--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Ростелеком, что за беспредел?

ВолгаТелеком (РосТелеком)
453
29
С друзьями на NN.RU
В социальных сетях
Поделиться
Anselm
10.04.2016
В рот мне ноги целиком, вам нормально принципиально не работается?
ansy@ansy-PC ~ $ traceroute 8.8.8.8
traceroute to 8.8.8.8 ( 8.8.8.8 ), 64 hops max
1 192.168.0.1 7,352ms 9,657ms 9,916ms
2 78.40.189.1 19,926ms 15,980ms 14,159ms
3 81.177.115.142 9,626ms 11,505ms 9,974ms
4 95.167.90.110 28,273ms 28,445ms 21,512ms
5 74.125.146.86 40,267ms 39,627ms 29,968ms
6 216.239.42.95 30,468ms 29,349ms 29,898ms
7 216.239.42.53 40,081ms 39,976ms 29,856ms
8 209.85.249.175 29,944ms 39,894ms 39,904ms
9 216.239.56.208 29,748ms 40,128ms 35,575ms
10 * * *
11 8.8.8.8 36,832ms 34,056ms 35,465ms
ansy@ansy-PC ~ $ traceroute 8.8.8.8 -p 53
traceroute to 8.8.8.8 ( 8.8.8.8 ), 64 hops max
1 192.168.0.1 3,507ms 9,967ms 9,858ms
2 78.40.189.1 19,942ms 2,043ms 8,050ms
3 81.177.115.142 9,527ms 10,181ms 18,740ms
4 95.167.90.110 120,831ms 29,893ms 30,445ms
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *

ansy@ansy-PC ~ $ whois 95.167.90.110
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '95.167.88.0 - 95.167.95.255'

% Abuse contact for '95.167.88.0 - 95.167.95.255' is 'abuse@rt.ru'

inetnum: 95.167.88.0 - 95.167.95.255
netname: ROSTELECOMNET
descr: IP-MPLS Backbone routers
remarks: INFRA-AW
country: RU
admin-c: RTNC-RIPE
tech-c: RTNC-RIPE
status: ASSIGNED PA
mnt-by: ROSTELECOM-MNT
created: 2011-01-18T14:41:06Z
last-modified: 2011-01-18T14:41:06Z
source: RIPE # Filtered

role: JSC Rostelecom Technical Team
address: JSC Rostelecom
address: Russian Federation
abuse-mailbox: abuse@rt.ru
admin-c: DS4715-RIPE
admin-c: ANK2555-RIPE
tech-c: DS4715-RIPE
tech-c: EEA-RIPE
phone: +7 499 9953922
remarks: trouble: ---------------------------------------------------------
remarks: trouble: Rostelecom NOC is available 24 x 7
remarks: trouble: 24x7 phone number: +7 499 9953922
remarks: trouble: e-mail: cuss-ip@rt.ru
remarks: trouble: ---------------------------------------------------------
remarks: -----------------------------------------------------------------------
remarks: peering requests: peering@rt.ru
remarks: -----------------------------------------------------------------------
nic-hdl: RTNC-RIPE
mnt-by: ROSTELECOM-MNT
created: 2007-11-27T13:28:11Z
last-modified: 2015-11-25T07:26:02Z
source: RIPE # Filtered

% Information related to '95.167.0.0/16AS12389'

route: 95.167.0.0/16
descr: ROSTELECOM NETS
origin: AS12389
mnt-by: ROSTELECOM-MNT
created: 2009-07-29T11:30:01Z
last-modified: 2009-07-29T11:30:01Z
source: RIPE

% This query was served by the RIPE Database Query Service version 1.86 (DB-2)
Anselm
10.04.2016
погуглил, оказывается сие непотребство творится не первый день и в разных регионах.
почему-то деньги берут полноценные, настоящие, а сервера гугла у них игрушечные в доме связи на Горького... так может и денег советских или нарисованных давать?

