Přejít na obsah
Návštěvník tomus

Dlouhé odezvy (načítání stránek)

Doporučené příspěvky

Návštěvník

Ahoj,

na začátku září jsem se přestěhoval defakto o "4 vchody vedle", po přehlášení ten net nepoznávám. Ve starám bytě jsem na dsl.cz měl rychlost vždy nějakou desetinku přes 3Mbit/s, zde se pohybuji hoooodně kolísavě, někdy 1Mbit/s, nekdy 2,8Mbit/s. Při načítání stránek to třeba 2 sekundy letí, 2 sekundy čeká a pořád dokola, takže se to projevuje při načítání třeba obrázků v shopu tak, že nejprve naskočí všechen text na stránce, pak chvilinka pauza, naskočí pár obrázků, opět "jakoby nic nedělání"... Takže né pomalé načíání, ale takové "vlnovité" :-)) Přitom pingy se neztrácí, lokalita Děčín. Zde přikládám výpis pingů, je to norma, nebo dlouhé odezvy? Většinou dopadnou na každý server podobně... tak nechápu, kde je problém. Po cca 15ti minutovém hovoru s infolinkou jsem byl přesvědčen, že mi to vlastně běží víc než dobře, a že bych měl být spokojen :-)) Kurňa, ale nejseeeem :-/

 

SEZNAM

GOOGLE

KARNEVAL

MODEM

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Mno bohužel musím konstatovat, že poslední dobou se to s pingem zhoršilo a co více odezvy stránek jsou občas už taky velké, není to co to bývalo....

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník
zavolej na KC a at se ti podivaj na ztratovost paketu. Muze byt problem na mistnim vedeni, kdyz ti to fungovalo ok predtim.

 

Ahoj,

no právě... pakety se neztrácejí, to je mi právě divné, že nechápu, kde je problém. V těch přiložených log souborech to bylo po 100ks, tak to tam není třeba moc patrné, ale pošlu jich 1000 třeba na seznam a ztratí se max 1 či 2, ale nebo také nic... :-/ Jen ty ms se mi zdají "divný". Přitom, když se pustí stahování nějakého velkého souboru, tak to jede ok okolo 350kB/s... Ale ty stránky, to je utrpení... :-/

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník
muzou se ti ztracet, ale nepoznas to, modem urcity objem paketu sam opravuje, ale zdrzuje ho to. Rekni operatorovi at se ti podiva na vykon prenosove vrstvy a uvidis. Minule jsme to s nima resil a poresil. Bylo to tim :)

 

Ahoj, tak jsem dopad, jak jsem čekal, deset minut hovor a dle operátora můj modem vykazuje všechno OK a nevidí sebemenší problém :-/ Tak už nevim...

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník
muzou se ti ztracet, ale nepoznas to, modem urcity objem paketu sam opravuje, ale zdrzuje ho to. Rekni operatorovi at se ti podiva na vykon prenosove vrstvy a uvidis. Minule jsme to s nima resil a poresil. Bylo to tim :)

 

Ahoj, tak jsem dopad, jak jsem čekal, deset minut hovor a dle operátora můj modem vykazuje všechno OK a nevidí sebemenší problém :-/ Tak už nevim...

 

Přece ti nereknou ze je chyba na jejich strane !!

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

no koukam ze se zase serou rychlosti nacitani stranek... naposled "vyresili" zahlceni site snizenim "garantovanych" rychlosti s vydani dodatku k definici kvality sluzby, ktery definuje ze to je vlastne v poradku. A ejhle pomohlo to web valil celkem svizne, akorat se to zase zacina kurvit... takze by to zkusili este jednou snizit? Z mych 7mbit z kerych mam ted 6 budu mit 5 ne?? Ale zas to zasekavani stranek a obrazku uprostred nacitani je docela opruz... PS At mi zadny chytrak nezacne oponovat s tim, ze "kazdy server ma omezenou kapacitu"... Kdyz si clovek zajde podivat do skoly tak to tam na optice beha to same prece jen ponekud jinak svizne. :roll:

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Bud nekdo flooduje, nebo za nahle snizeni rychlosti muze toto: http://www.karneval.cz/vice-informaci.a ... e_rychlost

