Packetverlust seit ca. 23.10
Sirius-Bo
Digitalisierer
Digitalisierer

Guten Tag.

 

Allgemein Infos:

  • Red Internet&Phone 1000 cable
  • Routername: Weiß ich nicht, ist aber der default Vodafone Kabel router der so aussieht Mit: Firmware-Version: AR01.02.037.05_080119_711.PC20.10 und Hardware-Typ & Version: 5
  • Geschwindigkeit war bis vor ca 1 woche okay, selbst abends noch 600 - 700mbit, seither teilweise am Abend (21:30 Uhr) schonmal nur 40mbit und permanenten extremen packetverlust welcher lags in Spielen und VOIP-Anwendungen verursacht.
  • Verbindung PC - Router via cat6 LAN kabel direkt (ohne switch oder anderes)
  • Browser: Chrome aber eig irrelevant hierfür
  • OS: WIndows 10 1903
  • Störungshotline hat hierzu tickets aufgemacht welche aber sofort geschlossen wurden. Also quasi nichts gemacht.

Hauptproblem ist weniger die bandbreite als die instabile verbindung, welche dafür sorgt das die Leitung quasi nun unutzbar ist. An dem Hardware setup (PC, LAN kabel, Router) hat sich seit Januar (beginn des Vertrages) nichts geändert. Bisher lief es eig auch ganz gut außer halt mal Abends nur 50% der Leistung, dank Überbuchung.

 

Hier nun eine Traceroute (PingPlotter) von heute Nachmittag ca 15:30uhr (31.09) auf eine Blizzard EU IP.

Auf vodafone.de:

Auf einen privaten server von mir bei Netcup.de

 

Wenn ich den Plot während eines spiel laufen lassen decken sich die Lags auch immer zu 100% mit den packetverlust-indicatoren im pingplotter-zeitstreifen.

 

Speedtest von jetzt: (keine Ahnung wieso die website sagt speed ist zu gering)

 

Meine vermutung:

Der backbone 145.254.2.179 macht probleme/ist überlastet, aber vllt ist das auch nur eine ICMP begrenzung die dort greift und ich lieg damit doch völlig falsch, reine Vermutung. Gerade gesehen das ich nicht in allen Routes darüber gehe, kann also nicht sein.

 

Weitere Infos:

Ich hab mal in den Router log geschaut und gefunden das am 30.10 mehrere solcher Einträge zu finden sind:

 

10/30/2019	23:09:40	
DoS Attack UDP-Flooding IN=brlan0 OUT= PHYSIN=sw_3 MAC=4c:12:65:0a:b0:d3:00:16:44:94:1a:f8:86:dd src=2a02:8109:0d80:ffdc:49e2:c86c:5c8d:a3e2 DST=2a02:8109:0d80:ffdc:4e12:65ff:fe0a:b0d3 LEN=76 TC=0 HOPLIMIT=64 FLOWLBL=547044 PROTO=UDP SPT=51090 DPT=53 LEN=36
Diese beginnen im ca 6:24 morgens und gehen bis um kurz vor Mitternacht in sehr unregelmmäßigen abständen. Seither keine mehr.

 

Hier einmal die DOCSIS werte vom Router, auch wenn wahrscheinlich nicht unbedingt benötigt:

 

Mehr anzeigen

Währe schön wenn man mir helfen könnte, sodass ich auch in VOIP anwendungen wieder verständlich bin und nicht alle paar Sekunden wie eine Roboter kling und niemanden höre.

18 Antworten 18
Sirius-Bo
Digitalisierer
Digitalisierer

Hab vergessen zu erwähnen das die Störungen damit begonnen haben das vor ca 1 woche auf einemal am Abend das Internet komplett weg war und DOCSIS auch als Offline im router Menü angezeigt wurde. Dies war für 2 mal ca 5min innerhalb einer halben Stunde der Fall.

Seither hab ich den Router auch fast täglich neugestartet was aber auch nicht wirklich was gebracht hat.

Update:

Nach weiteren rumsuchen hier im Forum bin ich zum schluss gekommen das die Traceroutes falsch sind, bzw Packetverlust aus dem falschen grund anzeigen. Die roten markierungen in Zeitverlauf des Plottings sind aber weiterhin korrekt und zeigen auftretende lags, da hier wohl einfach alle daten kurz verloren gehen.

 

Ich gehe nun davon aus das ich unter dem selben Problem wie die Personen in diesem thread hier leide (router update von vor 2 wochen blockt gewisse UDP daten). Besonders weil heute um 16:47 wieder solch ein UDP flooding geloggt wurde.

