Beantwoord

Graag weer een volledige MTR / Traceroute / Sniffing / DPI


Reputatie 3

Hoe kom ik weer aan een volledige Traceroute / MTR?

                             My traceroute  [v0.93]
MV-Mac (172.17.102.3)                                  2021-01-28T11:17:37+0100
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                       Packets               Pings
 Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. AS???    172.17.102.254 (172.17.  0.0%   113    1.5   1.9   1.2  13.0   1.3
 2. AS50266  1-16-144-85.ftth.glasop  0.9%   112    3.1   3.8   2.3  16.5   1.9
 3. AS3265   ring01.xs4all.nl (82.94  0.0%   112    7.5   7.6   6.2  23.5   2.3

 

Tussen hop 2 en 3 zitten gegarandeerd wat meer routers dan nu word weergegeven.

Met wat tcpdumping blijkt dat iets in het netwerk de TTL van de pakketen verhoogd.

Dankzij deze packet rewrite / manipulatie vraag ik me af wat voor sniffing en andere packet inspectie er nog meer gedaan word in het netwerk.

 

Voor werk gerelateerde dingen heb ik nu de uitdaging met debugging om te herleiden wat er voor problemen zorgt.

 

Of is de bedoeling dat 

de volgende keer iets lastiger zichtbaar word?

icon

Beste antwoord door Brian 29 March 2021, 12:08

Bekijk origineel

110 reacties

Reputatie 3

Nee bij mij is er geen verandering.

Betreft bij mij een WBA verbinding , 7007 Doetinchem.

Als ik kijk zie ik nog steeds 3 hops.

Is het inmiddels bij je opgelost Lars?

Zojuist een terugkoppeling gekregen vanuit de ACM (Consuwijzer), helaas hebben we niets meer van @Brian mogen vernemen na zijn laatste update (4 maanden terug) maar hopelijk is het probleem voor jou inmiddels ook verholpen ?!

 

 

Reputatie 3

Ik zie hier ook ineens een gefilterde traceroute.

Misschien even erbij vermelden of je op ODF, WBA (G)PON, glasvezel of DSL zit en welke woonplaats (?)…

Als ik hier kijk, 3315 (Dordrecht) via T-Mobile 1Gbit (ODF), zie ik een nette traceroute.

Start: Fri Jul 30 17:17:21 2021
HOST: LookingGlass Loss% Snt Last Avg Best Wrst StDev
1. AS??? gateway.unifi.usg3p.fiberspeed 0.0% 10 0.4 0.4 0.4 0.4 0.0
2. AS50266 X-XX-178-143.ftth.glasoperator.nl 0.0% 10 2.7 2.8 2.7 3.1 0.0
3. AS??? 106-80-10-10.in-addr.local 0.0% 10 3.4 3.5 3.3 3.6 0.0
4. AS??? 145-80-10-10.in-addr.local 0.0% 10 3.1 3.1 3.0 3.2 0.0
5. AS15169 72.14.197.78 0.0% 10 2.8 3.1 2.8 4.3 0.0
6. AS15169 108.170.241.161 0.0% 10 4.1 4.2 3.9 4.3 0.0
7. AS15169 142.251.48.181 0.0% 10 3.0 3.1 3.0 3.2 0.0
8. AS15169 ams15s42-in-f3.1e100.net 0.0% 10 4.9 4.9 4.9 5.0 0.0

Met die (aanvullende) informatie kan er wellicht beter worden gezocht waar het probleem zich precies afspeelt.


Betreft bij mij een WBA verbinding , 7007 Doetinchem.

Als ik kijk zie ik nog steeds 3 hops.

Reputatie 3

@Gerrit078 

Vind je rfc-1918 ranges netjes in een traceroute die over het internet gaat? ;-)

Ik zie hier ook ineens een gefilterde traceroute.

Misschien even erbij vermelden of je op ODF, WBA (G)PON, glasvezel of DSL zit en welke woonplaats (?)…

Als ik hier kijk, 3315 (Dordrecht) via T-Mobile 1Gbit (ODF), zie ik een nette traceroute.

Start: Fri Jul 30 17:17:21 2021
HOST: LookingGlass Loss% Snt Last Avg Best Wrst StDev
1. AS??? gateway.unifi.usg3p.fiberspeed 0.0% 10 0.4 0.4 0.4 0.4 0.0
2. AS50266 X-XX-178-143.ftth.glasoperator.nl 0.0% 10 2.7 2.8 2.7 3.1 0.0
3. AS??? 106-80-10-10.in-addr.local 0.0% 10 3.4 3.5 3.3 3.6 0.0
4. AS??? 145-80-10-10.in-addr.local 0.0% 10 3.1 3.1 3.0 3.2 0.0
5. AS15169 72.14.197.78 0.0% 10 2.8 3.1 2.8 4.3 0.0
6. AS15169 108.170.241.161 0.0% 10 4.1 4.2 3.9 4.3 0.0
7. AS15169 142.251.48.181 0.0% 10 3.0 3.1 3.0 3.2 0.0
8. AS15169 ams15s42-in-f3.1e100.net 0.0% 10 4.9 4.9 4.9 5.0 0.0

Met die (aanvullende) informatie kan er wellicht beter worden gezocht waar het probleem zich precies afspeelt.

