Auteur Sujet: Latence vers les DNS Google depuis le réseau Orange le soir  (Lu 26368 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 169
    • Twitter LaFibre.info
Latence vers les DNS Google depuis le reseau Orange le soir
« Réponse #12 le: 12 août 2013 à 20:09:03 »
Ben, ca veux dire .. qu'il perd des paquets, rien de plus;

Non !

Voici un très bon exemple publié il y a 3 jours vers K-Net :
$ mtr -4rwc100 185.4.76.xx
HOST: BboxAdsl                                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- bbox.lan                                     0.0%   100    0.6   0.6   0.6   0.9   0.0
  2.|-- cha92-h03-31-38-122-254.dsl.sta.abo.bbox.fr  0.0%   100   14.7  15.4  13.7  25.1   2.3
  3.|-- v56.core01-m.club-internet.fr               57.0%   100  15089 16897 14760 18308 1574.0
  4.|-- be11.cbr01-ntr.net.bbox.fr                   0.0%   100   17.1  19.3  15.7  23.5   2.2
  5.|-- lag36.rpt02-th2.net.bbox.fr                 80.0%   100   15.3  16.6  15.3  20.4   1.4
  6.|-- kwaoo.equinix-ix.fr                          0.0%   100   15.8  15.9  14.9  17.6   0.4
  7.|-- core01-toq.dea.kwaoo.net                     0.0%   100   20.9  22.7  20.4  55.5   5.8
  8.|-- xx-76-4-185.ftth.cust.dea.kwaoo.net          0.0%   100   19.1  19.0  18.1  20.0   0.4

Est-ce-que le 3ème routeur (core01m) perd des paquets ?

Non : Il ne répond pas bien aux ping (57% de pertes) mais il fait parfaitement ce qu'on lui demande de faire : router les paquets. Pour des raison de sécurité (attaque DDOS sur le routeur en envoyant de grosses quantités de ping), il ne répond pas à tous les ping. C'est une option qui est activable sur les routeur de nombreuses marques.

Pour le ping c'est pareil, certains routeurs peuvent répondre avec plusieurs ms de retard. Ce qui fait que plus on s'éloigne plus le ping être faible.

Le routeur core01-toq.dea.kwaoo.net répond en 22,7ms or si il est peu performant pour répondre au ping il est performant pour router les paquets car derrière le box du client répond bien pus vite : 19,0ms (3,7ms de gagné ce qui est impossible, on ne peux pas encore remonter le temps)

Cela se vérifie sur le ping moyen ou sur le ping minimum et ce sur plusieurs routeurs du traceroute (le 4ème routeur est long à répondre aussi)

Bref difficile de savoir si c'est c'est le routeur qui répond mal au ping ou si c'est lié à un lien saturé...

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Latence vers les DNS Google depuis le reseau Orange le soir
« Réponse #13 le: 12 août 2013 à 22:45:53 »
Bref difficile de savoir si c'est c'est le routeur qui répond mal au ping ou si c'est lié a un lien saturé...
Exact, mais en l’occurrence sur mon problème de DNS pourquoi répondrait t'il bien au ping toute la journée et le soir c'est la débandade ?

Cf :



Cordialement
Bensay


tom pouce

  • Expert.
  • Abonné Sosh fibre
  • *
  • Messages: 2 612
  • Livebox Sosh - 77
Latence vers les DNS Google depuis le reseau Orange le soir
« Réponse #14 le: 13 août 2013 à 00:50:25 »
Exact, mais en l’occurrence sur mon problème de DNS pourquoi répondrait t'il bien au ping toute la journée et le soir c'est la débandade ?
Il suffirait que l'ICMP soit traité en best-effort.
Autrement dit : si le routeur a des ressources disponibles il le traite bien; s'il est chargé, il le massacre.
Donc en soirée, le ping est mauvais.

L'idéal serait de faire un test avec des TCP SYN : hping3 le fait très bien. Le TCP, lui, est routé normalement.

vivien

  • Administrateur
  • *
  • Messages: 47 169
    • Twitter LaFibre.info
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #15 le: 13 août 2013 à 08:46:02 »
Pour moi il y a bien une saturation vu que le serveur lui, contrairement à un routeur, répond bien au ping. (et je rappelle qu'un routeur route parfaitement l'ICMP même quand il est chargé, ne pas le faire c'est une atteinte à la neutralité d'internet)

Par contre Bensay pour tester le serveur DNS, tu peux faire avec Smokeping une vraie requette DNS.
Je te passe la configuration SmokPing, si c'est ça qui bloque.

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #16 le: 13 août 2013 à 18:28:51 »
Bonsoir Vivien, Bonsoir à tous,

Pour la Config Smokeping j'ai rajouter 2 Probes supplèmentaires : (TCPPing & DNS (via Dig) ) à destination des DNS Libres Google,

L'on va bien voir ce que cela donne ce soir :)

Mais c'est vrai que cela est surprenant (Pas de similitudes avec vos Graphes Personnel si certains les réalisent) ?

Cordialement

Bensay

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #17 le: 13 août 2013 à 21:22:14 »
Salut à tous!

ce soir j'ai la saturation également sur ma box:

C:\Users\Damien>tracert 8.8.8.8

Détermination de l'itinéraire vers google-public-dns-a.google.com [8.8.8.8]
avec un maximum de 30 sauts :

  1     *        *       <1 ms  192.168.23.2
  2    <1 ms    <1 ms    <1 ms  LIVEBOX [192.168.23.1]
  3     1 ms     1 ms     1 ms  80.10.127.97
  4     2 ms     2 ms     2 ms  10.123.200.138
  5     7 ms    13 ms     7 ms  ae44-0.nista301.Paris.francetelecom.net [193.252
.159.158]
  6    17 ms    15 ms    18 ms  81.253.184.94
  7    16 ms    15 ms    15 ms  google-7.GW.opentransit.net [193.251.254.182]
  8    48 ms    15 ms    28 ms  209.85.252.186
  9    15 ms    16 ms    17 ms  209.85.253.90
 10    69 ms    68 ms    91 ms  209.85.240.28
 11    79 ms    78 ms    79 ms  216.239.49.38
 12     *        *        *     Délai d'attente de la demande dépassé.
 13    81 ms    80 ms    81 ms  google-public-dns-a.google.com [8.8.8.8]

Itinéraire déterminé.

d'après la traceroute ça commence à coincer à partir de 209.85.240.28
je n'ai pas mtr sous la main tout de suite je mettrais à jour plus tard dans la soirée!


a+

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #18 le: 13 août 2013 à 21:35:29 »
Bonsoir Butler,

Effectivement ça augmente , quelque soit le protocole (DNS , TCP , ICMP).

Mtr depuis le Pi :

  1.|-- 192.168.1.1                                      0.0%   100    1.4   1.3   1.0   2.9   0.3
  2.|-- 80.10.123.27                                     0.0%   100   18.1  19.0  17.2  53.4   4.0
  3.|-- 10.123.179.74                                    0.0%   100   22.2  31.0  18.1  64.1  12.2
  4.|-- ae41-0.niaub102.Aubervilliers.francetelecom.net  0.0%   100   18.5  19.3  17.8  37.1   3.0
  5.|-- 81.253.184.34                                    0.0%   100   32.0  30.9  28.1  40.8   2.0
  6.|-- tengige0-12-0-2.lontr1.London.opentransit.net    0.0%   100   32.0  31.7  28.9  53.5   3.4
  7.|-- google-7.GW.opentransit.net                      2.0%   100   76.7  77.4  73.4 134.2   6.4
  8.|-- 209.85.252.186                                  14.0%   100   29.1  31.0  28.5  61.3   4.4
  9.|-- 209.85.253.90                                    0.0%   100   29.7  30.9  28.9  46.0   3.2
 10.|-- 209.85.240.28                                    0.0%   100  111.8 114.3  87.3 146.1  11.0
 11.|-- 216.239.49.36                                    0.0%   100  110.9 111.7  99.4 150.8   7.1
 12.|-- ???                                             100.0   100    0.0   0.0   0.0   0.0   0.0
 13.|-- google-public-dns-a.google.com                   1.0%   100  100.0 103.5  93.5 125.0   5.5

Cdt

Bensay

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 663
  • WOOHOO !
    • OrneTHD
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #19 le: 13 août 2013 à 21:51:42 »
J'apporte ma contribution, depuis Numéricable, rien à signaler (moyenne de 32ms). MTR fait à l'instant.

HOST: ubuntu                                    Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- ???                                       100.0   100    0.0   0.0   0.0   0.0   0.0
  2.|-- 195-132-11-49.rev.numericable.fr           0.0%   100   17.8  11.5   4.5  65.6   9.5
  3.|-- ip-89.net-80-236-1.static.numericable.fr  36.0%   100    7.5  13.7   4.8  36.6   7.5
  4.|-- 172.19.128.170                             8.0%   100   54.0  25.8  20.9  54.0   4.3
  5.|-- ip-161.net-80-236-1.static.numericable.fr  0.0%   100   34.1  31.6  22.4  80.5  13.5
  6.|-- 72.14.239.205                              0.0%   100   29.3  30.4  24.7  46.0   3.8
  7.|-- 72.14.235.173                              0.0%   100   29.6  30.8  25.1  52.3   4.0
  8.|-- 216.239.43.233                             0.0%   100   32.0  36.3  29.8  56.3   4.5
  9.|-- 216.239.49.45                              0.0%   100   28.9  31.7  26.1  55.8   4.1
 10.|-- ???                                       100.0   100    0.0   0.0   0.0   0.0   0.0
 11.|-- google-public-dns-a.google.com             0.0%   100   29.1  31.8  26.0  65.1   4.8

Vraiment spécifique à Orange ou ça concerne aussi d'autres FAI (Free, SFR...) ? 209.85.240.28 appartient à Google selon le WHOIS.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #20 le: 13 août 2013 à 21:53:27 »
Juste par curiosité, ca donne quoi ca chez vous (faire plusieurs fois):

dig whoami.akamai.net a @8.8.8.8 +short
depuis NC ca donne:

74.125.17.85
74.125.17.147
(pour info ce sont les IP réelles qui répondent a 8.8.8.8 qui est une anycast).

si quelqu'un d'Orange peut mtr/tracert une de ces 2 adresses aussi pour voir.

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #21 le: 13 août 2013 à 21:54:42 »
Effectivement les Temps augmente en même temps que pour les Echo/Reply ICMP :

Requêtes DNS :


Requêtes en TCP :

DNS A :


DNS B :


Requêtes ICMP :

DNS A :


DNS B :


Flagrant n’empêche ?

Cordialement
Bensay

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #22 le: 13 août 2013 à 22:09:27 »
Juste par curiosité, ca donne quoi ca chez vous (faire plusieurs fois):

dig whoami.akamai.net a @8.8.8.8 +short
depuis NC ca donne:

74.125.17.85
74.125.17.147
(pour info ce sont les IP réelles qui répondent a 8.8.8.8 qui est une anycast).

si quelqu'un d'Orange peut mtr/tracert une de ces 2 adresses aussi pour voir.
Bonsoir,

Pour ma part je n'ai pas la même réponse depuis Orange  :

dig whoami.akamai.net a @8.8.8.8 +short
74.125.18.213

Qui en mtr donne :

  1.|-- 192.168.1.1                                      0.0%   100    1.5   1.3   1.0   3.0   0.3
  2.|-- 80.10.123.27                                     0.0%   100   18.0  18.3  17.3  20.1   0.5
  3.|-- 10.123.179.74                                    0.0%   100   18.3  18.8  17.6  34.3   1.9
  4.|-- ae41-0.niaub102.Aubervilliers.francetelecom.net  0.0%   100   18.8  18.8  17.6  28.4   1.4
  5.|-- 81.253.184.34                                    0.0%   100   31.1  30.5  28.1  34.4   1.3
  6.|-- tengige0-12-0-0.lontr1.London.opentransit.net    0.0%   100   32.1  31.2  28.7  33.7   1.2
  7.|-- google-7.GW.opentransit.net                      0.0%   100   29.4  41.8  28.5  92.6  13.6
  8.|-- 209.85.252.186                                  46.0%   100   29.4  31.3  28.9  55.7   4.3
  9.|-- 209.85.253.90                                    0.0%   100   30.2  31.2  29.2  71.0   5.7
 10.|-- 209.85.240.28                                    0.0%   100  129.1 130.9 118.3 139.9   5.1
 11.|-- 216.239.49.36                                    0.0%   100  132.7 136.0 126.9 171.7   5.2
 12.|-- ???                                             100.0   100    0.0   0.0   0.0   0.0   0.0
 13.|-- 74.125.18.213                                    1.0%   100  134.1 136.1 121.0 143.1   4.4

Concernant les 2 que tu as  :

  1.|-- 192.168.1.1                              0.0%   100    1.1   1.2   1.0   3.7   0.4
  2.|-- 80.10.123.27                             0.0%   100   18.3  18.3  17.5  22.6   0.7
  3.|-- 10.123.179.10                            0.0%   100   19.3  20.1  17.2  71.0   8.5
  4.|-- ae41-0.nipst101.Paris.francetelecom.net  0.0%   100   47.8  18.8  17.5  47.8   3.0
  5.|-- 81.253.184.2                             0.0%   100   20.6  21.3  18.6  23.8   1.2
  6.|-- google-9.GW.opentransit.net              1.0%   100   92.4  92.2  81.6 147.3   9.4
  7.|-- 72.14.239.205                            1.0%   100   19.0  22.9  18.6  61.1   9.2
  8.|-- 72.14.235.173                            0.0%   100   19.3  25.7  18.8 129.3  15.9
  9.|-- 216.239.43.233                           0.0%   100   24.5  36.4  24.0 131.0  15.4
 10.|-- 216.239.49.45                            0.0%   100   24.1  25.7  23.9 104.4   8.1
 11.|-- ???                                     100.0   100    0.0   0.0   0.0   0.0   0.0
 12.|-- 74.125.17.85                             0.0%   100   25.8  25.0  23.6  82.9   5.9