Kazdopadne mel bych ted mit 128kB/s download a mam v prumeru 6kB/s (strasne to kolisa), v podstate od te doby co se pred par dny prekonfiguroval automaticky modem (protoze mi zkoncil FUP) na 128kB/s download tak mi to stahuje i uploaduje strasne pomalu, 8 MB stahuju klidne treba hodinu a ti zk***** ko**** v Karnevalu se ani neobtezuji reagovat na muj dotaz zda je vse v poradku. Radne jsem vyplnil cislo smlouvy, jmeno, prijmeni, telefon, email, atp. v tom jejich formulari na karneval.cz a zcela srozumitelne popsal problem. No a odpoved? Odpoved nikde.

 

Zkousel jsem i LiveCD GNU/Linux, ktere je defaultne nastaveno tak, aby vse fungovalo jak ma (obcas z nej nabootuji) takze vim na 101%, ze problem neni u me, ale u nich !

 

Co se mi nezda jsou prichozi ARP packety

 

IP | MAC

89.102.167.1 | 0:30:b8:80:ce:6e

84.242.71.1 | 0:30:b8:80:ce:6e

 

ta prvni IP adresa je brana a vim, ze mi chodily ARP packety jen z ni, ale ta druha IP adresa je co? A jak je mozne, ze MAC adresy se shoduji, ze by spoofing MAC + arp flooding? Kazdopadne si to maji ty kur** v karnevalu zabezpecit, aby k tomuto nedochazelo, ja jako user nemam moznost zabranit prichozim ARP packetum v zahlcovani linky.

 

Take mi neustale chodi messenger exploit (prestoze widle nepouzivam)

length = 518

 

000 : 00 00 00 00 45 00 02 02 7A 5C 00 00 36 11 2F 19 ....E...z\..6./.

010 : 51 BB 86 7B 59 66 A7 D9 78 A8 04 02 01 EE 00 00 Q..{Yf..x.......

020 : 04 00 78 00 10 00 00 00 00 00 00 00 00 00 00 00 ..x.............

030 : 00 00 00 00 00 00 00 00 F8 91 7B 5A 00 FF D0 11 ..........{Z....

040 : A9 B2 00 C0 4F B6 E6 FC 00 00 00 00 00 00 00 00 ....O...........

050 : 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 ................

060 : 00 00 00 00 00 00 FF FF FF FF 93 01 00 00 00 00 ................

070 : 0A 00 00 00 00 00 00 00 0A 00 00 00 53 59 53 54 ............SYST

080 : 45 4D 00 00 00 00 00 00 23 00 00 00 00 00 00 00 EM......#.......

090 : 23 00 00 00 41 4C 45 52 54 00 00 00 00 00 00 00 #...ALERT.......

0a0 : 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................

0b0 : 00 00 00 00 00 00 00 00 3D 01 00 00 00 00 00 00 ........=.......

0c0 : 3D 01 00 00 53 54 4F 50 21 20 57 49 4E 44 4F 57 =...STOP! WINDOW

0d0 : 53 20 52 45 51 55 49 52 45 53 20 49 4D 4D 45 44 S REQUIRES IMMED

0e0 : 49 41 54 45 20 41 54 54 45 4E 54 49 4F 4E 2E 0A IATE ATTENTION..

0f0 : 0A 57 69 6E 64 6F 77 73 20 68 61 73 20 66 6F 75 .Windows has fou

100 : 6E 64 20 43 52 49 54 49 43 41 4C 20 53 59 53 54 nd CRITICAL SYST

110 : 45 4D 20 45 52 52 4F 52 53 2E 0A 0A 54 6F 20 66 EM ERRORS...To f

120 : 69 78 20 74 68 65 20 65 72 72 6F 72 73 20 70 6C ix the errors pl

130 : 65 61 73 65 20 64 6F 20 74 68 65 20 66 6F 6C 6C ease do the foll

140 : 6F 77 69 6E 67 3A 0A 31 2E 20 44 6F 77 6E 6C 6F owing:.1. Downlo

150 : 61 64 20 52 65 67 69 73 74 72 79 20 43 6C 65 61 ad Registry Clea

160 : 6E 65 72 20 66 72 6F 6D 3A 20 77 77 77 2E 63 6C ner from: www.cl

170 : 65 61 6E 33 32 2E 63 6F 6D 0A 32 2E 20 49 6E 73 ean32.com.2. Ins

180 : 74 61 6C 6C 20 52 65 67 69 73 74 72 79 20 43 6C tall Registry Cl

190 : 65 61 6E 65 72 0A 33 2E 20 52 75 6E 20 52 65 67 eaner.3. Run Reg

1a0 : 69 73 74 72 79 20 43 6C 65 61 6E 65 72 0A 34 2E istry Cleaner.4.

