker og alt over fejler periodisk. Var det antal connections ville jeg umiddelbart tro det ville flyde mere - afhængig af hvor mange åbne connections der lige var på det tidspunkt. 




Redigeret af hedberg - 14-Maj-2021 kl. 18:32
Med venlig hilsen,
Thomas
Til top
fredvej Se dropdown menu
Bruger
Bruger


Oprettet: 28-August-2010
Sted: Esbjerg
Status: Offline
Point: 87
Funktioner Funktioner   Tak (0) Tak(0)   Citér fredvej Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 21:21
Underligt svar fra DNS:

$ host 89.150.69.65
65.69.150.89.in-addr.arpa domain name pointer ae242.er01-tkgs.bb.fibianet.dk.
$ host 89.150.69.66
Host 66.69.150.89.in-addr.arpa. not found: 3(NXDOMAIN)
$ host 89.150.69.67
67.69.150.89.in-addr.arpa domain name pointer ae255.core01-taa4.bb.fibianet.dk.

Men det er nok ikke reverse DNS-opslag der forårsager det fænomen du bliver ramt af.
Til top
hedberg Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 19-April-2006
Sted: Denmark
Status: Offline
Point: 2814
Funktioner Funktioner   Tak (0) Tak(0)   Citér hedberg Citér  BesvarSvar Direkte link til dette indlæg Sendt: 14-Maj-2021 kl. 21:40
Oprindeligt skrevet af fredvej fredvej skrev:

Underligt svar fra DNS:

$ host 89.150.69.65
65.69.150.89.in-addr.arpa domain name pointer ae242.er01-tkgs.bb.fibianet.dk.
$ host 89.150.69.66
Host 66.69.150.89.in-addr.arpa. not found: 3(NXDOMAIN)
$ host 89.150.69.67
67.69.150.89.in-addr.arpa domain name pointer ae255.core01-taa4.bb.fibianet.dk.

Men det er nok ikke reverse DNS-opslag der forårsager det fænomen du bliver ramt af.

Nej, det er det næppe. 

Men en af supporterne foreslog jeg skiftede til Google eller Cloudflare's DNS servere. Kørte i forvejen på Cloudflare's, men jeg tilføjede et tjek på det i mit script, så den hele tiden tester om DNS virker imod alle serverne og det check er endnu ikke fejlet - så DNS kan ikke bebrejdes. 


Med venlig hilsen,
Thomas
Til top
Blank Se dropdown menu
Super bruger
Super bruger


Oprettet: 03-Oktober-2007
Sted: Denmark
Status: Offline
Point: 446
Funktioner Funktioner   Tak (0) Tak(0)   Citér Blank Citér  BesvarSvar Direkte link til dette indlæg Sendt: 15-Maj-2021 kl. 00:22
Jeg bor i Tølløse, og har en nabo som beskriver nogenlunde samme problemer som dig, og som lige har fået Fibia.
Han har ikke det store forbrug, og bruger rent det udstyr som Fibia har tilsendt.
Synes han sagde han havde 500/500

Jeg har ikke selv stødt på det (Har også Fibia)
Jeg bruger Cloudflare, har statisk IP, og bruger PFsense med deres boks i bridge mode.
Jeg har 1000/1000

Jeg har ikke en NTP server som køre noget ud af til, men har nogle site2site VPN forbindelser jeg bruger til nogle forskellige ting jeg monitorerer.

Jeg har også en IPS kørende, og kan se at jeg nogle gange fra Rusland og Irak får nogle DDOS angreb med nogle hundredetusinde requests indenfor nogle få minutter.

Hvis du vil dele dit script (Hvis det er til Linux) vil jeg gerne lade det køre nogle dage, hvis du vil have nogle sammenlignelige resultater (vi kan evt. traceroute nogle af de samme IP adresser for at få en idé om vi er placeret nogenlunde samme sted i deres infrastruktur)
BaaaaaH
Til top
 
 Besvar Besvar Side  <1234 8>
 
Skift forum Forum-tilladelser Se dropdown menu