Alla fyndtips från mellandagsrean
Permalänk
Medlem

Bredband2 och traceroutes

Hej!

Jag har ett lite märkligt problem med min förbindelse ifrån Bredband2 och problemet jag upplever är att det verkar som att alla traceroutes får alla hopp dolda.

Testar jag ifrån både min dator eller router så ser jag bara nedan, oavsett destination:

traceroute to 1.1.1.1 (1.1.1.1), 20 hops max, 46 byte packets 1 31.209.26.1 0.540 ms 2 1.1.1.1 9.800 ms

Då detta problem gör det svårt att felsöka saker så hörde jag av mig till Bredband2 för att det är ju inte meningen att det ska se ut på detta sättet.

De påstår däremot följande:

Citat:

Det finns inga fel på bredbandet, eftersom vi tillämpar MPLS så kan du inte förlita dig på traditionell traceroute.

Mer om detta här: https://obkio.com/blog/traceroutes-mpls-networks-ttl-propagat...

https://en.wikipedia.org/wiki/Layer_four_traceroute är en alternativ metod, vilken ger en annan bild

Använder jag LFT som de rekommenderar så är resultatet ungefär snarlikt:

lft 1.1.1.1 Tracing ....T TTL LFT trace to one.one.one.one (1.1.1.1):80/tcp 1 _gateway (192.168.1.1) 5.5ms 2 31-209-26-1.cust.bredband2.com (31.209.26.1) 3.2ms 3 [target open] one.one.one.one (1.1.1.1):80 13.7ms

Finns det något mer jag bör testa här, eller får detta anses som att Bredband2 har felaktigt konfigurerad utrustning i sitt nätverk som manglar TTL för ICMP paket?

Någon mer som kanske rentav upplever samma problem?

Visa signatur

Main -> Intel Core i5 12400f - ASUS ROG STRIX B660-A - ZOTAC RTX 3070 AMP HOLO - Kingston Fury 32GB 3200mhz - Kingston NV2 4TB + Kioxia Exceria Plus 1TB - Arch Linux + Windows 11

Permalänk
Medlem

Detta är inget konstigt eller fel på något sätt. De väljer helt enkelt att inte propagera TTL mellan MPLS-hoppen.

Ohederligt kanske? Ja, kanske. men inget fel. Jag tycker mest det är lite pinsamt att dölja sitt core helt, som att man vill dölja mängden hopp eller något.

Permalänk
Medlem
Skrivet av maDa:

Detta är inget konstigt eller fel på något sätt. De väljer helt enkelt att inte propagera TTL mellan MPLS-hoppen.

Ohederligt kanske? Ja, kanske. men inget fel. Jag tycker mest det är lite pinsamt att dölja sitt core helt, som att man vill dölja mängden hopp eller något.

Fast även om de väljer att dölja sitt egna core, borde inte då eventuell transit eller eventuella hopp hos "slutleverantören" vara synliga? Även dessa verkar döljas helt och ingen användbar data alls visas vid traceroute.

Kör man en traceroute andra hållet däremot via en VPS, så dyker samtliga hopp upp:

Host Loss% Snt Last Avg Best Wrst StDev 1. (waiting for reply) 2. vlan108.as09-10g.cph1.dk.m247.ro 0.0% 6 0.5 0.5 0.4 0.5 0.0 3. (waiting for reply) 4. be-1-3101.bb1n.cph1.dk.m247.ro 0.0% 5 1.1 1.1 1.0 1.3 0.1 5. kbn-b4-link.ip.twelve99.net 0.0% 5 1.3 1.5 1.3 1.6 0.1 6. kbn-bb5-link.ip.twelve99.net 0.0% 5 2.0 1.9 1.8 2.0 0.1 7. sto-bb1-link.ip.twelve99.net 0.0% 5 10.1 10.1 10.0 10.1 0.0 8. sto-b9-link.ip.twelve99.net 0.0% 5 11.7 11.6 11.5 11.7 0.1 9. bredband2-ic-385967.ip.twelve99-cust.net 0.0% 5 11.2 11.2 11.2 11.2 0.0 10. be10-sto-mar36-cr1.se.bredband2.net 0.0% 5 11.4 11.6 11.4 11.9 0.2 11. be12-lim-kvg15-cr2.se.bredband2.net 0.0% 5 22.4 22.2 21.3 23.2 0.8 12. 82.209.170.85 0.0% 5 18.4 18.4 18.3 18.5 0.1 13. m-b-c1-link.se.telia.net 0.0% 5 19.2 19.2 19.0 19.2 0.1 14. dro-c1-link.se.telia.net 0.0% 5 19.1 19.1 19.0 19.2 0.1 15. 31-209-26-1.cust.bredband2.com 0.0% 5 20.3 20.3 20.3 20.3 0.0 16. x.cust.bredband2.com 0.0% 5 18.6 18.6 18.6 18.7 0.0

Jag tycker det känns som att detta är ett försök att dölja deras urusula peering genom att göra det svårt att se vilket håll trafiken tar.

Visa signatur

Main -> Intel Core i5 12400f - ASUS ROG STRIX B660-A - ZOTAC RTX 3070 AMP HOLO - Kingston Fury 32GB 3200mhz - Kingston NV2 4TB + Kioxia Exceria Plus 1TB - Arch Linux + Windows 11

Permalänk
Medlem

Spännande traceroute där.... Köpenhamn-Stockholm-Malmö-Helsingborg... från Telia, in i bredband2 och in i Telia igen..

Det går att göra hur som helst idag med MPLS, traffic engineering och BGP. Det är helt hur operatören väljer att göra - det behöver inte vara vettigt mot slutkund tyvärr.

Permalänk
Medlem

Hade samma problem med bredband2 när jag körde dom. Har hoppat en del mellan leverantörer och det är bara bredband2 som gjort såhär hittills.

Permalänk
Medlem

Samma här med Bahnhof i Zitius nät, extremt irriterande. Bahnhof hade inte detta beteende innan stadsnätet togs över av Zitius/Telia, så är ganska säker på att det är Telia som blockar detta, i mitt fall.

Permalänk
Medlem

Får du samma resultat med IPv6?
traceroute 2606:4700:4700::1111