Reputatie 2

sluit me hier graag bij aan

Reputatie 3

Ik zie hier ook ineens een gefilterde traceroute.

 

Tracing route to google.nl [142.250.179.195]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     3 ms     3 ms     3 ms  1-48-20-31.ftth.glasoperator.nl [31.20.48.1]
  3     4 ms     3 ms     3 ms  ams15s42-in-f3.1e100.net [142.250.179.195]

Trace complete.

Reputatie 3

Ik heb het idee dat er nog steeds met de TTL's wordt geklooid. Ik heb problemen vanaf Windows machines richting oa. Google Drive en Youtube (blijkt ook uit testen via https://cloudharmony.com/speedtest-for-google). Als ik vervolgens mijn verkeer via een 4G hotspot of via een VPN (Surfshark, geconfigueerd in mijn Gateway) laat verlopen zijn de issues direct verholpen. Vanaf een Mac (andere TTL's) heb ik veel minder problemen.

Reputatie 7
Badge +5

Bij mij zijn de traceroutes nog net zo stuk en gefilterd als ze altijd al geweest zijn. Ik woon in WBA gebied (Emmen). T-Mobile heeft blijkbaar alleen voor een aantal regio’s de situatie aangepast, en niet voor iedereen.

De traceroutes doen het hier nu ook weer zoals het hoort. Mijn dank is groot!


Bedanken voor iets wat door Tmobile zelf vernaggeld is?

Laat de communicatie van @Brian zich door zijn vakantie op zich wachten?

Wij als gebruikers kunnen ons alleen maar gelukkig prijzen dat de idioterie die Tmobile ingesteld had inmiddels teruggedraaid is. Het is een beetje minder reden om naar een andere provider uit te zien.

Reputatie 3

Bij mij zijn de traceroutes nog net zo stuk en gefilterd als ze altijd al geweest zijn. Ik woon in WBA gebied (Emmen). T-Mobile heeft blijkbaar alleen voor een aantal regio’s de situatie aangepast, en niet voor iedereen.

De traceroutes doen het hier nu ook weer zoals het hoort. Mijn dank is groot!

Reputatie 3

Bij mij zijn de traceroutes nog net zo stuk en gefilterd als ze altijd al geweest zijn. Ik woon in WBA gebied (Emmen). T-Mobile heeft blijkbaar alleen voor een aantal regio’s de situatie aangepast, en niet voor iedereen.

Reputatie 4

Ze lijken het gevonden te hebben! De dubbele hops zijn weg. EUREKA… nu de upload nog breed aanpakken en we zijn er weer na bijna 7 maanden.

Toch mooi dat we die tracerts hebben om dit soort problemen te vinden… Vind je ook niet T-Mobile?

Reputatie 3

Wegens niks te doen en even geen zin in Netflix ben ik zelf ook maar even gaan turen omtrent wat er aan de hand zou kunnen zijn met die dubbele hops. Om te beginnen heb ik maar eens een tcpdump van een traceroute gemaakt en daar kwam best interessante informatie uit. Hieronder de dump naar ping.xs4all.nl. Sorry, het is nogal veel.

 