  1.|-- 192.168.1.1                              0.0%   100    2.4   1.2   1.0   2.8   0.3
  2.|-- 80.10.123.27                             0.0%   100   17.7  26.7  17.1 305.2  41.8
  3.|-- 10.123.179.10                            0.0%   100   22.6  27.3  17.4 307.0  42.7
  4.|-- ae41-0.nipst101.Paris.francetelecom.net  0.0%   100   18.4  27.9  17.5 314.2  45.4
  5.|-- 81.253.184.2                             0.0%   100   20.8  29.0  17.8 273.1  41.1
  6.|-- google-9.GW.opentransit.net              0.0%   100   85.5  97.6  75.2 356.4  40.7
  7.|-- 72.14.239.205                            0.0%   100   19.2  28.4  18.3 283.3  38.1
  8.|-- 72.14.235.169                            0.0%   100   35.8  28.1  19.0 282.7  39.6
  9.|-- 209.85.253.20                            0.0%   100   37.6  38.2  23.7 284.7  38.6
 10.|-- 72.14.238.217                            0.0%   100   25.1  34.2  23.4 295.6  41.9
 11.|-- ???                                     100.0   100    0.0   0.0   0.0   0.0   0.0
 12.|-- 74.125.17.147                            0.0%   100   24.7  32.2  23.5 291.0  39.8


Cdt

Bensay

Nico

  • Modérateur
  • *
  • Messages: 44 472
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Latence vers les DNS Google depuis le réseau Orange le soir
« Réponse #23 le: 13 août 2013 à 22:11:58 »
Depuis SFR :

1. neufbox                           0.0%    36    0.9   0.9   0.8   1.0   0.1
 2. *.rev.sfr.net           0.0%    36    1.0   1.5   0.9   2.4   0.4
 3. *.rev.sfr.net           0.0%    36    1.5   2.6   1.4  15.2   2.5
 4. 114.12.6.109.rev.sfr.net          0.0%    36    9.7   7.6   2.0  14.2   3.4
 5. 72.14.219.117                     0.0%    36   17.6   5.6   2.3  29.0   7.1
 6. 72.14.238.234                     0.0%    36    2.8   3.8   2.3  10.6   2.0
 7. 72.14.235.171                     0.0%    35   40.4   5.1   2.2  40.4   7.7
 8. 209.85.253.20                     0.0%    35    9.8  10.1   7.2  36.0   6.3
 9. 72.14.236.191                     0.0%    35    8.4   8.2   7.6   8.9   0.4
10. ? ?
11. google-public-dns-a.google.com    0.0%    35    7.9   8.6   7.9   9.3   0.4


Avec :
pi@raspberrypi ~ $ dig whoami.akamai.net a @8.8.8.8 +short
74.125.181.87



Sachant que 74.125.18.213 ça donne ça :
Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. neufbox                           0.0%    21    0.9   0.9   0.8   1.0   0.1
 2. 1.136.17.93.rev.sfr.net           0.0%    21    1.9   1.6   0.9   2.1   0.4
 3. 21.48.20.93.rev.sfr.net           0.0%    20    2.4   4.7   1.4  50.2  10.8
 4. 114.12.6.109.rev.sfr.net          0.0%    20    8.1   8.4   2.2  13.2   3.4
 5. 86.201.118.80.rev.sfr.net         0.0%    20    3.4   5.5   2.5  26.0   6.4
 6. 72.14.238.234                     0.0%    20    2.3   3.1   2.3   4.2   0.5
 7. 72.14.235.175                     0.0%    20    3.2   4.3   2.3  18.5   4.2
 8. 216.239.43.233                    0.0%    20    8.7  11.1   7.6  36.7   8.5
 9. 209.85.240.220                    0.0%    20   14.2  14.3  12.0  37.9   5.6
10. 216.239.49.28                     0.0%    20   15.7  19.2  14.7  48.0   9.4
11. ? ?
12. 74.125.18.213                     0.0%    20   15.9  15.6  15.0  16.2   0.4