Unitymedia DNS Server unzuverlässig
Nicht anwendbar
Hallo Comunity,

seit vielen Tagen hatte ich häufig Probleme mit dem Seitenaufbau vieler Seiten. Ständig kam die Browsermeldung "Seite nicht erreichbar" und erst mit dem zweiten oder dritten Laden konnte sie dann dargestelt werden. Oft dann auch nur teilweise.

Nun habe ich mir die Zeit genommen und vieles ausprobiert. Dabei hat sich die Vermutung bestätigt, dass es sich um ein DNS Pronblem handelt.

Das Kuriosum; Ausschließlich die DNS Server von UM, die der Connectbox mitgeteilt werden, sind zu bis zu 50% nicht erreichbar.

--- 2a02:908:2:a::1 ping6 statistics ---
82 packets transmitted, 44 packets received, 46.3% packet loss
round-trip min/avg/max/std-dev = 10.880/63.378/193.167/62.345 ms

Andere wie Google oder Quad9, funktionieren ohne Probleme.

Da ich den Ping direkt aus der Connectbox absetze, kann ich ein LAN Problem aussließen.

Das würde aber bedeuten, dass mehr Leute das Problem haben dürften.

Der UM Support konnte das nicht bestätigen und schickt mir nun einen Techniker. Ich habe aber große Zweifel, dass der von hier helfen kann.

Hat jemand ähnliche Erfahrungen/Probleme?

Ich habe das nun erstmal so gelöst, dass ich den DNS von Quad9 umgestellt habe. Zum Glück funktioniert der zweite Router hinter der CB, so dass ich das für alle Geräte im DHCP ändern konnte...

Vielleicht kann ja mal der ein oder andere in NRW einen Pingtest machen.
ping6 2a02:908:2:a::1

Grüße
Dill
14 Antworten 14
Nicht anwendbar
lalaluu:
Dill:

@ lalaluu


Eine PING Anfrage MUSS zu 100% beantwortet werden können. Ist dies nicht der Fall, gibt es grundsätzliche Probleme mit dem Netzwerk und das völlig unabhängig vom Protokoll (egal ob HTTP, FTPo der DNS).




Kompletter Blödsinn. Niemand muss seinen Server per Ping erreichbar machen. Das gehört weder zum guten Ton, noch ist es in irgendeiner RFC so festgelegt. Es ist mittlerweile sogar so, dass viele Gateways und Server einzelne Pings zurückweisen wenn mans übertreibt. Probier doch mal die root Server der ICANN bzw. IANA mit Pings zu beschießen. Such dein Problem lieber auf der Traceroute. Mit einem simplen Ping wirst du nie erfahren wo genau auf der Route es zum Problem kommt, das auch mal durchaus des öfteren auf Seite eines großen Carriers liegen kann. Sowas gibt es öfter mal temporär.

Ansonsten möchte ich dich in deinen Monologen nicht weiter stören

Da wiederspreche ich dir ja garnicht, außer in dem Punkt, dass ICMP nach Definition der IP6 Spezifikationen frei zu funktionieren hat, auch wenn sich kaum einer daran hält! Ping flooding ist überhaupt kein Thema mehr und insbesondere DNS Server sollten auf ein Ping blocking verzichten, um eine Problemdiagnose überhaupt zu ermöglichen!


Aber das spielt in diesem Fall überhaupt keine Rolle! Der DNS Server von UM mit der IP6 2a02:908:2a:1 scheint die Pings ja offensichtlich NICHT zu blocken denn jeder zweite wird beantwortet. Ein automatischer Block aufgrund von zu vieler Anfragen ist wohl auch ausgeschlossen, sonst würde meine IP dauerhaft geblockt und nicht nur für 1 oder 2 Sekunden... Mal abgesehen davon, dass es ziehmlich problematisch wäre, wenn ein DNS Pakete dieser Größe schon so schnell blocken würde, denn dann könnte er auch keine DNS anfragen in ausreichender Menge beantworten!


