上海电信的国内骨干废了,丢包爆炸

2018-10-28 23:34:03 +08:00
 hlz0812
202.97.90.34
202.97.90.53
202.97.90.57

你们随便 ping 一下看看丢包率,我这边 9%

从海外 ping 这些 ip 都是 0 丢包,国内 ping 丢包笑死人。
目前测试了一下,出国前最后两跳和海外的互联是没问题的,出国前倒数第三跳到第二跳的互联已经被塞爆,而且持续了很久了,这这个问题导致本来不错的非 cn2 的线路都没法用了,居然不扩容国内部分
9195 次点击
所在节点    宽带症候群
48 条回复
tys
2018-10-31 22:49:17 +08:00
MTR
4. 202.97.62.5 0.0% 415 6.6 4.9 0.8 11.9 2.2
5. 202.97.27.213 0.0% 415 160.6 163.4 159.4 167.7 2.2
6. 202.97.90.34 2.2% 414 162.3 160.5 158.5 162.9 1.0
7. 202.97.49.33 21.7% 414 197.3 198.9 194.9 203.2 2.2
8. 101.95.120.165 21.7% 414 205.1 205.5 204.8 214.1 0.9
9. 61.152.28.246 20.8% 414 195.1 193.2 192.0 214.2 2.0
10. xxx.xxx.xxx.xx 20.3% 414 186.9 187.0 186.1 189.1 0.2


PING
48 packets transmitted, 43 received, 10% packet loss, time 47041ms
rtt min/avg/max/mdev = 173.477/186.662/191.602/2.255 ms

网速慢成狗!
hlz0812
2018-10-31 23:11:47 +08:00
@tys 主要问题在落地上海的第二跳和第三跳的互联
tys
2018-11-01 00:16:49 +08:00
@hlz0812 很奇怪,我 LA 走 cn2 的 vps 很正常,但是 Fremont 的 vps 走 HE 机来到上海这边就有问题。
CernetBoom
2018-11-01 02:34:51 +08:00
@tys CN2 GIA 的话 163 走独立链路进 CN2 骨干
hlz0812
2018-11-01 09:34:27 +08:00
@CernetBoom 163 到 cn2 的省互联骨干也经常遇到被 ddos 塞爆,南京骨干
CernetBoom
2018-11-01 10:11:37 +08:00
@hlz0812 南京那个就是日常
tys
2018-11-01 11:54:34 +08:00
@CernetBoom

202.97.33.126 99.5%
这是什么节点?从本地 mtr 到 Fremont 的 vps,这个节点把包都给丢了。
hlz0812
2018-11-01 12:27:43 +08:00
@tys 99.5%这是中间节点不回而已,上海本地骨干拥塞发生在回国到上海后第二跳和第三跳之间,如果从出国方向看的话就是第一跳 202.97 和第二跳 202.97 之间,上海最后那一跳与海外的互联带宽远远超过上海本地互联的带宽了
MEISTING
2018-11-01 12:35:41 +08:00
南京到 cn2 直接城域网就进了吧,不需要过 202.97 吧?
hlz0812
2018-11-01 12:50:00 +08:00
@MEISTING 没有见到 202.97 不代表就没经过 163,ip 地址只是一个数字而已,这个 ip 在哪个网络内是运营商定的,有很多 202.97 的 ip 都是分配给海外运营商的了,同理,从 163-cn2 没出现 202.97 不代表就是流量不经过 163,城域网还是 AS4134,真的直接接入 CN2 的 ip 到 163 都是经过 59.43 的,而且那个 ip 是属于 AS4809。所有 AS4134 的 ip 不管从哪里接入 cn2 都会占用 163-cn2 的互联带宽
hlz0812
2018-11-01 12:56:30 +08:00
@MEISTING 可以城域网直接到 cn2 的 ip 随便举个例子,58.32.16.1,202.111.60.1,这个不占用 163 的互联带宽,骨干被 ddos 的时候不影响。南京电信 163 到 cn2 如果直接出现 59.43 ,那 59.43 前面那一跳南京电信本地的 ip 的路由器一定拥有 202.97 开头的 ip,只是因为你在南京对你返回一个南京本地的 ip。互联网交换都是在一台路由器上配置很多不同运营商的 ip 实现的。比如 129.250.66.62 这个 ip,你以为真的是 ntt 在上海的 pop 吗?错了,这个 ip 已经给电信了,只不过以 ntt 的骨干网 ip 形式表现出来,只是个数字而已,其实本质上是上海电信出国前最后一跳的那台路由器,电信用户 tracert 出去时候显示电信 ip,外国 tracert 回来显示境外运营商 ip
hlz0812
2018-11-01 13:01:02 +08:00
@MEISTING 江苏去 cn2 gia 去程必然经过 163 南京交换点,回程的时候可以走到地级市的交换点,但不是所有 ip 段走的到。无锡电信部分 ip 段回程继续走南京回来,部分 ip 直接 cn2 一路到无锡
MEISTING
2018-11-01 13:31:24 +08:00
@hlz0812 我的意思是家宽城域网上层路由同时接入了 cn2 和 163。那种纯 cn2 的就只接了 cn2 吧。之前看到一张图,有些电信城域网是同时接入 163 cn2 的。
hlz0812
2018-11-01 13:33:49 +08:00
@MEISTING 部分城市城域网有 cn2,但只有回程是一路 cn2 走到底的,无锡电信就有 cn2,但是去程必定从南京上,而不能直接走城域网上,回程 49 开头的 ip 从南京换 163 回,其他 ip 城域网回,但是 ddos 主要堵死去程,去程绕南京了一点用都没,还是延迟爆炸
hlz0812
2018-11-01 13:37:53 +08:00
@MEISTING 重要的是要双向走城域网,单向的现在没啥用,现在很多问题都是 ddos 的锅,电信到日本的线路你觉得正常流量能搞成那样?去程搞的带宽比回程都小了,都是被人 ddos 搞成这样的,美国方向口子大没那么容易 d 死
MEISTING
2018-11-01 13:47:27 +08:00
@hlz0812 去程炸了也还好吧,反正流量主要在回程 /这是我之前看到的图,不过好多年前的了 https://s1.ax1x.com/2018/11/01/iWL4OO.jpg
hlz0812
2018-11-01 13:47:58 +08:00
@MEISTING 江苏本地看走城域网还是省交换看第几跳出 59.43 ,无锡有以下情况,第一种是走 163,第二种是城域网直接上

114.223.*.*
58.215.*.*
58.215.*.*
59.43.*.*

114.223.*.*
58.215.*.*
59.43.64.37
hlz0812
2018-11-01 14:07:41 +08:00
@MEISTING 去程炸了增加延迟,有时候国内爆到 100ms 其中 90ms 在去程,回程是正常的
tys
2018-11-01 14:14:11 +08:00
从香港的 vps 上 mtr 会上海

11. 202.97.24.185 9.1% 22 75.7 77.5 75.7 79.7 1.0
12. 61.152.86.185 18.2% 22 76.5 77.7 76.0 80.1 1.0
13. 61.152.3.126 18.2% 22 76.7 78.8 76.1 94.0 4.4
CernetBoom
2018-11-01 17:52:58 +08:00
@hlz0812 58.32.16.1 第一个这个本身就是国际精品网的 IP,普通上海电信又不能直接进 4809,202.111.60.1 第二个这个本身就在 4809 上宣告过了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/501991

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX