Beantwoord

Slechte verbinding (voornamelijk TransIP websites)

  • 30 March 2021
  • 36 reacties
  • 1531 Bekeken

  • heeft eerste post geplaatst
  • 1 reactie

Goedeavond,

 

Ik heb connectieproblemen en dit komt voornamelijk voor bij websites die draaien bij TransIP. Hoe weet ik dit zo zeker: nou, ik probeer een paar van mijn websites te beheren die ik daar heb draaien en de laadtijden zijn soms wel 1,5 - 2 minuten per pagina. Dan is het lastig 2FA codes invoeren als de laadtijd zo lang is ;) Verder lijkt de rest van mijn internetverkeer wel redelijk (hoewel soms met kleine hickups) te werken.

 

Ik hoop dat dit zsm gefixt kan worden.

icon

Beste antwoord door Lisa 26 May 2021, 10:02

Bekijk origineel

36 reacties

Reputatie 7

Hi allemaal, zoals ik hierboven al even aanstipte is het probleem verholpen! Fijn om te lezen dat jij direct ook verschil merkt @barryd99. Mocht er nou toch nog iemand met problemen kampen, geef het dan aan mij aan. Dan ga ik dit individueel met jou oplossen. Bedankt allemaal voor jullie geduld! 😊

Het lijkt inderdaad nu opgelost!

Reputatie 7

Hi allemaal, 

Ik heb iets meer informatie omtrent dit issue. Bij AMS-IX is een foutieve netwerkkaart herstart, daardoor zijn de verbindingen weer hersteld. Ik weet niet precies hoe we/zij bij die netwerkkaart zijn gekomen en waarom deze niet eerder in beeld is gekomen, maar het lijkt erop dat dit dé oplossing was voor 90+% van het issue, aangezien er nu maar slechts enkele sites onbereikbaar zijn (dank @geertemo !). 

Reputatie 7
Badge +16

Hi all,

Omdat we een lang weekend in gaan geven we jullie graag een update over waar we concreet mee bezig zijn:

  • Dit issue heeft nog steeds de hoogste prioriteit bij onze netwerkpartners en zijn dagelijks met ze in contact om de problemen zo snel mogelijk te verhelpen.
  • We gaan aanpassingen verrichten aan het netwerk, hier wordt op dit moment een datum voor ingepland.
  • We zijn in contact met een derde partij die een groot internetknooppunt beheert om te onderzoeken of er mogelijk iets mis gaat met de communicatie tussen de delen van het netwerk.

De change die voor vannacht gepland stond is verschoven naar morgennacht. De aanleiding voor deze change was echter niet de VPN issues maar is al een aantal weken eerder vanuit de netwerkmonitoring opgemerkt. Of deze change van invloed is op de problemen met de VPN is dus niet zeker. Mocht dit wel zo zijn dan horen we het uiteraard graag.

Link naar hoofdtopic: 

 

Reputatie 3

Ik heb het inmiddels ook naar een aantal servers bij Digitalocean (AMS3) en bij Community, waar ik het eerder niet had. Inmiddels een hop via een remote VPS ingezet om van de problemen af te zijn.

@Jason Graag een update! Je bent akelig stil. Ik heb geen zin om aan de slag te gaan met ingebrekestellingen.

Bij de opmerking van Yepster sluit ik mij aan. De netwerkbeheerders lijken niet op de hoogte van dit probleem, of erger; ze kunnen dit na een maand nog steeds niet oplossen?

Het is denk ik het laatste..

Er zijn verschillende topics die al lange tijd spelen. Het probleem is ook wisselend van aard (verschillende ip-adressen welke dan weer niet / daan weer wel of slecht bereikbaar zijn). Dus als ze het ergens oplossen valt er ergens anders weer iets om.
Volgens mij krijgen ze zelf het probleem ook niet gereproduceerd (wat raar is) waardoor ze iedere keer weer reacties hier op het forum af moeten wachten of iets wel/niet werkt.

Reputatie 7

Hi allemaal, heel erg bedankt voor jullie aanvullingen! Al had ik natuurlijk het liefste gelezen dat iedereen verbeteringen merkte. Ik wil jullie graag weer voorzien van een nieuwe korte update. @Deeef2020 linkte al even naar dit topic. Het issue dat jullie ervaren, is gerelateerd aan de problemen uit dit topic en is hier door onze specialisten dan ook onder geschaard. In het VPN-topic vinden jullie dan ook alle updates met betrekking tot dit probleem terug. Ook zal ik dit topic ook goed in de gaten blijven houden en verzorgen van een update, zodra ik nieuwe informatie krijg doorgespeeld. Ik hoop dan ook dat ik jullie snel van goed nieuws kan voorzien! 💪 

 

 

Reputatie 3

Ik heb het inmiddels ook naar een aantal servers bij Digitalocean (AMS3) en bij Community, waar ik het eerder niet had. Inmiddels een hop via een remote VPS ingezet om van de problemen af te zijn.