20:20:28.984480 IP (tos 0xc0, ttl 64, id 28493, offset 0, flags [none], proto ICMP (1), length 88)
    172.16.16.1 > 172.16.16.3: ICMP time exceeded in-transit, length 68
    IP (tos 0x0, ttl 1, id 62558, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.48353 > 194.109.6.8.33435: [udp sum ok] UDP, length 32
20:20:28.984550 IP (tos 0xc0, ttl 64, id 28492, offset 0, flags [none], proto ICMP (1), length 88)
    172.16.16.1 > 172.16.16.3: ICMP time exceeded in-transit, length 68
    IP (tos 0x0, ttl 1, id 62557, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.45356 > 194.109.6.8.33434: [udp sum ok] UDP, length 32
20:20:28.984577 IP (tos 0xc0, ttl 64, id 28494, offset 0, flags [none], proto ICMP (1), length 88)
    172.16.16.1 > 172.16.16.3: ICMP time exceeded in-transit, length 68
    IP (tos 0x0, ttl 1, id 62559, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.38498 > 194.109.6.8.33436: [udp sum ok] UDP, length 32
20:20:28.986262 IP (tos 0x0, ttl 254, id 11337, offset 0, flags [none], proto ICMP (1), length 96)
    143.178.128.1 > 172.16.16.3: ICMP time exceeded in-transit, length 76
    IP (tos 0x0, ttl 1, id 62560, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.39817 > 194.109.6.8.33437: [udp sum ok] UDP, length 32
20:20:28.986326 IP (tos 0x0, ttl 254, id 11338, offset 0, flags [none], proto ICMP (1), length 96)
    143.178.128.1 > 172.16.16.3: ICMP time exceeded in-transit, length 76
    IP (tos 0x0, ttl 1, id 62561, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.42545 > 194.109.6.8.33438: [udp sum ok] UDP, length 32
20:20:28.986845 IP (tos 0x0, ttl 254, id 11339, offset 0, flags [none], proto ICMP (1), length 96)
    143.178.128.1 > 172.16.16.3: ICMP time exceeded in-transit, length 76
    IP (tos 0x0, ttl 1, id 62562, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.54762 > 194.109.6.8.33439: [udp sum ok] UDP, length 32
20:20:28.988912 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    80.249.208.48 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62566, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.40655 > 194.109.6.8.33443: UDP, length 32
20:20:28.989496 IP (tos 0x0, ttl 252, id 10801, offset 0, flags [none], proto ICMP (1), length 168)
    10.10.80.102 > 172.16.16.3: ICMP time exceeded in-transit, length 148
    IP (tos 0x0, ttl 1, id 62563, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.43346 > 194.109.6.8.33440: [udp sum ok] UDP, length 32
    MPLS extension v2, checksum 0x880f (correct), length 12
      MPLS Stack Entry Object (1), Class-Type: 1, length 8
        label 24165, exp 0, [S], ttl 1
20:20:28.989501 IP (tos 0x0, ttl 252, id 10802, offset 0, flags [none], proto ICMP (1), length 168)
    10.10.80.102 > 172.16.16.3: ICMP time exceeded in-transit, length 148
    IP (tos 0x0, ttl 1, id 62564, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.40190 > 194.109.6.8.33441: [udp sum ok] UDP, length 32
    MPLS extension v2, checksum 0x880f (correct), length 12
      MPLS Stack Entry Object (1), Class-Type: 1, length 8
        label 24165, exp 0, [S], ttl 1
20:20:28.989506 IP (tos 0x0, ttl 252, id 10803, offset 0, flags [none], proto ICMP (1), length 168)
    10.10.80.102 > 172.16.16.3: ICMP time exceeded in-transit, length 148
    IP (tos 0x0, ttl 1, id 62565, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.37958 > 194.109.6.8.33442: [udp sum ok] UDP, length 32
    MPLS extension v2, checksum 0x880f (correct), length 12
      MPLS Stack Entry Object (1), Class-Type: 1, length 8
        label 24165, exp 0, [S], ttl 1
20:20:28.989828 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    80.249.208.48 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62567, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.33681 > 194.109.6.8.33444: UDP, length 32
20:20:28.989836 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    80.249.208.48 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62569, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.58821 > 194.109.6.8.33446: UDP, length 32
20:20:28.989841 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    80.249.208.48 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62568, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.48061 > 194.109.6.8.33445: UDP, length 32
20:20:28.990610 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    194.109.5.0 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62572, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.40501 > 194.109.6.8.33449: UDP, length 32
20:20:28.998458 IP (tos 0xc0, ttl 59, id 54411, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33452 unreachable, length 68
    IP (tos 0x0, ttl 1, id 62575, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.44329 > 194.109.6.8.33452: [udp sum ok] UDP, length 32
20:20:28.998463 IP (tos 0xc0, ttl 59, id 54412, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33453 unreachable, length 68
    IP (tos 0x0, ttl 1, id 62576, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.40564 > 194.109.6.8.33453: [udp sum ok] UDP, length 32
20:20:28.998946 IP (tos 0xc0, ttl 59, id 54413, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33454 unreachable, length 68
    IP (tos 0x0, ttl 1, id 62577, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.56594 > 194.109.6.8.33454: [udp sum ok] UDP, length 32
20:20:29.012716 IP (tos 0xc0, ttl 59, id 54414, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33458 unreachable, length 68
    IP (tos 0x0, ttl 3, id 62581, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.51137 > 194.109.6.8.33458: [udp sum ok] UDP, length 32
20:20:29.012921 IP (tos 0xc0, ttl 59, id 54415, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33460 unreachable, length 68
    IP (tos 0x0, ttl 3, id 62583, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.58196 > 194.109.6.8.33460: [udp sum ok] UDP, length 32
20:20:29.012925 IP (tos 0xc0, ttl 59, id 54416, offset 0, flags [none], proto ICMP (1), length 88)
    194.109.6.8 > 172.16.16.3: ICMP 194.109.6.8 udp port 33461 unreachable, length 68
    IP (tos 0x0, ttl 4, id 62584, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.47945 > 194.109.6.8.33461: [udp sum ok] UDP, length 32
20:20:29.015054 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    194.109.5.0 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62574, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.34245 > 194.109.6.8.33451: UDP, length 32
20:20:29.015058 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    194.109.5.0 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62573, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.42663 > 194.109.6.8.33450: UDP, length 32

