Jump to content

Как такое возможно? Трассировка AMAZONAWS


Recommended Posts

Собсно уже какой раз вижу такую трассу на Амазон, это вообще нормально? Ладно бы оно не лагало по вечерам, но потери до 8% именно на тех хопах, где его не опеределяет.

Раньше делал трассу было максимум 10-12 хопов. Если сервера в Ирландии - вообще караул, 38-40 хопов, 20% потерь.

 

Скрытый текст

image.thumb.png.c5edc4c6d95d9692727cbd30b304df6e.png

 

Скрытый текст

image.thumb.png.8a10ce0ecbe97debc107f6807cc7e977.png

 

Edited by SkyNetOwned
Link to post
Share on other sites
  • Replies 52
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Чем страдать фигней лучше вжарьте своего админа за 7.0.0.1 ) 

Знач себя вжарьте )))

Линух на десктоп - извините, на#уй, больше никогда. Только винда. Нервы и время дороже

Posted Images

Да, это нормально.

В упор не вижу каких-либо потерь.

Промежуточные хопы вовсе не должны пинговаться и никак не влияют на "потери" к конечному узлу.

 

  • Like 1
Link to post
Share on other sites
3 минуты назад, Kiano сказал:

В даркнет говоришь?)

Да, только для входа в некоторые их сети юзают 7.хх.хх.х и 249.х х х. Зачем просто так ставить такие адреса, не понятно.

Link to post
Share on other sites
Только что, w0nd3r сказал:

Да, только для входа в некоторые их сети юзают 7.хх.хх.х и 249.х х х. Зачем просто так ставить такие адреса, не понятно.

?

Link to post
Share on other sites
2 часа назад, SkyNetOwned сказал:

Собсно уже какой раз вижу такую трассу на Амазон, это вообще нормально? Ладно бы оно не лагало по вечерам, но потери до 8% именно на тех хопах, где его не опеределяет.

Совет для виндузятников: поставьте себе WinMTR. Он Вам реальную картинку покажет, да.

Link to post
Share on other sites
7 минут назад, w0nd3r сказал:

Так он не показывает больше 30 hops, к сожалению.

А вот это не знал - я на Linux сижу.:rolleyes:

 

9 минут назад, w0nd3r сказал:

Думаю, у ТС потери именно на самом конце.

Нет у него потерь. Сам только что mtr-ом эти IP просканил. А то, что не отображается - это нормально, просто на промежуточных серверах ICMP закрыты. Типа "не беспокоить".;)

  • Confused 1
Link to post
Share on other sites
3 минуты назад, ISK сказал:

Сам только что mtr-ом эти IP просканил

Та я эти IP взял для теста на той же локации отсюда: ec2-reachability.amazonaws.com

те, которые мне нужны, вообще не пингуются, но факт тому, что на всех видимых хостах до 30го никаких потерь. Что-то скатился амазон.

Link to post
Share on other sites
14 минут назад, ISK сказал:

просто на промежуточных серверах

Удивляет то, сколько их, такого никогда не видел, максимум 20, до какого-нибудь Китая. Тут же 40 до ЕU.

 

f.png

Edited by w0nd3r
Link to post
Share on other sites
5 минут назад, SkyNetOwned сказал:

те, которые мне нужны, вообще не пингуются, но факт тому, что на всех видимых хостах до 30го никаких потерь. Что-то скатился амазон.

Нет, просто он роутится через высоконагруженную оборудку, на которой пинги извне отключают для уменьшения нагрузки. Ну или чтобы скрыть IP.;)

 

Только что, w0nd3r сказал:

Удивляет то, сколько их, такого никогда не видел, максимум 20, до какого-нибудь Китая. Тут же 40 до ЕU.

Ну если спрятаться за парочку левых free прокси (например, в Бразилии их полно), то вполне себе возможно.

  • Like 1
Link to post
Share on other sites
12 минут назад, SkyNetOwned сказал:

вообще не пингуются

Вообще, по дефолту, на EC2 у всех идут серые IP, только в панели можно включить выделенный. Я думаю, что так выгодно держателям серверов.

  • Like 1
  • Confused 1
Link to post
Share on other sites

Нормальная трасса, транзитные хопы могут и не отвечать закрыты для исмп.  