@Jason Graag een update! Je bent akelig stil. Ik heb geen zin om aan de slag te gaan met ingebrekestellingen.

Bij de opmerking van Yepster sluit ik mij aan. De netwerkbeheerders lijken niet op de hoogte van dit probleem, of erger; ze kunnen dit na een maand nog steeds niet oplossen?

Naast de websites bij TransIP heb ik op de telefoon via Wifi regelmatig dat de Knab bankieren app en Atomic Wallet bij het openen hun data niet lijken te kunnen ophalen. Nu ik sinds twee dagen weet dat het probleem weleens bij T-Mobile thuis kan liggen, geswitched naar 4G en opeens blijken de websites het wel gewoon te doen.  Tcpdump + ripe whois ip lookup toont dat Knab en Atomic Wallet bij respectievelijk Cegeka en Amazon (cloudfront) gehost worden. Het probleem lijkt zicht dus niet te bepwerken tot T-Mobile Thuis <=> TransIP.

Ongeveer een maand geleden begonnen onze problemen: zo nu en dan connection loss bij diverse websites en ook apps op de telefoon. Sinds afgelopen vrijdag duidelijke problemen naar productiewebsites bij TransIP. Via een socks proxy op een bedrijfsnetwerk in Groningen geen problemen, en op de telefoon, switchen naar 4G: problemen weg.

Hoop dat een moderator dit leest: T-Mobile thuis netwerk heeft problemen, en de indruk heerst dat na een maand bij de netwerkbeheerder nog niet bekend is wat er aan de hand is.

Ik ben door wat websites gecrawled en ik kom er niet echt achter wat de correlatie is tussen de netwerken.

Hier is in iedergeval een lijst met ips/domeinen die het probleem hebben (alles met - niet):

transip.nl +

nu.nl -

tweakers.net -

versio.nl -

dumpert.nl -

cloud86.nl -

mijndomein.nl -

snel.com -

netrouting.nl -

worldstream.nl +

 

-----

 

transip 

  • 136.144.128.3 +
  • 136.144.199.11 +
  • 141.138.136.2 +
  • 149.210.128.2 +
  • 157.97.168.84 +
  • 185.10.48.3 +
  • 89.41.169.49 +

 

downstream as206861

  • 185.173.132.21 +

 

upstream as1239 (sprint)

  • 62.197.130.185 +
    • LeafC block https://ipinfo.io/AS1239/62.197.130.0/23
Reputatie 3

Ik hoop dat T-Mobile dit snel gaat oplossen. Ben nu nog geen klant van T-Mobile Thuis maar overweeg het wel. Met Mobiel zit ik wel al jaren (tevreden) bij T-Mobile.

 

Ik zou het niet doen, weg blijven bij deze elende. afgelopen maand gedaan en nu al alleen maar hoofdpijn en elende sinds dag 2 dat ik klant ben, er word niks gedaan.

Ik sluit me aan bij de rest.

Sinds een paar weken dus het geval dat TCP SYN pakketten gedropt worden. Na wat getest te hebben lijkt het vooral te gaan om nieuwe (lokale) poorten die gebruikt worden. Als ik er voor zorg dat de lokale poort hardcoded is (wat niet aan te raden is ivm portconflict), dan zie ik dit probleem eigenlijk niet gebeuren.

In mijn geval heb ik er erg last van omdat ik een server heb staan bij Worldstream, welk in Nederland draait. Het lijkt er op dat voornamelijk Nederlandse servers/netwerken er last van hebben? Ik heb niet genoeg websites getest om te kijken welke netwerken er last van hebben en welke niet.

Ik heb Worldstream iig op te hoogte gesteld betreft de gerelateerde topics.

Blij dat ik dit topic gevonden heb.

Sinds vrijdag 30 april 16:15 uur begonnen de verbindingsproblemen volgens mijn logfiles. Opzetten van de https verbinding lukt soms niet (25% van de gevallen). Inderdaad vooral Tweakers heeft dan moeite met laden maar ik merkte het ook voor de kassa software van Sitedish. Als de verbinding eenmaal succesvol opgezet is, werkt het goed.

Hoop dat dit probleem serieus genomen wordt en snel wordt opgelost!

Ik hoop dat T-Mobile dit snel gaat oplossen. Ben nu nog geen klant van T-Mobile Thuis maar overweeg het wel. Met Mobiel zit ik wel al jaren (tevreden) bij T-Mobile.