а что, зачем людям днс? зачем людям гугл и ютуб? сделаем свои. ой, скорость низкая, так у нас есть забава. на нее скорость не режем. только цены на тв там соразмерны спутнику (ну так то спутник), а фильмы платные. зачем этот шлак вообще нужен, когда мегафон.тв бесплатно есть?

маразм и песец. я конечно добавил свой днс, мне не сложно внести пару команд в iptables, но объясните мне, зачем? зачем я должен платить деньги, чтобы при этом пилить свой интернет?
Здравствуйте! Укажите, пожалуйста, в ЛС номер лицевого счета, ФИО по договору, точный адрес с указанием улицы, номера дома и квартиры, контактный телефон. Постараемся разобраться.
Anselm
10.04.2016
зачем вам МОЙ счет и адрес, когда вы ЦЕНТРАЛИЗОВАННО перенаправляете запросы?
www.nn.ru/popup.php?c=classF...pic_id=144378714
Здравствуйте! Таков порядок обработки запросов. Если Вы не хотите предоставлять личные данные, Вы можете обратиться по телефону 8-800-1000-800 или в центр продаж и обслуживания физических лиц (адреса офисов Вы можете найти на сайте: nnovgorod.rt.ru/contacts).
dimmer
10.04.2016
Если я правильно понял незаданный вопрос, то проблема с гугло-кэшем вполне возможна. Точнее, с его пергрузом.
Знаете ведь, что дропнутый пир хуже его отсутствия?
Anselm
10.04.2016
Вопрос в том, с какого бодуна неправильно ресолвятся сайты гугла (и при этом иногда тупят ночами). Это изначальная причина внимания. Но и этическая причина тут же, что они понавертели..
dimmer, здравствуйте. Отправьте, пожалуйста, в личном сообщении Ваши данные: ФИО (по договору), номер лицевого счёта, контактный телефон, адрес предоставления услуги. Постараемся разобраться в данной ситуации.
dim.s
11.04.2016
это уже на троллинг похоже
zuzzas
10.04.2016
В рамках программы Google Global Cache на edge node, что, в частности, стоит в РТ, не предоставляется Google Public DNS ( https://peering.google.com/#/learn-more/faq ) Ростелеком никак не фильтрует и не производит никаких манипуляций с Google Public DNS трафиком.

Посмотрим на вашу диагностику подробно.
Программа traceroute(8) в большинстве современных дистрибутивов GNU/Linux по-умолчанию отправляет UDP запрос на порт 33434 (смотрите .h файл на скриншоте в приложении), с каждым запросом инкрементально увеличивая значение destination порт. Очевидно, что firewall системы Google свободно пропускают трафик на UDP порты в окрестности ~33425-33500 для удобства диагностики инструментами, не поддерживающими ICMP Echo трассировку. Все остальные запросы Google блокирует.

Почему Google, а не Ростелеком? Посмотрите на трассировки с разными destination IP - hastebin.com/iwosademum
Меняются только IP, находящиеся в автономной системе Google. Напоминаю, что Ростелеком имеет следующие номера AS: AS25405 - Нижегородский филиал, AS12389 - глобальный Ростелеком ( bgp.he.net/AS25405#_graph4 ).
Anselm
10.04.2016
Как не фильтрует? А перенаправление на свою подсеть вместо оригинальных серверов это норма?
zuzzas
10.04.2016
Какое ещё "перенаправление на свою подсеть"? После четвёртого после третьего хопа пакеты уходят к Google, там они их фильтруют, исходя из логики, описанной мною выше.