 

De eerste 6 timestamps zijn normaal. Netjes 3 probes per node en allen met time exceeded terug. Vanaf hop 7 begint het interessant te worden dus deze ligt ik er hieronder nog even uit:

 

20:20:28.988912 IP (tos 0x0, ttl 251, id 0, offset 0, flags [none], proto ICMP (1), length 56)
    80.249.208.48 > 172.16.16.3: ICMP time exceeded in-transit, length 36
    IP (tos 0x0, ttl 1, id 62566, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.40655 > 194.109.6.8.33443: UDP, length 32
20:20:28.989496 IP (tos 0x0, ttl 252, id 10801, offset 0, flags [none], proto ICMP (1), length 168)
    10.10.80.102 > 172.16.16.3: ICMP time exceeded in-transit, length 148
    IP (tos 0x0, ttl 1, id 62563, offset 0, flags [none], proto UDP (17), length 60)
    172.16.16.3.43346 > 194.109.6.8.33440: [udp sum ok] UDP, length 32
    MPLS extension v2, checksum 0x880f (correct), length 12
      MPLS Stack Entry Object (1), Class-Type: 1, length 8
        label 24165, exp 0, [S], ttl 1

 

Dit is apart, de 80.249.208.48 is de ams-ix router van XS4All en de 10.10.80.102 is van T-Mobile. Ze lijken omgedraaid te zijn want die 10.10.80.102 komt toch echt eerder voor in het path.

Uit bovenstaande is duidelijk dat er gebruik gemaakt wordt van MPLS.  Nu ben ik niet echt een router kabouter maar mijn vermoeden is dat de manier waarop ttl’s binnen het MPLS domain geproprageerd worden voor ingress en egress verschillend zijn. Cisco heeft iig een global command no mpls ip propagate-ttl fowarded. Dit zegt min of meer tegen een router van ‘blijf met je poten van de ttls af’ ;-)

@Sander misschien is het zinvol om bovenstaande even mee te nemen als je gaat praten met de techies.

@Hutjeflut ik denk dat je gelijk hebt door te zeggen dat er iets niet goed gaat met de ttl’s.

Reputatie 4

Aangezien er Bij T-Mobile nul intentie is om het snel op te pakken heb ik zelf maar wat onderzoek gedaan en de dubbele hops lijken te komen door een slechte TTL afhaneling. Iets dat overigens ook een negatief effect op het netwerk kan hebben omdat de routers letterlijk dubbel werk staan te doen zonder enige reden daartoe door een slechte configuratie.

Iets wat ik als ik T-Mobile was dus even snel zou op pakken.  Maarja snel en T-Mobile wie houd wie voor de gek.

Reputatie 4

Misschien willen ze daarom geen tracerts…  maar idd dit slaat nergens op.  kan allen bedenken dat de door route niet goed gaat en je daarom terug gestuurd word maar dat lijkt me wel vreemd.  hoe weet hij immers dat hij niet weer dezelfde route moet proberen.  hier moet een verklaring voor zijn maar het is buiten het t-mobile netwerk dus of dit de schuld van t-mobile is…

mijn resultaat btw:

 

C:\Windows\System32>tracert 37.97.254.1

Tracing route to www.transip.nl [37.97.254.1]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.2.1
  2     2 ms     2 ms     2 ms  1-224-178-143.ftth.glasoperator.nl [143.178.224.1]
  3     4 ms     4 ms     4 ms  10.10.10.170
  4     5 ms     4 ms     5 ms  m6.e1.ams0.transip.net [80.249.208.244]
  5     5 ms     3 ms     3 ms  m6.e1.ams0.transip.net [80.249.208.244]
  6     4 ms     3 ms     3 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
  7    18 ms    64 ms    22 ms  r1.s1.t2.ams0.transip.net [37.97.252.129]
  8    25 ms    21 ms    26 ms  s1.l4.t2.ams0.transip.net [37.97.252.7]
  9     3 ms     3 ms     3 ms  www.transip.nl [37.97.254.1]

Trace complete.

