master32

master32
Рейтинг
130
Регистрация
09.02.2022
garry69 #:
Да ни какой скрипт не поможет оттестить это, до сайта не доходит. Только себя мониторить трассировкой.
ну вот что-то сделал, много каких ошибок
до сайта может и не доходит, а до сервера доходит
вижу, что клиент отправляет запрос на сервер, но ответ до клиента не доходит, блокируется где-то между сервером и клиентом, скорее всего в черной коробке ТСПУ
сетевые ошибки
NO_CLIENT_ACK
SENT_NOT_ACKED

garry69 #:
Неделю проблеме, а может это уже не проблема РКН, а проблема остальных. Типо сами, сами...
можно было бы мониторинг повесить,  но оно как-то рандомно не работает)
надо скрипт посложнее делать, а как его тестировать, если визуально все работает)
Nil2024 #:

Ну я просто визуально без тестов вижу. Пока (последние сутки)  сайт стабильно открывается без таймаутов. (При http2, TLS 1.3)

визуально это надо еще подловить момент, потому что фактически страница сайта не грузится,но через минуту по Ф5 уже летает)
Nil2024 #:
Так у них скорее всего и не было умысла создать проблему сайтам / серверам не связанным с ВПН. Возможно авто фильтр по множеству соединений запросе страницы. 
да, так и есть, побочка, надеюсь пофиксят
Nil2024 #:
Тут товарищ выше верно написал. Просто включить http2, не нужно переключаться на TLS 1.2. Второе действие создаст новые проблемы "соединение не защищено". Включил http2 с утра, вроде норм пока. Это для тех, кто попадает под раздачу из-за множества пакетов, а не под прицельный удар из-за "плохого ip" и т п.
а как понять, что нормально?
у меня на бегете провалы и 10% ошибок, а на другом хосте все ровно, и общий траф почти не упал
ну и конечно же никакие http2 и TLS 1.2 не решают проблему, просто фильтр перестает срабатывать на некоторое время делая иллюзию решения

Mik Foxi #:
😀 но это выглядит как косяк, а косяк полюбому должны исправить скоро. незачем бегать изза этого с хостинга на хостинг.
скорее всего да
Mik Foxi #:
traceroute чего нибудь интересного показывает, на каком шаге обрывается коннект?
все известно, клиент делает рукопожатие с сервером, сервер отвечает клиенту, но ответ до клиента не доходит, а теряется в черном ящике под названием ТСПУ
plab #:
Зная как, можно попытаться обойти замедление настройками сервака или браузера.
все известно, клиент делает рукопожатие с сервером, сервер отвечает клиенту, но ответ до клиента не доходит, а теряется в черном ящике под названием ТСПУ
Mik Foxi #:
а много из вас тут присутствующих это ловит на своих сайтах своим браузером? или только потому что "в метрике что-то стало мало циферок"?
я вот поймал, хотел коробок заказать)


полез смотреть, а там

komupak.ru.             6673    IN      NS      ns2.reg.ru.
komupak.ru.             6673    IN      NS      ns1.reg.ru.

komupak.ru.             6673    IN      A       194.5.79.195

inetnum:        194.5.78.0 - 194.5.79.255
netname:        RU-ADMINVPS-20191018

berkut999 #:
Скажите пожалуйста, каким способом проводите эту диагностику? Утилита какая или что за скрипт?
скрипт же дал pastebin.com/JCBCyhMd
заливаешь на свой сайт, запускаешь в браузере и ждешь пока пойдут ошибки,
далее когда пойдут ошибки
на сервере ловишь пакеты: 
sudo tcpdump -ni any 'host ВАШ_ДОМАШНИЙ_IP and tcp port 443'

со своего провайдера отправляешь запросы
SNI:
sudo openssl s_client -connect IP_САЙТА:443 -servername ВАШ_ДОМЕН -alpn http/1.1 -brief -state </dev/null

без SNI:
sudo openssl s_client -connect IP_САЙТА:443 -noservername -alpn http/1.1 -brief -state </dev/null

у меня пока ничего не ловится больше

Всего: 2075