 

Bei bedarf kann ich gern meinen kompletten routerlog, welcher erst seit dem 21.10.2019 neue einträge aufweißt, davor zuletzt 2018, via PN schicken.

Update die zweite:

Hatte gerade das Glück das Wireshark am mitzeichen war während der Vodafone router der Meinung war, das mein Computer (sonst waren es bisher im andere Geräte im Haushalt) am UDP flooden ist.

Im kompletten Zeitraum (ca 15 min mitschnitt) wurden gerade einmal 6907 UDP packete versendet (0.3% des kompletten traffics des Computers in dem Zeitraum).

1403 hiervon waren DNS anfragen an den Router (da er aktuell DNS-server ist).

Dies sind natürlich lächerlich kleine Werte die weit von flooding entfernt sind.

 

Mir ist wirklich nicht begreiflich wieso diese Logs auftauchen und paralell dazu (leider nicht passend zu den logs) massiv packete vom router verworfen werden. Und das nicht nur bei mir wie man dem Forum entnehmen kann.

 

Hoffe das Vodafone sich hierzu meldet, da ich mit sowas an der Hotline 0 chance hab. Die leute da empfehlen ja immernoch das man den Router an und aus schalten soll, nur damit man den Kunden los wird, da dann natürlich auch das Telefonat weg ist.

Update drei:

Mir wurde gestern von der Hotline eine IPv4 adresse zugewiesen, was der versuch war die packetverlsut rate in den griff zu bekommen.

Dies hat zunächst geholfen, aber nachts um 2 -3 uhr gabs dann wieder massivste lags und mirco-verbindungs aussetzer.

 

Außerdem find ich in den logs nun folgendes:

 

11/01/2019 03:48:10 DoS Attack - LAND AttackIN=erouter0 OUT= MAC= src=77.20.10.176 DST=224.0.0.22 LEN=40 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2 MARK=0x144

 

Dort wird als quelle meine neue IPv4 angegeben, was ja meinen Arris Voadfone router entspricht und als destination die 224.0.0.22 multicast IP.

Läuft da aktuell irgendein router im Vodafone netz amok und routet pakete absolut falsch und flodded unsere router von außen? Sodass die logs flooding anzeigen aber aus der falschen quelle?

 

Bin mit meinen Latein am Ende und würde nun endlich einmal gern hilfe erhalten, da die Leute an der Hotline von sowas ja auch keine Ahnung haben und beim wort "routerlog" schon genervt sind und auflegen.

 

Hier noch einmal plotts von heute nacht zu der fraglichen Zeit.

Wenn es mal gerade nicht Lag (100% loss kann ignoriert werden, dort gibt es einfach keine Antwort)

 

Kurz nach einem lagspike bzw mirco-aussetzter.

 

Zwischen ca 22uhr bis 1uhr waren die plotts absolut sauber und es gab keinerlei lags. Die plots hier sind j etzt von kurz nach 3 morgens.

An überlastung des Netztes sollte es ja zu dieser Zeit nicht liegen, auch wenn mein Verteiler (laut hotline) im schnitt bei 80%+ Auslastung im Tagesmittelwert liegt.

Manu
Moderator:in
Moderator:in

Hallo Sirius-Bo,

 

ich schau mir den Anschluss gern mal an.

 

Schickst Du mir bitte Deinen Namen, Adresse, Geburtsdatum und Kundennummer in einer Privatnachricht?  

 

Sag mir dann bitte wieder hier Bescheid, wenn die PN raus ist.

 

Viele Grüße, Manu  

Bewertet hilfreiche Beiträge mit Likes und Sternen!
Sora90
Highspeed-Klicker
Highspeed-Klicker

Dem schließe ich mich an. Gleicher Router, gleiche Probleme, allerdings habe ich das 400er Paket.

 

Wie auch der Threadersteller habe ich keine Probleme mit der Leistung der Leitung sondern eher mit der Konsistenz. Ständige Lagspikes und teilweise Ausfälle machen es mir schwer irgendeine Internetaktivität ohne Probleme durchzuführen.

Sora90
Highspeed-Klicker
Highspeed-Klicker

@Manu 

Habe dir jetzt auch mal eine PN geschickt, da bei mir die selbe Problematik vorliegt.

@Manu 

PN mit den Daten ist an dich raus.

Hab leider auch genau das selbe Problem mit den selben Router