 

Bij mij mist die hele stap er tussenuit maar is wel een dubbele hop te zien bij 4>5.


en dit is een tracert via Ziggo :

 

 

C:\Windows\System32>tracert 37.97.254.1

Tracing route to www.transip.nl [37.97.254.1]
over a maximum of 30 hops:

  1     1 ms     1 ms     1 ms  192.168.178.1
  2    11 ms    13 ms    10 ms  i24001.upc-i.chello.nl [62.195.24.1]
  3     8 ms    12 ms    22 ms  212.142.52.117
  4    11 ms    22 ms    20 ms  asd-rc0001-cr101-be108-2.core.as33915.net [213.51.7.74]
  5    13 ms    17 ms    17 ms  nl-ams04a-ri3-ae50-0.core.as9143.net [213.51.64.66]
  6    11 ms    13 ms    12 ms  br0.nikhef.nl.fusixnetworks.net [37.139.139.240]
  7    15 ms    11 ms    23 ms  cr0.nikhef.nl.fusixnetworks.net [37.139.139.232]
  8    11 ms    21 ms    14 ms  fusix-xe0-0-2.e1.ams0.transip.net [37.139.140.231]
  9    12 ms    11 ms    11 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
10    25 ms    32 ms    32 ms  r1.s1.t2.ams0.transip.net [37.97.252.129]
11    29 ms    43 ms    28 ms  s1.l3.t2.ams0.transip.net [37.97.252.5]
12    13 ms    13 ms    12 ms  www.transip.nl [37.97.254.1]
 

 

Geen idee wie dus eigenaar is van die 2 hops maar via een andere route heb je het niet.

Tracing route to transip.nl [37.97.254.1]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  fritz.box [192.168.178.1]
  2     2 ms     1 ms     1 ms  1-16-144-85.ftth.glasoperator.nl [85.144.16.1]
  3     7 ms     7 ms     7 ms  10.10.10.153
  4     7 ms     6 ms     6 ms  10.10.80.137
  5     7 ms     7 ms     7 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
  6     7 ms     6 ms     6 ms  m6.e1.ams0.transip.net [80.249.208.244]
  7    15 ms     7 ms     6 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
  8    25 ms    19 ms    19 ms  r1.s1.t2.ams0.transip.net [37.97.252.129]
  9    25 ms    19 ms    19 ms  s1.l4.t2.ams0.transip.net [37.97.252.7]
 10     7 ms     7 ms     7 ms  www.transip.nl [37.97.254.1]


Yep 5 en 7 hetzelfde

Reputatie 1

Man wat is dit nou weer voor een gepruts, ik heb het ook vanaf mijn t-mobile lijn.

Tracing route to transip.nl [37.97.254.1]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  172.16.0.1
  2     2 ms     2 ms     2 ms  1-192-187-31.ftth.glasoperator.nl [31.187.192.1]
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5     9 ms     9 ms     9 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
  6     9 ms     9 ms     9 ms  m6.e1.ams0.transip.net [80.249.208.244]
  7     9 ms     9 ms     9 ms  e1-a0.r1.ams0.transip.net [157.97.168.8]
  8    23 ms    20 ms    58 ms  r1.s1.t2.ams0.transip.net [37.97.252.129]
  9    23 ms    21 ms    22 ms  s1.l4.t2.ams0.transip.net [37.97.252.7]
 10     8 ms     8 ms     9 ms  www.transip.nl [37.97.254.1]

Trace complete.

Reputatie 3

pff zucht.

MacBook-Pro.local (172.17.102.6) -> transip.nl                                2021-05-23T14:29:24+0200
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                                              Packets               Pings
 Host                                                       Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. AS???    172.17.102.254 (172.17.102.254)                 0.0%    11  104.8  40.1   1.2 104.8  40.7
 2. AS50266  1-16-144-85.ftth.glasoperator.nl (85.144.16.1)  0.0%    11    2.5  65.9   2.0 223.6  82.2
 3. AS???    10.10.10.153 (10.10.10.153)                     0.0%    11  125.3  95.9   7.2 196.6  61.6
 4. AS???    10.10.80.137 (10.10.80.137)                     0.0%    11   27.3  31.9   7.8 102.7  30.1
 5. AS20857  e1-a0.r1.ams0.transip.net (157.97.168.8)        0.0%    11   11.0  57.5   8.1 154.7  61.0
 6. AS???    m6.e1.ams0.transip.net (80.249.208.244)         0.0%    10  128.8  60.2   7.2 155.9  57.5
 7. AS20857  e1-a0.r1.ams0.transip.net (157.97.168.8)        0.0%    10   27.1  58.6   7.1 145.2  51.5
 8. AS20857  r1.s2.t2.ams0.transip.net (37.97.252.131)       0.0%    10  163.9  90.8  21.9 183.4  62.5
 9. AS20857  s2.l4.t2.ams0.transip.net (37.97.252.71)        0.0%    10   49.8  99.7  26.6 181.3  48.3
10. AS20857  www.transip.nl (37.97.254.1)                    0.0%    10    8.0  60.0   7.5 189.7  64.1

Geen idee wat ze nu weer aan het doen zijn.