 

Reputatie 3

Misschien is het niks, maar het viel mij ineens op dat als je een MTR lang genoeg laat lopen de packetloss nagenoeg exact naar de 25% neigt.

Volgens peeringdb is de hop van T-mobile waar mijn verkeer de AMS-IX op komt (80.249.211.171) aangesloten met een 400gbps uplink en dat zijn logischerwijs 4 glasvezelverbindingen van ieder 100gbps. https://www.peeringdb.com/net/7482

@Jason Kan het een issue zijn met een LACP link van 2 routers waar 1 van de kabels defect is (dus 1 van totaal 4 kabels)? Wel raar dat het alleen op TCP optreedt dan. Of speelt er iets met MPTCP? AMS-IX gebruikt mogelijk MPTCP en of T-mobile het gebruikt weet ik niet maar kan ik mij wel voorstellen.

 

Reputatie 3

Ik wil ook even melden dat ik problemen ervaar vanaf T-mobile thuis naar TransIP.

Ik kwam er pas vanochtend achter dat de twee websites waar ik de meeste problemen mee ervaar gehost worden bij TransIP. Collegas hebben echter geen problemen met die websites. Ik heb al een week of wat het vermoeden dat er zo nu en dan connections gereset worden (vooral op de iphone, niet bekend of dat naar specifiek TransIP is). Sinds afgelopen vrijdag een duidelijke hapering van netwerk verbindingen. De ene website kan ik nog wel gebruiken door zelf de pagina te reloaden. De andere website is compleet onbruikbaar geworden (JupyterLab). Deze laatste haalt nogal wat verschillende resources op bij het starten. Dat zou ten onjuiste als ddos geinterpreteerd kunnen worden.

Fijn om te lezen dat jullie allemaal dit probleem al gemeld hebben, en eraan gewerkt wordt. Hopelijk wordt het adequaat opgelost. 

 

Volg deze even.

 

Reputatie 3

en het valt mij heel erg tegen van Transip.

 

hier kan TransIP natuurlijk niets aan doen. TransIP helpdesk heeft al veel inspanning geleverd om een probleem op te lossen wat niet bij hen ligt.

 

 

Ik bedoel dat ik van Transip een actieve houding zou verwachten. Ik heb zeer goede ervaringen met ze door de jaren heen en ik denk dat T-mobile een hoop van ze kan leren, maar dat gaat natuurlijk niet gebeuren als T-mobile een knieval moet doen door ze te bellen. :wink:

Reputatie 1

en het valt mij heel erg tegen van Transip.

 

hier kan TransIP natuurlijk niets aan doen. TransIP helpdesk heeft al veel inspanning geleverd om een probleem op te lossen wat niet bij hen ligt.

Het wordt nu tijd dat @Jason en consorten nu eens spijkers met koppen gaan slaan….

 

Reputatie 3

Het onderzoek van Transip heeft naar eigen zeggen niks opgeleverd en er wordt aangeboden dat de engineers van T-mobile mogen bellen met ze als die vermoeden dat de issue toch bij Transip ligt.

Klassiek kastje-muur verhaal en het valt mij heel erg tegen van Transip. Ik heb ze gevraagd om niet het contact af te wachten, maar pro-actief contact op te nemen met T-mobile.

@Jason Waar kan Transip jullie bereiken?

Als het nodig is, wil ik best helpen om het contact op gang te brengen.

Ik wil ook even melden dat ik problemen ervaar vanaf T-mobile thuis naar TransIP.

Ik kwam er pas vanochtend achter dat de twee websites waar ik de meeste problemen mee ervaar gehost worden bij TransIP. Collegas hebben echter geen problemen met die websites. Ik heb al een week of wat het vermoeden dat er zo nu en dan connections gereset worden (vooral op de iphone, niet bekend of dat naar specifiek TransIP is). Sinds afgelopen vrijdag een duidelijke hapering van netwerk verbindingen. De ene website kan ik nog wel gebruiken door zelf de pagina te reloaden. De andere website is compleet onbruikbaar geworden (JupyterLab). Deze laatste haalt nogal wat verschillende resources op bij het starten. Dat zou ten onjuiste als ddos geinterpreteerd kunnen worden.

Fijn om te lezen dat jullie allemaal dit probleem al gemeld hebben, en eraan gewerkt wordt. Hopelijk wordt het adequaat opgelost. 

 

Reputatie 1

Ik hoop dat het snel opgelost wordt nu. Het lijkt nu toch echt bij T-Mobile te liggen.