Трассировка маршрута к ec2-3-120-0-0.eu-central-1.compute.amazonaws.com [3.120.0.0]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.88.1
  2     2 ms     2 ms     2 ms  
  3     4 ms     4 ms     4 ms  
  4     6 ms     3 ms     4 ms  
  5    16 ms    15 ms    16 ms  
  6     *       43 ms    38 ms  decix.amazon.com [80.81.194.152]
  7    45 ms    44 ms    41 ms  54.239.107.220
  8    39 ms    44 ms    47 ms  150.222.194.145
  9     *        *        *     Превышен интервал ожидания для запроса.
 10     *        *        *     Превышен интервал ожидания для запроса.
 11     *        *        *     Превышен интервал ожидания для запроса.
 12     *        *        *     Превышен интервал ожидания для запроса.
 13     *        *        *     Превышен интервал ожидания для запроса.
 14     *        *        *     Превышен интервал ожидания для запроса.
 15     *        *        *     Превышен интервал ожидания для запроса.
 16     *        *        *     Превышен интервал ожидания для запроса.
 17     *        *        *     Превышен интервал ожидания для запроса.
 18     *        *        *     Превышен интервал ожидания для запроса.
 19    40 ms    38 ms    38 ms  ec2-3-120-0-0.eu-central-1.compute.amazonaws.com [3.120.0.0]

Link to post
Share on other sites
6 часов назад, ISK сказал:

А вот это не знал - я на Linux сижу.:rolleyes:

Какая разница кому под чему удобно работать, а то это прямо как веганы, которые не могут не рассказать про это всем.

мое имхо линукс по прежнему менее удобен чем мак или винда... но конечно не настолько, как это было 10 или 20 лет назад...

зы

ну и там бывает много разных ситуаций на счет звездочек, вплоть до серых айпи на трассе. ну или закрытых портов для трейса, UDP к стати, а не ICMP...

Link to post
Share on other sites
6 часов назад, w0nd3r сказал:

Вообще, по дефолту, на EC2 у всех идут серые IP, только в панели можно включить выделенный. Я думаю, что так выгодно держателям серверов.

насколько помню, именно по умолчанию, белые айпи выдаются всем инстам, но вот весь входящий трафик закрыт SG.

использовать по умолчанию приватные айпи в рамках инфраструктуры амазона может быть не выгодно из-за платы за NAT Gateway ну или городить свой НАТ из гавна и палок...

Link to post
Share on other sites
В 07.11.2020 в 00:05, asa сказал:

Какая разница кому под чему удобно работать

Ну, как бы, если есть система, которую можно настроить под себя, то почему бы и нет, если оно да?

 

В 07.11.2020 в 00:05, asa сказал:

а то это прямо как веганы, которые не могут не рассказать про это всем.

Поверьте, можно и овощ приготовить так, что на вкус Вы не отличите его от курицы! Главное уметь приготовить! То же самое и с системой, да...

 

В 07.11.2020 в 00:05, asa сказал:

ну и там бывает много разных ситуаций на счет звездочек, вплоть до серых айпи на трассе. ну или закрытых портов для трейса, UDP к стати, а не ICMP...

Что это было? Что за дикая дичь? Какие ещё серые IP, Карл? Почитайте для начала это, а уж потом вещайте! И да, на минуточку, ICMP ну никак не UDP, а вполне себе TCP/IP...

Link to post
Share on other sites
17 минут назад, ISK сказал:

Что это было? Что за дикая дичь? Какие ещё серые IP, Карл? Почитайте для начала это, а уж потом вещайте! И да, на минуточку, ICMP ну никак не UDP, а вполне себе TCP/IP...

Какая-то ересь.

Серые IP могут использоваться на своей инфраструктуре, и используются. И нередко встречаются посреди трассы. Из мира они пинговаться не будут давая те самые звездочки.

ICMP это не TCP, хоть и является его частью. Вполне отдельный протокол, ближе к UDP по реализации. И часто закрывая фаерволом UDP одмины ломают заодно и ICMP.

Link to post
Share on other sites
5 минут назад, KaYot сказал:

ICMP это не TCP, хоть и является его частью.

Ну тут Вы, как бы, сами себе противоречите, да.

 

5 минут назад, KaYot сказал:

Вполне отдельный протокол, ближе к UDP по реализации.

Не то, чтобы отдельный, от слова "совсем", просто по программной реализации, да - ближе к UDP, но не настолько же. Да и "тройное рукопожатие", как бы, тоже там присутствует...

 

8 минут назад, KaYot сказал:

И часто закрывая фаерволом UDP одмины ломают заодно и ICMP.

Исключительно по причине криворукости! В том же ipfw если Вы тупо напрямую не укажете ему правило типа: deny icmp from any to me, то... ничего  подобного не произойдёт!

Link to post
Share on other sites
38 минут назад, ISK сказал:

Ну, как бы, если есть система, которую можно настроить под себя, то почему бы и нет, если оно да?