Maar een router bereiken bij hop 5 die je ook bij hop 7 heb …

Nee transip is niet de enige:

MacBook-Pro.local (172.17.102.6) -> google.nl                                 2021-05-23T14:30:20+0200
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                                              Packets               Pings
 Host                                                       Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. AS???    172.17.102.254 (172.17.102.254)                 0.0%    10    2.3   1.7   0.9   3.2   0.7
 2. AS50266  1-16-144-85.ftth.glasoperator.nl (85.144.16.1)  0.0%    10    2.4   3.0   2.2   4.6   0.8
 3. AS???    10.10.10.153 (10.10.10.153)                     0.0%    10    8.4   8.1   7.0   9.4   0.8
 4. AS???    10.10.80.137 (10.10.80.137)                     0.0%    10    7.7   7.7   7.3   9.0   0.5
 5. AS15169  108.170.241.225 (108.170.241.225)               0.0%    10    9.0   9.4   8.1  10.7   0.9
 6. (waiting for reply)
 7. AS15169  108.170.241.225 (108.170.241.225)               0.0%    10    9.3   8.8   7.8  10.3   0.7
 8. AS15169  108.170.241.236 (108.170.241.236)               0.0%    10    7.5   8.5   7.0  12.3   1.5
 9. AS15169  209.85.255.230 (209.85.255.230)                66.7%    10   24.7  18.9   8.7  24.7   8.8
10. AS15169  108.170.234.119 (108.170.234.119)              75.0%     9   13.9  14.2  13.9  14.5   0.4
11. AS15169  216.239.59.4 (216.239.59.4)                     0.0%     9   13.5  14.0  13.3  16.2   0.8
12. AS15169  74.125.242.65 (74.125.242.65)                   0.0%     9   13.0  13.6  12.8  15.1   0.7
13. AS15169  142.250.215.125 (142.250.215.125)               0.0%     9   12.9  13.2  12.7  14.6   0.6
14. AS15169  lhr48s27-in-f3.1e100.net (142.250.178.3)        0.0%     9   15.4  14.4  13.8  15.6   0.7

 

en 

 

MacBook-Pro.local (172.17.102.6) -> community.t-mobile.nl                     2021-05-23T14:31:15+0200
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                                              Packets               Pings
 Host                                                       Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. AS???    172.17.102.254 (172.17.102.254)                 0.0%     6    0.9   1.5   0.9   2.1   0.4
 2. AS50266  1-16-144-85.ftth.glasoperator.nl (85.144.16.1)  0.0%     6    2.0   2.4   2.0   3.5   0.6
 3. AS???    10.10.10.153 (10.10.10.153)                     0.0%     6    6.9   7.8   6.9   9.4   0.9
 4. AS???    10.10.80.137 (10.10.80.137)                     0.0%     6    7.9   8.3   7.3   9.9   1.1
 5. AS???    52.93.0.102 (52.93.0.102)                       0.0%     6    9.2   8.6   8.1   9.2   0.4
 6. AS???    amsix01-ams1.amazon.com (80.249.210.100)        0.0%     6    6.9   8.8   6.9  11.4   1.5
 7. AS???    52.93.0.102 (52.93.0.102)                       0.0%     6   13.2  10.0   8.4  13.2   1.7
 8. AS???    150.222.107.9 (150.222.107.9)                   0.0%     6    7.6   8.3   7.6   9.9   0.9
 9. (waiting for reply)
10. (waiting for reply)
11. (waiting for reply)
12. (waiting for reply)
13. (waiting for reply)
14. AS16509  server-52-222-139-107.ams50.r.cloudfront.net (  0.0%     5    7.5   8.1   7.2   9.1   0.9

 

Kan al die “slimmigheid” en “industrie standaard” geneuzel er gewoon uit?

Reputatie 1

Mijn traceroute (via WIFI):