Wie du auf Monolog kommst wundert mich, denn ich kann mich nicht erinnern unter dem Namen lalaluu mir selbst geantwortet zu haben...:stuck_out_tongue_winking_eye:

Meine Intention war es evtl. Usern mit ungelösten Verbindungsproblemen eine weitere option zu nennen. Denn anders als die UM Propagandisten hier scheint es doch für einige ein offensichtlichs Problem zu sein: https://www.unitymediaforum.de/viewtopic.php?f=53&t=36721&p=396988#p396988


Aber was soll ich sagen: Jeder Kunde verdient seinen Provider... Weiterhin viel Spaß mit eurer Leitung...

Nicht anwendbar
Kompletter Blödsinn. Niemand muss seinen Server per Ping erreichbar machen. Das gehört weder zum guten Ton, noch ist es in irgendeiner RFC so festgelegt.


https://de.wikipedia.org/wiki/ICMPv6

"Im Gegensatz zum ICMP bei IPv4 ist ICMPv6 zwingend für den Betrieb von IPv6 nötig. Ein generelles Blockieren von ICMPv6 auf der Firewall führt dazu, dass IPv6 nicht funktioniert (vgl. RFC 4890)"

https://tools.ietf.org/html/rfc4890


Abstract

In networks supporting IPv6, the Internet Control Message Protocol
version 6 (ICMPv6) plays a fundamental role with a large number of
functions, and a correspondingly large number of message types and
options. ICMPv6 is essential to the functioning of IPv6, but there
are a number of security risks associated with uncontrolled
forwarding of ICMPv6 messages. Filtering strategies designed for the
corresponding protocol, ICMP, in IPv4 networks are not directly
applicable, because these strategies are intended to accommodate a
useful auxiliary protocol that may not be required for correct
functioning.
Nicht anwendbar
lalaluu:
Dill:

@ lalaluu


Eine PING Anfrage MUSS zu 100% beantwortet werden können. Ist dies nicht der Fall, gibt es grundsätzliche Probleme mit dem Netzwerk und das völlig unabhängig vom Protokoll (egal ob HTTP, FTPo der DNS).




Kompletter Blödsinn. Niemand muss seinen Server per Ping erreichbar machen. Das gehört weder zum guten Ton, noch ist es in irgendeiner RFC so festgelegt.




https://de.wikipedia.org/wiki/ICMPv6

"Im Gegensatz zum ICMP bei IPv4 ist ICMPv6 zwingend für den Betrieb von IPv6 nötig. Ein generelles Blockieren von ICMPv6 auf der Firewall führt dazu, dass IPv6 nicht funktioniert (vgl. RFC 4890)"

https://tools.ietf.org/html/rfc4890

Abstract In networks supporting IPv6, the Internet Control Message Protocol version 6 (ICMPv6) plays a fundamental role with a large number of functions, and a correspondingly large number of message types and options. ICMPv6 is essential to the functioning of IPv6, but there are a number of security risks associated with uncontrolled forwarding of ICMPv6 messages. Filtering strategies designed for the corresponding protocol, ICMP, in IPv4 networks are not directly applicable, because these strategies are intended to accommodate a useful auxiliary protocol that may not be required for correct functioning.
Nicht anwendbar
Achso, falls das nicht klar sein sollte: Ping ist teil von ICMP = Internet control message protocol!
Nicht anwendbar
@Dill deine Frage "hat jemand ähnliche Probleme" kann ich mit ja beantworten. Von dem ConnectBox Webinterface ausgeführter Ping: 60% Packetloss und 80% Packetloss gegen 2a02:908:2:a::1 und 2a02:908:2:b::1.

Lösung habe ich aktuell nicht, weil es in der ConnectBox-Oberfläche keine Option gibt einen anderen DNS-Server einzustellen…