1b0 : 20 52 65 62 6F 6F 74 20 79 6F 75 72 20 63 6F 6D Reboot your com

1c0 : 70 75 74 65 72 0A 46 41 49 4C 55 52 45 20 54 4F puter.FAILURE TO

1d0 : 20 41 43 54 20 4E 4F 57 20 4D 41 59 20 4C 45 41 ACT NOW MAY LEA

1e0 : 44 20 54 4F 20 44 41 54 41 20 4C 4F 53 53 20 41 D TO DATA LOSS A

1f0 : 4E 44 20 43 4F 52 52 55 50 54 49 4F 4E 21 0A 0A ND CORRUPTION!..

200 : 00 00 00 00 00 00 ......

 

a to mi pekne vadi ! Copak je tak slozite pouzivat na brane libovolny OpenSource IDS, ktery tento zbytecny traffic (pokus o utok) odfiltruje? Vzdyt to staci jen zkompilovat a nakonfigurovat, to bych rad vedel kdo dostava mesice xx tisic za administraci karnevalovske brany, ktera propousti ven uplne vsechno, zejmena vyse uvedeny exploit, stary nekolik let.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

1) ARP se stejnou MAC adresou jsou docela normální, prostě stejné rozhraní funguje jako GW pro více IP subnet. Jaké jsou cílové adresy těch ARP packetů (pokud to nejsou broadcasty)?

 

2) IDS neprovozuje prakticky žádný ISP. Důvodem je kombinace lenosti a faktu že nemají zájem na snížení trafficu (který je zákazníkům měřen a účtován).

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Na co mozna nevykonejsim HW, jde v podstate jen o propustnost pameti <-> sbernice <-> CPU a samozrejme je dulezita kvalitni sitovka. Po zavedeni IDS by se snizil pocet odesilanych packetu (o to, co je nezadouci) a nam userum by se mohl trosicku vyrovnat RX a TX protoze by uz neprichazelo tolik packetu no a zaroven by nebyly tolik zatezovany nase firewally.

 

Co rikate na tyto udaje v kabevolem modemu sb5101e-cn:

 

Frequency 370000000 Hz

 

Signal To Noise Ratio 34.1 dB

 

Power Level -3.1 dBmV

The Downstream Power Level reading is a snapshot taken at the time this page was requested. Please Reload/Refresh this Page for a new reading

 

 

Upstream Value

Channel ID 1

Frequency 22800000 Hz

Power 44.3 dBmV

 

Jsou hodnoty v norme? Popr. kde zjistim jaka je norma, google mi v tomto pripade prilis nepomohl.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

jo hodnoty ok.

 

tak sem navrhni IDS co ti utahne 10gbps. Treba to nekdo cte z karnevalu a neco vymyslej. Ale myslim, ze s tim moc nevymeslis :)

 

na architekture x86 s tim pohoris. Komercni IDS jsou vetsinou delany pro firemni prostredi do 100 mbps. Dale si vem, kolik hracu by nadavalo, ze se jim zvednou latence, protoze analyza paketu proste trva. To je duvod proc to ISP neresi. Levnejsi je zupgradovat sit nez resit par usetrenych kbps za 10tky milionu + statisice penez mesicne za administratory, podporu atd. :roll:


PinguiN

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Diky za potvrzeni hodnot meho modemu.

 

Pokud by nekdo skutecne cetl tento thread, pak bych doporucil pouzivat IntruShield, ktery zvladne obslouzit i 2Gbps traffic. Zde jsou stranky McAfee a veskery popis i dokumentace v PDF. Pokud si chcete alespon trosku pocist v cestine, co tato "krabicka" umi, tak kliknete sem. Na IntruShield naleznete vsude jen chvalu, je to proste absolutni spicka a McAfee je v teto oblasti bezkonkurecne nejlepsi, mimochodem IntruShield dostal po pravu zlate oceneni.