root@OPNsense:~ # traceroute nu.nl
traceroute: Warning: nu.nl has multiple addresses; using 99.84.15.125
traceroute to nu.nl (99.84.15.125), 64 hops max, 40 byte packets
 1  1-228-21-31.ftth.glasoperator.nl (31.21.228.1)  2.831 ms  2.962 ms  2.889 ms
 2  10.10.10.170 (10.10.10.170)  4.323 ms  4.461 ms  4.402 ms
 3  195.89.101.53 (195.89.101.53)  3.921 ms  3.970 ms  4.004 ms
 4  195.89.101.53 (195.89.101.53)  3.955 ms  3.812 ms  3.796 ms
 5  ae23-xcr1.ltw.cw.net (195.2.31.13)  11.148 ms  8.629 ms  8.618 ms
 6  52.95.216.40 (52.95.216.40)  11.069 ms
    99.83.70.84 (99.83.70.84)  8.726 ms  8.632 ms
 7  * * *
 8  54.239.101.159 (54.239.101.159)  11.708 ms
    150.222.65.29 (150.222.65.29)  17.763 ms *
 9  * 52.94.34.25 (52.94.34.25)  10.016 ms *
10  * * 52.95.61.40 (52.95.61.40)  10.490 ms
11  * 52.95.61.235 (52.95.61.235)  9.811 ms
    52.95.61.223 (52.95.61.223)  9.623 ms
12  * * *
13  * * *
14  * * *
15  150.222.65.38 (150.222.65.38)  10.221 ms * *
16  * 52.95.61.42 (52.95.61.42)  10.462 ms
    52.95.61.54 (52.95.61.54)  10.404 ms
17  server-99-84-15-125.lhr62.r.cloudfront.net (99.84.15.125)  9.650 ms  9.681 ms
    52.95.61.233 (52.95.61.233)  9.693 ms
root@OPNsense:~ #

 

Toch nog vreemde resultaten voor een traceroute naar nu.nl ……

 

tracert nu.nl

Tracing route to nu.nl [13.224.66.25]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  172.16.0.1
  2     3 ms     2 ms     2 ms  1-192-187-31.ftth.glasoperator.nl [31.187.192.1]

 30     *        *        *     Request timed out.

 

Het lijkt me sterk dat naar nu.nl meer dan 30 hops is.

 

nu.nl draait bij Cloudfront, 

Als je die timeouts er tussenuit haalt zit je op 17-18 hops.

 

Was in het verleden ook niet veel anders trouwens.

Reputatie 1

Toch nog vreemde resultaten voor een traceroute naar nu.nl ……

 

tracert nu.nl

Tracing route to nu.nl [13.224.66.25]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  172.16.0.1
  2     3 ms     2 ms     2 ms  1-192-187-31.ftth.glasoperator.nl [31.187.192.1]
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5    16 ms    16 ms    17 ms  adm-b1-link.ip.twelve99.net [62.115.154.136]
  6     9 ms     9 ms     8 ms  195.89.101.53
  7    16 ms    17 ms    16 ms  adm-b1-link.ip.twelve99.net [62.115.154.136]
  8    16 ms    16 ms    15 ms  adm-bb4-link.ip.twelve99.net [62.115.137.64]
  9    15 ms    16 ms    15 ms  ldn-bb4-link.ip.twelve99.net [62.115.113.239]
 10    16 ms     *       18 ms  ldn-b2-link.ip.twelve99.net [62.115.120.239]
 11    17 ms    20 ms    16 ms  a100-ic328653-ldn-b2.ip.twelve99-cust.net [80.239.195.89]
 12    16 ms    16 ms    15 ms  52.95.61.176
 13    16 ms    15 ms    15 ms  52.95.61.43
 14     *        *        *     Request timed out.
 15     *        *        *     Request timed out.
 16     *        *        *     Request timed out.
 17     *        *        *     Request timed out.
 18     *        *        *     Request timed out.
 19     *        *        *     Request timed out.
 20    26 ms    26 ms    27 ms  150.222.241.214
 21     *        *        *     Request timed out.
 22     *        *        *     Request timed out.
 23     *        *        *     Request timed out.
 24     *        *        *     Request timed out.
 25     *        *        *     Request timed out.
 26     *        *        *     Request timed out.
 27    28 ms    26 ms    25 ms  52.93.6.166
 28    36 ms    25 ms    25 ms  52.93.101.133
 29     *        *        *     Request timed out.
 30     *        *        *     Request timed out.

 

Het lijkt me sterk dat naar nu.nl meer dan 30 hops is.

Hier klapte gisteren plots tussen 15:45-16:00 uur ineens in graphs aantal hops omhoog van 2 naar het aantal wat het oorspronkelijk behoorde te zijn. 

Enkele targets verwijderd, meest bekende laten staan.
​​​​​

Nu gewoon hopen dat T-Mobile dit zo laat en in het vervolg eerst eens communiceert naar klanten wat het voor ogen heeft aangezien er nu maanden overheen gegaan zijn en het voor sommige mensen tot de nodige frustraties heeft geleid.

Dat gezegd hebbende ben ik natuurlijk nog steeds nieuwsgierig naar het statement dat men had met het verbergen van de hops, maar ook nu met het herstel naar de oude situatie 

Reputatie 1

Tot nu toe blijft het nog steeds goed:

tracert 8.8.8.8

Tracing route to dns.google [8.8.8.8]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  172.16.0.1
  2     2 ms     2 ms     2 ms  1-192-187-31.ftth.glasoperator.nl [31.187.192.1]
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5     7 ms     7 ms    14 ms  108.170.241.193
  6     6 ms     6 ms     6 ms  72.14.197.78
  7     7 ms     6 ms     6 ms  108.170.241.193
  8     7 ms     7 ms     7 ms  172.253.66.185
  9     6 ms     6 ms     6 ms  dns.google [8.8.8.8]

Trace complete.