Reputatie 3

Ja, ik heb het nu ook ineens bij tweakers.net. Dat was gisteren volgens mij nog niet het geval.

root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T tweakers.net
Start: 2021-05-06T11:43:17+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 1.0 0.5 0.1 12.6 0.8
2.|-- 213.239.154.30 26.1% 1000 8.3 8.5 6.7 20.4 1.4

Linkedin en community zijn ok

root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T linkedin.com
Start: 2021-05-06T11:46:29+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.1% 1000 0.3 0.2 0.1 6.1 0.3
2.|-- 13.107.42.14 0.0% 1000 11.4 11.9 10.2 53.4 2.4
root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T community.t-mobile.nl
Start: 2021-05-06T11:47:04+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 1.8 0.1 0.1 5.4 0.3
2.|-- 65.9.66.25 0.0% 1000 13.6 13.9 12.7 29.6 1.1

 

Reputatie 1

Dit is mijn MTR van de afgelopen 24 uur:

sudo mtr --tcp node12.xxxxxxxx.com
Host Loss% Snt Last Avg Best Wrst StDev
node12.xxxxxxxx.com 24.8% 89015 668.1 667.5 44.8 7032. 62.9

dit is naar een TransIP VPS in de AMS zone. Lees: 89015 requests, 24.8% loss.

 

Ik heb zojuist ook een mtr gedraaid op tweakers.net en ftp.bit.nl  → zelfde probleem.

Reputatie 3

Goedemorgen Jason,

Voor mij is er geen verandering helaas.

root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T transip.nl
Start: 2021-05-06T09:37:07+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 1.2 0.4 0.1 14.4 0.9
2.|-- 37.97.254.1 28.5% 1000 7.6 8.4 6.5 23.4 1.7
root@ubuntu20:~#

Ik heb het nu zelfs ook naar andere providers (al weet ik niet meer helemaal zeker of dat gisteren anders was)

root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T ftp.bit.nl
Start: 2021-05-06T09:39:51+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 0.5 0.4 0.1 11.4 0.7
2.|-- 213.136.12.213 25.4% 1000 9.3 9.2 7.4 26.2 1.4
root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T tweakers.net
Start: 2021-05-06T09:41:47+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 0.5 0.4 0.1 14.5 0.8
2.|-- 213.239.154.30 25.8% 1000 7.8 8.4 6.6 23.0 1.5

Naar digitalocean is het bijvoorbeeld wel helemaal ok

root@ubuntu20:~# sudo mtr -r -n -i 0.01 -c 1000 -T cloud.digitalocean.com
Start: 2021-05-06T09:43:41+0000
HOST: ubuntu20 Loss% Snt Last Avg Best Wrst StDev
1.|-- 10.0.2.2 0.0% 1000 0.3 0.2 0.1 2.5 0.2
2.|-- 104.16.181.15 0.0% 1000 9.2 9.6 7.7 20.3 1.4

 

Reputatie 7
Badge +16

Goedemorgen all, er is vannacht een netwerkwijziging aangebracht die het probleem zou moeten hebben hersteld. Nu lezen we in de andere topics nog geen herstelmeldingen, is er bij jullie ook niets veranderd?

Ok, na een dag intensief onderzoek;

Ik heb een aantal packet captures gedaan op m'n eigen verbinding en een server bij Transip terwijl ik heel veel data heen en weer stuurde en wat ik zie is dat (bijna) de enige pakketjes die verdwijnen TCP-syn pakketten zijn die richting Transip gaan. Al het andere verkeer komt erdoor, maar dus je aanvraag voor het maken van een verbinding naar een server verdwijnt (vaak; in mijn geval 20-30%).

Dus voor mij geldt dat ping werkt, maar het openen van een website doet er zo lang over als TCP nodig heeft om erachter te komen dat er geen reactie op de gestuurde SYN komt.

Dat klinkt mij in de oren als een te agressief afgestelde ddos-beveiliging en zeker met in het achterhoofd de recente grote aanval op Transip (en de ongetwijfeld naar aanleiding daarvan gemaakte veranderingen/verbeteringen in hun netwerk) lijkt het mij op het moment waarschijnlijker dat het aan Transip ligt dan aan T-mobile.

Na overleg met Transip heb ik de kwestie ook daar neergelegd en ze hebben het in onderzoek. Ik heb ze ook aangemoedigd het met T-mobile te bespreken. Ik moest wel flink aanhouden, want onder meer dit topic werd gebruikt als ‘kijk maar, andere mensen bij t-mobile hebben er ook last van’.

 

Overigens verder nooit problemen gehad met T-mobile, maar dat komt misschien ook doordat ik ODF-klant ben, externe dns gebruik en die draytek al 4 jaar in de doos zit waarin die werd opgestuurd. ;-)

Ik loop ook enkel bij TransIP structureel tegen dit probleem aan. Had via de support daar ook al de hoop uitgesproken om het van hun kant te onderzoeken, maar dat wilde nog niet zo. Dus dank vor je doorzettingsvermogen!

Reageer