hinet 100M/100M 固六極度不穩,請給意見。。。


hinet 100M/100M 固六極度不穩,請給意見。。。

ping 檔 (txt)
附加壓縮檔: 201403/mobile01-c4e2641db940cadfb8be2fd6861e27ef.zip

三月初報修。上星期回到台灣,開始與 hinet 處理。現象是六個之中有用到的四個 IP 會同時掉線(一個IP是路由器,其他幾個是設備)。

中間換過 modem,檢查過光纖沒有過大彎角。掉 ping 一直還在。

本是一天到幾天之間,偶爾會有一兩分鐘掉 ping (此會使得 VPN 掉線)。今天中午據說機房同意換 port,整個更慘。。。別說上海連回來的 VPN 狂斷,現在連台灣這邊開個網頁有時都還要等個幾分鐘。。。

測 ping 是 ESX 內跑 XP,XP 網卡上直接設 IP。

Ping 是 ping 168.95.1.1。掉 ping 是在第一點的 gateway 211.x.x.254 就掉了。同時間外面要 ping 所有的設備都 ping 不到。

ping 是十秒一 ping.看起來有時會掉一次 ping,有時會掉個好幾次,又 ping 的到一兩次,又再掉個好幾次。

線路科這邊說他們確定不會是線路問題,理由是若是線路,不會斷個幾秒又連上。他覺得這會是機房/網路上那邊的問題,但他會繼續去追。我覺得好像是他們某個設備熱當的樣子,但今天之前又不熱。。。

我下一步應該要請 hinet 要做什麼呢? modem 換了,port 換了。沒啥主意了。

換 IP (gateway)嗎?不太想換 IP 因為會蠻麻煩的。但若沒其他辦法那也只能換下去試看看。
chrisintaipei wrote:
ping 檔 (tx...(恕刪)


換換看BRAS和IP吧

你先請123客服說有和機房反應多次掉封包問題

請他們備註刪減200元異動費並取得CPS單號

然後到櫃台辦理請他們去查CPS單 並把200元刪掉

之後跟他們說你是固定制要換IP網段

記得在異動書上面請他們備註你要的IP網段並附註「請更換BRAS」

像是這樣子





還有就是...

如果被DDoS攻擊的話有可能6個IP都會被影響

之前我開VPN給朋友LOL實況

當下有5個IP正使用 其中1台設備沒有開防火牆而被玩爆

斷線後其他的設備也一起斷
建議你用專業一點的工具,長期跑一下,一來可以有非常具體的證據。二來也可以追究到某個節點。
如果linux熟的話,smokeping 不錯。可以建立無限個測試節點。ping/traceroute結果存在db 裡面,而且提供很專業的報表, ping delay, packet lost, 短/中/長期都一目了然。


nandv wrote:
建議你用專業一點的工具,長期跑一下,一來可以有非常具體的證據。二來也可以追究到某個節點。


我是用 ping plotter. 這個算 ok 嗎? 我是在第一點 (gateway) 就出不去了。

若在 windows 下,有沒建議的軟體?

anthony0820 wrote:
然後到櫃台辦理請他們去查CPS單


要到櫃台就有點頭痛了,因為明天下午要飛上海,十天後回來的隔天又要飛東京。。。

anthony0820 wrote:
備註你要的IP網段並附註「請更換BRAS」


有沒建議的網段呢?我在台中。我記得他們有提過網段是有區域性的。或者是有沒哪些網段我應該要避免呢?

anthony0820 wrote:
如果被DDoS攻擊的話有可能6個IP都會被影響


有幾個設備是直接連出去沒防火牆,如 APC IP PDU。我要怎知道有沒設備被 DDoS...

另外有個問題,若我明天上午快快跑一趟櫃台申請換 IP,有沒可能新舊 IP 同時能開通給我幾小時,這樣我可遠端改設定(雖然覺得有點危險。。。)
chrisintaipei wrote:
有沒建議的網段呢?我在台中。我記得他們有提過網段是有區域性的。或者是有沒哪些網段我應該要避免呢?


台中的狀況我比較不曉得

台北的狀況是原則上避開非固定制常有的網段都還OK(201、202、203、210、211、218)

當然有些IP網段和非固定制沒兩樣.. 出海延遲還可能會兩倍(像是tpdt2614 60.250.60.x)

但你現在問題應該可以試著避開那顆BRAS


chrisintaipei wrote:
有幾個設備是直接連出去沒防火牆,如 APC IP PDU。我要怎知道有沒設備被 DDoS...

另外有個問題,若我明天上午快快跑一趟櫃台申請換 IP,有沒可能新舊 IP 同時能開通給我幾小時,這樣我可遠端改設定(雖然覺得有點危險。。。)



WAN端可以請機房監測幫你看

我換過四、五次IP

而前幾個階段都是週一到週五的IP配發小組在作業

異動最後階段兩組IP都會不能用數分鐘

當然你可以打電話過去機房叫他先不要切過去新的IP

是可以跟機房協調一下時間的(台北這邊是24H都可以改接 剛剛問hinetnoc他們表示台中也可以)
感謝

看來我應該會冒險在人不在時改 IP
ddos是針對ip去攻擊沒錯
但是他會塞大量的封包到數據機那邊
當數據機無法處理大量的封包的時候,就會整個卡住不動
導致於其他ip也跟著整個掛點
之前公司也遭遇過ddos的攻擊
針對被攻擊的ip,架設防火牆阻擋,當遭遇到ddos攻擊的時候,如果有效阻擋
這樣就不會被封包塞爆
anthony0820 wrote:
如果被DDoS攻擊的話有可能6個IP都會被影響

之前我開VPN給朋友LOL實況

當下有5個IP正使用 其中1台設備沒有開防火牆而被玩爆

斷線後其他的設備也一起斷(恕刪)
jiang360 wrote:ddos是針對ip去攻擊沒錯
但是他會塞


我現在都把設備移到防火牆設備下

之後就完全沒問題了

被ddos真的會被搞到很賭爛

台中固ip,59開頭最多
anthony0820 wrote:

台中的狀況我比較不曉得

台北的狀況
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!