Moguce je da postoji vec slicna tema gde se ljudi zale na los ping na SBB mrezi, ali ja cu ovde pokazati neke interesantne stvari koje ce mozda nekog naterati da konacno nesto preduzme.
Prvo cinjenice:
1. Zivim i radim u Beogradu.
2. Imam kod kuce paket od 8Mbps/384kbps, provider je SBB
3. Imam na poslu paket od 10Mbps/3Mbps, provider je Radijus Vektor
4. Od mrezne opreme kod kuce imam Webstar modem i TP-Link 1043ND ruter, link koriste samo dva racunara, wireless je obezbedjen MAC filtracijom i WPA2/AES kljucem.
5. Od mrezne opreme na poslu imam Docsis 3.0 modem (ne znam tacan brand/model), Cisco 1841 ruter i 3Com Gbps switcheve, link opsluzuje 20-tak korisnika.
6. Nigde nema virusa ni spyware-a.
7. Oba racunara rade pod Windows 7 Professional x64.
8. Da bi eliminisao ruter ili drugi racunar u kucnoj mrezi kao uzrok problema, svi testovi koje sam obavio kod kuce bili su sa racunara koji je direktno preko Ethernet kabla povezan na modem i to cak sa iskljucenim firewall-om.
9. Iz razumljivih razloga, testovi koje sam radio na poslu radjeni su dok su drugi korisnici u firmi koristili internet.
Posto volim da igram online FPS igre, ping (a jos vise jitter, odnosno varijacija pinga) su mi od izuzetnog znacaja.
Dakle da pocnemo.
Ping google.com preko SBB, direktno racunar na modem:
Pinging google.com [209.85.135.106] with 32 bytes of data:
Reply from 209.85.135.106: bytes=32 time=46ms TTL=54
Reply from 209.85.135.106: bytes=32 time=53ms TTL=54
Reply from 209.85.135.106: bytes=32 time=43ms TTL=54
Reply from 209.85.135.106: bytes=32 time=40ms TTL=54
Reply from 209.85.135.106: bytes=32 time=64ms TTL=54
Reply from 209.85.135.106: bytes=32 time=58ms TTL=54
Reply from 209.85.135.106: bytes=32 time=39ms TTL=54
Reply from 209.85.135.106: bytes=32 time=40ms TTL=54
Reply from 209.85.135.106: bytes=32 time=41ms TTL=54
Reply from 209.85.135.106: bytes=32 time=40ms TTL=54
Obratite paznju na visinu pinga i varijacije.
Ping google.com preko Radijus Vektora, racunar je jedan od 20-tak u mrezi, sve iza NAT-a:
Reply from 74.125.87.99: bytes=32 time=14ms TTL=55
Reply from 74.125.87.99: bytes=32 time=14ms TTL=54
Reply from 74.125.87.99: bytes=32 time=13ms TTL=55
Reply from 74.125.87.99: bytes=32 time=15ms TTL=55
Reply from 74.125.87.99: bytes=32 time=15ms TTL=54
Reply from 74.125.87.99: bytes=32 time=15ms TTL=55
Reply from 74.125.87.99: bytes=32 time=16ms TTL=54
Reply from 74.125.87.99: bytes=32 time=16ms TTL=54
Reply from 74.125.87.99: bytes=32 time=15ms TTL=55
Reply from 74.125.87.99: bytes=32 time=17ms TTL=54
Dakle osim sto je u proseku na SBB 3x gori ping nego kod Radijus Vektora (u daljem tekstu RV), ono sto mnogo vise smeta su velike varijacije u trajanju odziva.
Pomislio sam da opterecenje linka igra neku ulogu pa sam resio da uradim test sa SBB web serverom koji se moze smatrati delom njihove lokalne mreze.
Ping www.sbb.rs preko SBB:
Reply from 82.117.194.4: bytes=32 time=14ms TTL=62
Reply from 82.117.194.4: bytes=32 time=23ms TTL=62
Reply from 82.117.194.4: bytes=32 time=9ms TTL=62
Reply from 82.117.194.4: bytes=32 time=167ms TTL=62
Reply from 82.117.194.4: bytes=32 time=10ms TTL=62
Reply from 82.117.194.4: bytes=32 time=11ms TTL=62
Reply from 82.117.194.4: bytes=32 time=8ms TTL=62
Reply from 82.117.194.4: bytes=32 time=12ms TTL=62
Reply from 82.117.194.4: bytes=32 time=10ms TTL=62
Reply from 82.117.194.4: bytes=32 time=12ms TTL=62
Ping www.sbb.rs preko RV:
Reply from 82.117.194.4: bytes=32 time=7ms TTL=57
Reply from 82.117.194.4: bytes=32 time=6ms TTL=57
Reply from 82.117.194.4: bytes=32 time=9ms TTL=57
Reply from 82.117.194.4: bytes=32 time=7ms TTL=57
Reply from 82.117.194.4: bytes=32 time=11ms TTL=57
Reply from 82.117.194.4: bytes=32 time=7ms TTL=57
Reply from 82.117.194.4: bytes=32 time=6ms TTL=57
Reply from 82.117.194.4: bytes=32 time=5ms TTL=57
Reply from 82.117.194.4: bytes=32 time=7ms TTL=57
Reply from 82.117.194.4: bytes=32 time=7ms TTL=57
Hmm... ovo je vec sumnjivo, ping je opet losiji preko SBB, a varijacija je u najmanju ruku katastrofalna.