$ sudo traceroute 8.8.8.8 -A -m 15 -p 53
traceroute to 8.8.8.8 ( 8.8.8.8 ), 15 hops max, 60 byte packets
1 78-40-189-1.dynamic.mts-nn.ru ( 78.40.189.1 ) [AS25405] 43.955 ms 44.049 ms 44.176 ms
2 81.177.115.142 ( 81.177.115.142 ) [AS12389] 1.789 ms 1.766 ms 1.762 ms
3 95.167.90.110 ( 95.167.90.110 ) [AS12389] 18.323 ms 18.318 ms 18.315 ms
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
Anselm
10.04.2016
отресолвим google.com на ростелекоме через 8.8.8.8 :
нажмите, чтобы увидеть спрятанный текст
ansy@ansy-PC ~ $ dig @8.8.8.8 google.com

; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> @8.8.8.8 google.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11218
;; flags: qr rd ra; QUERY: 1, ANSWER: 16, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;google.com. IN A

;; ANSWER SECTION:
google.com. 117 IN A 178.45.251.55
google.com. 117 IN A 178.45.251.40
google.com. 117 IN A 178.45.251.39
google.com. 117 IN A 178.45.251.34
google.com. 117 IN A 178.45.251.49
google.com. 117 IN A 178.45.251.24
google.com. 117 IN A 178.45.251.44
google.com. 117 IN A 178.45.251.20
google.com. 117 IN A 178.45.251.54
google.com. 117 IN A 178.45.251.25
google.com. 117 IN A 178.45.251.59
google.com. 117 IN A 178.45.251.50
google.com. 117 IN A 178.45.251.29
google.com. 117 IN A 178.45.251.30
google.com. 117 IN A 178.45.251.45
google.com. 117 IN A 178.45.251.35

;; Query time: 35 msec
;; SERVER: 8.8.8.8#53(8.8.8.8 )
;; WHEN: Sun Apr 10 17:29:06 MSK 2016
;; MSG SIZE rcvd: 295

ansy@ansy-PC ~ $ whois 178.45.251.55
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '178.45.250.0 - 178.45.251.255'

% Abuse contact for '178.45.250.0 - 178.45.251.255' is 'abuse@rt.ru'

inetnum: 178.45.250.0 - 178.45.251.255
netname: VTK-AS-TECHNET2
remarks: INFRA-AW
descr: Technological IP address space
descr: for the VTK-AS service region
descr: p-t-p links
country: RU
admin-c: OVNO2-RIPE
tech-c: OVNO2-RIPE
status: ASSIGNED PA
mnt-by: MNT-VOLGATELECOM
created: 2012-02-15T12:19:17Z
last-modified: 2012-02-15T12:19:17Z
source: RIPE # Filtered

role: OJSC VolgaTelecom Network Operational Center
address: OJSC Rostelecom, Macroregion Volga
address: Dom Sviazy, M.Gorkiy Square
address: Nizhny Novgorod, 603000
address: Russian Federation
admin-c: AVO12-RIPE
tech-c: AVO12-RIPE
mnt-by: MNT-VOLGATELECOM
nic-hdl: OVNO2-RIPE
created: 2010-02-17T13:04:46Z
last-modified: 2015-11-12T09:58:10Z
source: RIPE # Filtered

% Information related to '178.45.248.0/21AS43975'

route: 178.45.248.0/21
descr: Technological IP address space
descr: for the VTK-AS service region
descr: p-t-p links
origin: AS43975
mnt-by: MNT-VOLGATELECOM
created: 2012-03-13T10:13:40Z
last-modified: 2012-03-13T10:13:40Z
source: RIPE # Filtered

% This query was served by the RIPE Database Query Service version 1.86 (DB-1)


отресолвим через мобильный инет:
нажмите, чтобы увидеть спрятанный текст
ansy@ansy-PC ~ $ dig @192.168.1.1 google.com

; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> @192.168.1.1 google.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18922
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 4, ADDITIONAL: 5

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;google.com. IN A

;; ANSWER SECTION:
google.com. 283 IN A 173.194.32.168
google.com. 283 IN A 173.194.32.169
google.com. 283 IN A 173.194.32.161
google.com. 283 IN A 173.194.32.174
google.com. 283 IN A 173.194.32.167
google.com. 283 IN A 173.194.32.166
google.com. 283 IN A 173.194.32.160
google.com. 283 IN A 173.194.32.163
google.com. 283 IN A 173.194.32.164
google.com. 283 IN A 173.194.32.162
google.com. 283 IN A 173.194.32.165

;; AUTHORITY SECTION:
google.com. 68714 IN NS ns1.google.com.
google.com. 68714 IN NS ns2.google.com.
google.com. 68714 IN NS ns3.google.com.
google.com. 68714 IN NS ns4.google.com.