Reputatie 1

Zag zojuist dat een van mijn favoriete apps al 5 minuten stabiel werkte. Vond ik vreemd, dus weer even testen.

 

Zojuist een constatering gedaan. Mijn EC2 test gaat tot op heden 100% goed ineens en wat blijkt, een traceroute laat ook weer de normale complete route zien…! Of hij 100% compleet is weet ik niet, maar ik kan in ieder geval ams-ix zien.

 

TV zapt tot op heden ook weer normaal. Ben geen echte TV kijker, maar als ik het doe moet het goed werken. Heb even getest en nog geen uitval gehad.

 

E.e.a. lijkt dus ook met elkaar te maken te hebben.

Ik hoop dat dit zo blijft inclusief complete traceroute, dan kan je mij tot een tevreden klant rekenen want dan kan ik mijn werk normaal uitvoeren. Als dit weer wordt teruggedraaid dan moet ik een andere weg in slaan.

Reputatie 4

Zozo ik krijg ineens meer dan 1 hop te zien weer:

 

>tracert nu.nl

Tracing route to nu.nl [13.224.228.82]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  172.16.0.1
  2     2 ms     2 ms     2 ms  1-192-187-31.ftth.glasoperator.nl [31.187.192.1]
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5    14 ms    34 ms    14 ms  ae23-xcr1.ltw.cw.net [195.2.31.13]
  6     8 ms     9 ms     8 ms  195.89.101.53
  7    14 ms    15 ms    14 ms  ae23-xcr1.ltw.cw.net [195.2.31.13]
  8    14 ms    14 ms    17 ms  99.83.70.82
  9     *        *        *     Request timed out.
 10    14 ms    14 ms    14 ms  150.222.65.99
 11     *        *        *     Request timed out.
 12     *        *        *     Request timed out.
 13     *        *        *     Request timed out.
 14     *        *        *     Request timed out.
 15     *        *        *     Request timed out.
 16    15 ms    14 ms    14 ms  server-13-224-228-82.lhr61.r.cloudfront.net [13.224.228.82]



Nou hier is er nog altijd niets veranderd. 

 

C:\Windows\System32>tracert 13.224.228.82

Tracing route to server-13-224-228-82.lhr61.r.cloudfront.net [13.224.228.82]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.2.1
  2     2 ms     2 ms     2 ms  1-224-178-143.ftth.glasoperator.nl [143.178.224.1]
  3     8 ms     8 ms     8 ms  server-13-224-228-82.lhr61.r.cloudfront.net [13.224.228.82]

Trace complete.


Hier is toch iets veranderd. ik heb nu voor het eerste weer normale traceroutes en frappant genoeg zijn alle rode stoppen van de connectie checker als sneeuw voor de zon vertrokken.
 

C:\Windows\System32>tracert 13.224.228.82

Tracing route to server-13-224-228-82.lhr61.r.cloudfront.net [13.224.228.82]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.2.1
  2     2 ms     2 ms     2 ms  1-224-178-143.ftth.glasoperator.nl [143.178.224.1]
  3     4 ms     4 ms     4 ms  10.10.10.170
  4    18 ms     3 ms     3 ms  195.89.101.53
  5     3 ms     3 ms     3 ms  195.89.101.53
  6     8 ms     8 ms     8 ms  ae23-xcr1.ltw.cw.net [195.2.31.13]
  7     9 ms     9 ms     9 ms  99.83.70.82
  8     *        *        *     Request timed out.
  9     8 ms     8 ms     8 ms  150.222.65.107
 10     *        *        *     Request timed out.
 11     *        *        *     Request timed out.
 12     *        *        *     Request timed out.
 13     *        *        *     Request timed out.
 14     *        *        *     Request timed out.
 15     8 ms     8 ms     8 ms  server-13-224-228-82.lhr61.r.cloudfront.net [13.224.228.82]

Trace complete.



Nu de upload nog T-Mobile je ben er bijna.  Maar dat lijkt me toch echt een capaciteit probleem want vannacht had ik op bijna lle servers volle upload en download en mijn download is zelfs 20 mbit sneller als het de afgelopen 6 maanden geweest is. maar upload hangt overdag nog gewoon rond de 300 max.
Of het geheel stabiel is valt nog te zien. Gister rond 11 uur in de avond voor het laatst offline momentje gehad. Zelfs de tv had er geen zin meer in.

Reageer