Sledece sto sam probao je da pingujem default gateway -- prvi "hop" u mrezi iza mog SBB modema.
Ping default gateway-a na SBB (Vracar):
Reply from 89.216.232.1: bytes=32 time=14ms TTL=255
Reply from 89.216.232.1: bytes=32 time=19ms TTL=255
Reply from 89.216.232.1: bytes=32 time=12ms TTL=255
Reply from 89.216.232.1: bytes=32 time=26ms TTL=255
Reply from 89.216.232.1: bytes=32 time=11ms TTL=255
Reply from 89.216.232.1: bytes=32 time=22ms TTL=255
Reply from 89.216.232.1: bytes=32 time=11ms TTL=255
Reply from 89.216.232.1: bytes=32 time=15ms TTL=255
Reply from 89.216.232.1: bytes=32 time=40ms TTL=255
Reply from 89.216.232.1: bytes=32 time=25ms TTL=255
Sad je sve jasno kao dan, ping koji ne bi trebalo da prelazi 8ms seta izmedju 11ms i 40ms. Dakle, definitivno postoji neki problem u SBB mrezi.
Razgovarao sam sa tehnickom podrskom, bili su izuzetno ljubazni i predusretljivi, ispitali smo sve ovo i problem je "evidentiran" i receno mi je da su primetili da se desava i kod drugih korisnika, cak mi je potvrdjeno da je ping los kada oni pinguju moju IP adresu.
Zamolio sam drugara koji stanuje u Velikom Mokrom Lugu (ja sam na Vracaru) i koji je takodje na SBB da uradi isti test kod njega, i potvrdio mi je da ima isto tako lose ping rezultate.
Ping default gateway-a na SBB (Veliki Mokri Lug), isto direktno racunar na modem:
Reply from 89.216.224.1: bytes=32 time=13ms TTL=255
Reply from 89.216.224.1: bytes=32 time=5ms TTL=255
Reply from 89.216.224.1: bytes=32 time=15ms TTL=255
Reply from 89.216.224.1: bytes=32 time=17ms TTL=255
Reply from 89.216.224.1: bytes=32 time=9ms TTL=255
Reply from 89.216.224.1: bytes=32 time=24ms TTL=255
Reply from 89.216.224.1: bytes=32 time=9ms TTL=255
Reply from 89.216.224.1: bytes=32 time=20ms TTL=255
Reply from 89.216.224.1: bytes=32 time=8ms TTL=255
Reply from 89.216.224.1: bytes=32 time=7ms TTL=255
Njegova vremena su za nijansu bolja, ali varijacija i dalje zaudara na kilometar.
Prvi put sam primetio ovaj problem kada mi je ping na Left 4 Dead serverima otisao sa 35ms na 70+ms. To traje vec tri nedelje, i polako postaje nepodnosljivo. Lepo je sto ce 1. marta biti besplatno ubrzanje, ali meni to sa ovakvim pingom i jitter-om ne znaci ama bas nista, a verujem da ima i drugih koji dele moje misljenje.
E sad dolazimo na zanimljiv deo. Naime, dok sam radio testove kod kuce sa racunarom povezanim direktno na modem, primetio sam u task manageru da imam non-stop neki dolazni saobracaj.

S obzirom da je test radjen na praznom sistemu (nista od programa sto bi moglo da konstantno koristi internet) bez virusa i spyware-a nije me mrzelo da instaliram Wireshark i da pogledam kakav je to saobracaj u pitanju.
Kako bi svi videli da ovo nije prazna prica, kacim wireshark capture:
arp_broadcasts.pcap
Ako znate sta je ARP broadcast, sigurno cete reci da je to deo normalnog mreznog saobracaja i sa tim se slazem.
Jedini problem ovde je sto ja taj saobracaj dobijam na javnu IP adresu. Takodje ga dobija i moj drugar iz Velikog Mokrog Luga, a verujem i svi ostali SBB korisnici. Vecina korisnika ovaj saobracaj ne moze da vidi jer su povezali modem na ruter koji ga ne propusta sa WAN na LAN, ali taj saobracaj i dalje postoji i gusi link od modema do providera. U pitanju je oko 3.25KB/sec saobracaja koji ocigledno stize na sve korisnicke IP adrese. Pritom, opterecenje mreze izazvano ovakvim saobracajem ne moze da se racuna kao prost umnozak broja korisnika i kolicine podataka jer najcesce svi switching i routing uredjaji u mrezi rade forwarding ovih paketa na sve portove.
Ako ste sistem administrator koji zna sta radi i ako ste pogledali prilozeni pcap fajl, verujem da je usledio facepalm momenat, jer osim sto ovaj saobracaj nije namenjen korisnicima, i sto ukazuje na to da je mreza lose konfigurisana cim taj uredjaj stalno trazi informacije o jednim te istim adresama, on je takodje i bezbednosni rizik -- arp spoofing je prva stvar koja je meni pala na pamet kada sam ovo otkrio.
Kada sam im skrenuo paznju na ovo preko tehnicke podrske, receno mi je da ce se pozabaviti time od ponedeljka.
Nadam se da sistem administrator SBB cita ovaj forum i da ce reagovati pre nego sto neko iskoristi ovu informaciju da zaustavi ili na drugi nacin kompromituje ceo internet saobracaj na SBB mrezi -- resavanje ovakvih problema se ne ostavlja za ponedeljak.