;; ADDITIONAL SECTION:
ns1.google.com. 68804 IN A 216.239.32.10
ns2.google.com. 68809 IN A 216.239.34.10
ns3.google.com. 68735 IN A 216.239.36.10
ns4.google.com. 68811 IN A 216.239.38.10

;; Query time: 135 msec
;; SERVER: 192.168.1.1#53(192.168.1.1 )
;; WHEN: Sun Apr 10 17:29:57 MSK 2016
;; MSG SIZE rcvd: 351

ansy@ansy-PC ~ $ whois 173.194.32.168

#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/public/whoisinaccuracy/index.xhtml
#


#
# The following results may also be obtained via:
# https://whois.arin.net/rest/...alse&ext=netref2
#

NetRange: 173.194.0.0 - 173.194.255.255
CIDR: 173.194.0.0/16
NetName: GOOGLE
NetHandle: NET-173-194-0-0-1
Parent: NET173 (NET-173-0-0-0-0)
NetType: Direct Allocation
OriginAS: AS15169
Organization: Google Inc. (GOGL)
RegDate: 2009-08-17
Updated: 2012-02-24
Ref: https://whois.arin.net/rest/net/NET-173-194-0-0-1



OrgName: Google Inc.
OrgId: GOGL
Address: 1600 Amphitheatre Parkway
City: Mountain View
StateProv: CA
PostalCode: 94043
Country: US
RegDate: 2000-03-30
Updated: 2015-11-06
Ref: https://whois.arin.net/rest/org/GOGL


OrgTechHandle: ZG39-ARIN
OrgTechName: Google Inc
OrgTechPhone: +1-650-253-0000
OrgTechEmail: arin-contact@google.com
OrgTechRef: https://whois.arin.net/rest/poc/ZG39-ARIN

OrgAbuseHandle: ABUSE5250-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-650-253-0000
OrgAbuseEmail: network-abuse@google.com
OrgAbuseRef: https://whois.arin.net/rest/poc/ABUSE5250-ARIN


#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/public/whoisinaccuracy/index.xhtml
#



в чем же подвох?
zuzzas
10.04.2016
Можно хоть авторитативные (ns[1-4].google.com) опрашивать: из разных стран, от разных провайдеров результаты будут разные. Google таким образом распределяет нагрузку по своим дата-центрам и edge node'ам у различных провайдеров.

Google Public DNS использует https://tools.ietf.org/html/draft-ietf-dnsop-edns-client-subnet-07 для того, чтобы указать авторитативному DNS на подсеть клиента. Это позволяет оптимизировать запрос для различных CDN (Google Global Cache, к примеру). 8.8.8.8 навешивает эту опцию, обращаясь к авторитативному DNS. Но что мешает сделать это нам самим и посмотреть на результаты?

[zuzzas@yoba-home ~]$ dig google.com @ns1.google.com +short +subnet=37.59.0.0/16 #Франция OVH SAS
216.58.208.238

[zuzzas@yoba-home ~]$ dig google.com @ns1.google.com +short +subnet=144.76.136.0/24 #Германия Hetzner Online GmbH
172.217.20.78

А теперь со своего хостинга ( https://www.ovh.ie/ ) во Франции попробуем резолвить google.com , подставив подсеть Нижегородского филиала Ростелеком.

zuzzas@ovh1:~$ dig google.com @ns1.google.com +short +subnet=82.208.64.0/18
178.45.251.39
178.45.251.50
178.45.251.35
178.45.251.25
178.45.251.59
178.45.251.49
178.45.251.24
178.45.251.44
178.45.251.54
178.45.251.40
178.45.251.34
178.45.251.45
178.45.251.55
178.45.251.30
178.45.251.20
178.45.251.29
Anselm
10.04.2016
Ты сам веришь, что гугл размещает сервера в домене связи?)