 

О, старые песни о главном.

Юзаю шиндовс 10 и большая часть его настроек под меня по сути уже сделана изначально.

Никаких дискомфортов не испытываю.

Вы когда покупаете автомобиль просто ездите или проводите каждые выходные в тюнинг-ателье?
Я за первый вариант.

Помню, лет 15 назад, люди кичились тем, что у них, о боже!, линукс установлен.

По их мнению это превращало их дряхлый селерон-2000 в супер сервер а их - в матёрых админов.

Правда, все что там было - фтп, хттп и может ещё херня какая-то.

Зато сколько пафоса.

Потом ребята выросли и некоторые даже стали умными.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By vvo92
      Добрый день, прошу вашей помощи.
      Есть два свитча Zyxel XGS1930-52 и D-link DGS-3000-28x, которые объединены 10G каналом через sfp модуля в 52 и 25 портах соответственно + микротик, который подключен к 24 порту D-link. На обоих свитчах настроены VLAN1 и VLAN20 с транками на 52 и 25 порте + транк на 24 порте D-link для микротика, подключенные устройства получают айпишки по DHCP в нужных мне VLAN. Возникла только проблема, что Zyxel не может получить IP для вебморды, что из сегмента VLAN1 что VLAN20. Любые попытки пинга с Zyxel на устройства подключенные к Dlink заканчиваются 100% потерей пакетов. При этом устройства подключенные к портами этого Zyxel без проблем пингуют все устройства подключенные Dlink, если они в одном VLAN вместе с ними. В свою очередь пинг с Dlinka на устройства подключенные к портам Zyxel происходит без проблем, за исключением пинга на веб морду Zyxel, которая сейчас доступна по статическому IP. DHCP Discover пакет на портах 1-48 Zyxel Wiresharkoм ловился, но тем же микротиком на порте Dlink уже нет. Что это может быть?
    • By pedropilla
      Hello friends, I'm trying to understand this problem, every 15min there is ICMP loss and high latency in my OLT, the network is OK and I can detect this problem from a router connected to the mgmt interface so I think it is some internal routine from OLT, can anyone help me on this? Thanks.

      output
    • By 0x00000001
      Собсно, уже второй день наблюдаю следующую картину. NL, Germany, Estonia, пинги выше 60, хотя всегда было 35-45. Твич отдает в любом качестве не более 3.5Мбит/с, т.е смотреть выше 480р не является возможным..

       
       
    • By tfron
      Всем привет. В разделе мониторниг в абилсе можно пропинговать абонента, но отсылает только 5 пакетов. Не всегда получается отследить проблему. Можно сделать хотябы 15 запросов, может кто знает?(версия 0.55b)
    • By Nikos
      ДД. Использую abills на debian 8, pppoe подключение, последнее время появилась странная проблема с сеткой - независимо от кол-ва сессий (пробовал оставить одну, изменений никаких), Очень низкая скорость и "странный" пинг.  Идет от 100 к 1, потом опять 100.
      64 bytes from 10.20.30.75: icmp_req=76 ttl=128 time=100 ms 64 bytes from 10.20.30.75: icmp_req=77 ttl=128 time=98.9 ms 64 bytes from 10.20.30.75: icmp_req=78 ttl=128 time=97.8 ms 64 bytes from 10.20.30.75: icmp_req=79 ttl=128 time=96.9 ms 64 bytes from 10.20.30.75: icmp_req=80 ttl=128 time=95.9 ms 64 bytes from 10.20.30.75: icmp_req=81 ttl=128 time=94.9 ms ..... 64 bytes from 10.20.30.75: icmp_req=154 ttl=128 time=10.9 ms 64 bytes from 10.20.30.75: icmp_req=155 ttl=128 time=9.92 ms 64 bytes from 10.20.30.75: icmp_req=156 ttl=128 time=8.84 ms 64 bytes from 10.20.30.75: icmp_req=157 ttl=128 time=7.84 ms 64 bytes from 10.20.30.75: icmp_req=158 ttl=128 time=5.92 ms 64 bytes from 10.20.30.75: icmp_req=159 ttl=128 time=4.77 ms 64 bytes from 10.20.30.75: icmp_req=160 ttl=128 time=2.77 ms 64 bytes from 10.20.30.75: icmp_req=161 ttl=128 time=0.795 ms 64 bytes from 10.20.30.75: icmp_req=162 ttl=128 time=100 ms   Это с сервера к клиенту. Кто то сталкивался, что это может быть куда копать? Свитч менял, пробовал даже включить ноут в сервак - картина таже.

×
×
  • Create New...