 

Softwarovy IDS ve forme OpenSource alternativy, ktera se vyrovna IntruShield jen zhruba na 35% je Snort ale i to je porad mnohem lepsi, nez-li nechat protekat pres branu obrovske mnozstvi automatizovanych pokusu o utok, nebo propustit nektere druhy floodingu, proti kterym se lze branit. Cili prvni reseni je definitvni bezpecnost, druhe je alespon castecna.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

> tak sem navrhni IDS co ti utahne 10gbps.

 

Copak IDS je nutné centralizovat?

 

> Dale si vem, kolik hracu by nadavalo, ze se jim zvednou latence, protoze analyza paketu proste trva.

 

IDS (pokud nedělá filtraci) nezvyšuje latence. Zabanovat IP útočníka lze na routeru.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Ale máš pravdu, Karneval by měl mít v současné době jiné priority, například navýšit uplink- buď zahuštěním nodů, nebo upgradem hardware, aby uměly více upstream kanálů.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

vice upstreamu je na docsis 3.0, vetsi rychlost dosahnes na 2.0. Pocet CMTS, ktere ma karneval se zvysuje, viz "Zmena topologie".

 

Ona spousta balastu leze od nasich vychodnich sousedu, takze to musis fitrovat na vstupech do site.


PinguiN

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Nyni mi to funguje jak ma, karnevalu trvala odpoved sice ponekud dele (protelefonoval jsem cca 350Kc) ale zjistilo se, ze k nam jsou napojeni 2 cigani, po jejich odstrizeni funguje net perfektne a musim uznat, ze Karneval v tomto pripade nenese zadnou vinu za problemy, ale ani ja ji nenesu, mohou za to dotycni **** (domyslete si libovolne hodici se slovo). Technik, ktery sem byl zaslan vyborne splnil svou praci (promeril kabel v byte i v rozvodne, prisel zpet ke mne a uz bylo vse funkcni).

 

Downstream

Power Level (puvodni) : -3.1 dBmV

Power Level (funkcni) : -2.0 dBmV

 

Upstream

Puvodni hodnota (puvodni): Power 44.3 dBmV

Aktualni hodnota (funkcni) : Power 40.8 dBmV

 

Signal To Noise Ratio (puvodni): 34.1 dB

Signal To Noise Ratio (aktualni): 33.4 dB

 

Pokud nekdo mate podobny problem, jako jsem mel ja, zkontrolujte si hodnoty sveho modemu (192.168.100.1 -> signal) a porovnejte s temi, ktere jsem uvedl. Jak vidite, power level se mi nyni vyrazne zlepsil.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Návštěvník

Ahoj,

tak jsem si nahodou procital tenhle thread amoje hondoty jsou nasledujici:

Frequency 362000000 Hz Locked

Signal to Noise Ratio 34 dB

Power Level -8 dBmV The Downstream Power Level reading is a snapshot taken at the time this page was requested. Please Reload/Refresh this Page for a new reading

 

Upstream Value

Channel ID 1

Frequency 22800000 Hz Ranged

 

Power Level 41 dBmV

 

Myslite,ze je neco spatne,a ldyz tak prosim co at to muzu uvest pri stiznosti na infolince.Proste caso se mi stav,ze stranka se nacte za dlouho nebo se prubezne docita tam,kde to vzdycky byla otazka mini okamziku.

 

Dekuji moc predem.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Přidat se ke konverzaci

Přispívat můžete okamžitě a zaregistrovat se později. Pokud máte účet, přihlašte se a přispívejte pod Vaším účtem.

Návštěvník
Odpovědět na toto téma...

×   Vložit jako upravený text.   Vložit jako neupravený text

  Pouze 75 emotikon je povoleno.

×   Váš odkaz byl automaticky vložen.   Místo toho zobrazit jako odkaz

×   Váš předchozí obsah byl obnoven.   Vyčistit editor

×   Nemůžete vložit obrázky přímo. Nahrajte nebo vložte obrázky z URL adresy.


  • Kdo si právě prohlíží tuto stránku   0 registrovaných uživatelů

    Žádný registrovaný uživatel si neprohlíží tuto stránku

×
×
  • Vytvořit...