Я в курсе, что могут использоваться разные ip для разного положения. Но наличие в НН гугловского оборудования сродни фантастике.

Да и зачем другие страны? С Йоты и МегаФона все корректно. Гугл скрывает наличие российских нод?
zuzzas
10.04.2016
Я не верю. Я там работаю.

Ни Google, ни Ростелеком ничего не скрывает. Просто запросы с подсетей НФ РТ перекидываются на ноды Google, установленные в НН. Так работает CDN, никакой мистики и заговора здесь нет.
ansky
10.04.2016
Он не верит, а на 100% уверен. Я то же.
Anselm
10.04.2016
в НН есть нады гугла?
zuzzas
10.04.2016
Задержка отчаянно пытается намекнуть.

[root@yoba-home host0]# dig google.com +short
178.45.253.30
178.45.253.34
178.45.253.29
178.45.253.40
178.45.253.55
178.45.253.59
178.45.253.20
178.45.253.45
178.45.253.39
178.45.253.49
178.45.253.50
178.45.253.54
178.45.253.24
178.45.253.25
178.45.253.44
178.45.253.35
[root@yoba-home host0]# ping 178.45.251.54
PING 178.45.251.54 ( 178.45.251.54 ) 56(84) bytes of data.
64 bytes from 178.45.251.54 : icmp_seq=1 ttl=60 time=1.67 ms
64 bytes from 178.45.251.54 : icmp_seq=2 ttl=60 time=1.71 ms
64 bytes from 178.45.251.54 : icmp_seq=3 ttl=60 time=1.68 ms
^C
--- 178.45.251.54 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 1.679/1.695/1.719/0.037 ms
Anselm
10.04.2016
то, что сервера в нн, я вижу. но вот их принадлежность гуглу вызывает вопросы
zuzzas
10.04.2016
Последняя подсказка. Сделай HTTP GET на любой из этих IP адресов. В ответе будет присутствовать HTTP/1.1 header "Server" (скриншот в приложении) со значением "gws". Разработка Google - https://en.wikipedia.org/wiki/Google_platform#Software .
Anselm
11.04.2016
можно подумать я не могу прописать это у себя на сервере.. в вопросах оригинальности это ясности не добавляет.
pecha
11.04.2016
хватит упираться уже. ну тебе 2 инсайдера уже все сказали :). ну вот так вот. есть они :).
Anselm
11.04.2016
Да я понял, что есть.. Но отчего-то думаю, что неофициальные
zuzzas
11.04.2016
Да, на Node.js написано. Чтобы смуту в душу русского человека внести.
sergey.l
12.04.2016
Наркоман чтоле? Никто в РТ ничего не будет эмулировать. Если поставят сторонний кеш, то он так и будет отдавать какой там вендор ибо настроено всё будет по дефолту
ЕМНИП, в ЦОДе у ТТК в Нижнем Новгороде тоже гугловские сервера размещались.
DenisTsv
11.04.2016
А думал модем чего у меня! Такие же траблы! Много серверов не могу найти!
DenisTsv, здравствуйте! Опишите, пожалуйста, проблему в личных сообщениях подробнее. Также укажите номер лицевого счета, ФИО по договору, точный адрес с указанием региона, населенного пункта, улицы, номера дома и квартиры, контактный телефон. Если проблема наблюдается с доступом к отдельным серверам, пришлите скриншоты трассировки до этих серверов. Постараемся Вам помочь.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем