2026-09-25, 23:56
  #13
Medlem
HanSomForsvanns avatar
Citat:
Ursprungligen postat av infidel
Paketstorleksreduktion verkar fungera, istället för helt avbrott och bortkoppling så blir det 90% packet loss och väldigt låg bandbredd (en ddos inträffande när jag körde speedtest mot en teliaserver, fick 0.6 mbit ner). Så, det hjälper, men det fixar det inte. Telia måste rigga om sitt nät för att kunna hantera ddosattacker som något dagligen återkommande och inte som någon exotisk händelse.

Har haft liknande problem. Hände kortare period för 3v sedan en kväll sedan igen några dagar senare. Nu har det varit pingspikar på 10k till och från i 3-4 dagar. Kan var felfritt i timmar sedan helt kört i timmar.

Har kollat telias nätkartor, planerade och oplanerade arbeten och inte hittat något. Inget på downdetactor. Bredbandskollen visar ibland rent katastrofala värden (typ 13ner 3upp)Hade inga problem alls från uppstart av nya 5g routern April till början av September. Detta är i Bergslagen.

Man blir f*n galen på det här.
Citera
2026-09-26, 00:41
  #14
Medlem
dobbelinas avatar
Provat byta DNS till google eller cloudflare?
Scriptet nedan ändrar till google eller tillbaka till "Obtain DNS Automatically"
(Kör som admin)
Kalla scriptet DNS Change.cmd eller vad som helst med .cmd som filtyp
Kod:
ECHO OFF
set DNS1=8.8.8.8
set DNS2=8.8.4.4
set INTERFACE=Ethernet
CLS
:MENU
ECHO.
ECHO ...............................................
ECHO PRESS 1 OR 2 to select your task, or 3 to EXIT.
ECHO ...............................................
ECHO.
ECHO 1 - Set Static ip 
ECHO 2 - Obtain DNS Automatically
ECHO 3 - EXIT
ECHO.
SET /P M=Type 1, 2, or 3 then press ENTER:
IF %M%==1 GOTO NOTE
IF %M%==2 GOTO CALC
IF %M%==3 GOTO EOF
:NOTE
netsh int ipv4 set dns name="%INTERFACE%" static %DNS1% primary validate=no
netsh int ipv4 add dns name="%INTERFACE%" %DNS2% index=2

ipconfig /flushdns
GOTO MENU
:CALC
netsh interface ipv4 set dnsservers "%INTERFACE%" dhcp
ipconfig /flushdns
GOTO MENU
__________________
Senast redigerad av dobbelina 2026-09-26 kl. 01:25.
Citera
2026-09-29, 14:09
  #15
Medlem
Mr.RedHats avatar
Citat:
Ursprungligen postat av infidel
DDOS-problemen verkar snarast ökat under de senaste veckorna, det är captcha överallt och "klicka här för att visa att du är en människa". Dessutom stora pingspikar som kommer helt slumpmässigt. Jag tror att Telia låtsas som om det inte händer alls för att slippa ta tag i det.
Jag skulle först felsöka på applikationsnivå snarare än anta att packet loss och captcha har samma orsak. Captcha behöver inte ha något samband med själva packet lossen eller pingspikarna. Däremot kan den triggas av exempelvis din publika IP, IP-reputation, CGNAT/delad IP eller webbläsarens cookies/fingerprint.

Jag har själv Telia och upplever inte alls samma problem, så jag skulle inte utgå från att det är något generellt fel hos Telia. Prova först en ren webbläsare utan extensions och se om captcha-problemet kvarstår. Testa gärna också från en annan uppkoppling och jämför.

Du kan även prova en publik DNS som 8.8.8.8 eller 1.1.1.1, men DNS är mindre sannolikt att förklara de pingspikar och den packet loss du beskriver. Du har ett Windows-script för det i inlägget ovanför mitt. Ska nämnas att du lika gärna kan döpa filen till .bat. För just det här scriptet spelar valet mellan .cmd och .bat ingen praktisk roll.

Skulle du vilja felsöka lite mer systematiskt kan du köra detta. Det gör ett samlat test av lokal gateway, externa IP-adresser, DNS och routing och kan även köras kontinuerligt tills problemet dyker upp.

Kod:
:: network-diagnose.bat
@echo off
setlocal EnableExtensions EnableDelayedExpansion

:: ------------------------------------------------------------
:: Network diagnostics
::
:: 1 = Engångstest:
::     - Hittar default gateway
::     - Ping gateway
::     - Ping externa IP-adresser
::     - Testar DNS
::     - Kör tracert/pathping
::
:: 2 = Kontinuerlig monitorering:
::     - Loggar gateway + internet tills du avbryter med Ctrl+C
::
:: Loggar sparas i samma katalog som scriptet.
:: ------------------------------------------------------------

set "TESTLOG=%~dp0network_test.txt"
set "MONITORLOG=%~dp0network_monitor.txt"

:: Externa kontrollmål. Två olika nät minskar risken
:: att vi drar slutsats från ett enskilt trasigt mål.
set "TARGET1=1.1.1.1"
set "TARGET2=8.8.8.8"

:MENU
cls
echo.
echo ===============================================
echo             Network diagnostics
echo ===============================================
echo.
echo 1 - Run full diagnostic test
echo 2 - Start continuous ping monitor
echo 3 - Exit
echo.
set /p "CHOICE=Select 1, 2 or 3: "

if "%CHOICE%"=="1" goto DIAGNOSTIC
if "%CHOICE%"=="2" goto MONITOR
if "%CHOICE%"=="3" goto EOF
goto MENU


:GETGATEWAY
:: Hämta IPv4 default gateway från routingtabellen.
:: Den används för att skilja lokala problem från problem
:: längre ut hos operatören eller på Internet.
set "GATEWAY="

for /f "tokens=3" %%G in ('route print -4 ^| findstr /R /C:"^[ ]*0\.0\.0\.0[ ]*0\.0\.0\.0"') do (
    if not defined GATEWAY set "GATEWAY=%%G"
)

exit /b


:DIAGNOSTIC
call :GETGATEWAY

echo ==== Network diagnostic ==== > "%TESTLOG%"
echo Started: %DATE% %TIME% >> "%TESTLOG%"
echo. >> "%TESTLOG%"

echo [Configuration] >> "%TESTLOG%"
ipconfig /all >> "%TESTLOG%"
echo. >> "%TESTLOG%"

if defined GATEWAY (
    echo [Default gateway: %GATEWAY%] >> "%TESTLOG%"
    ping -n 20 %GATEWAY% >> "%TESTLOG%"
) else (
    echo [Could not determine default gateway] >> "%TESTLOG%"
)

echo. >> "%TESTLOG%"
echo [Cloudflare %TARGET1%] >> "%TESTLOG%"
ping -n 20 %TARGET1% >> "%TESTLOG%"

echo. >> "%TESTLOG%"
echo [Google %TARGET2%] >> "%TESTLOG%"
ping -n 20 %TARGET2% >> "%TESTLOG%"

echo. >> "%TESTLOG%"
echo [DNS through configured resolver] >> "%TESTLOG%"
nslookup google.com >> "%TESTLOG%" 2>&1

echo. >> "%TESTLOG%"
echo [DNS directly through Cloudflare] >> "%TESTLOG%"
nslookup google.com %TARGET1% >> "%TESTLOG%" 2>&1

echo. >> "%TESTLOG%"
echo [DNS directly through Google] >> "%TESTLOG%"
nslookup google.com %TARGET2% >> "%TESTLOG%" 2>&1

echo. >> "%TESTLOG%"
echo [Traceroute to Cloudflare] >> "%TESTLOG%"
tracert -d %TARGET1% >> "%TESTLOG%"

echo. >> "%TESTLOG%"
echo [Pathping to Cloudflare] >> "%TESTLOG%"
echo This part can take several minutes. >> "%TESTLOG%"
pathping -n %TARGET1% >> "%TESTLOG%"

echo. >> "%TESTLOG%"
echo Finished: %DATE% %TIME% >> "%TESTLOG%"

echo.
echo Diagnostic complete.
echo Log saved to:
echo %TESTLOG%
echo.
pause
goto MENU


:MONITOR
call :GETGATEWAY

echo.
echo Continuous monitor started.
echo Stop with Ctrl+C.
echo.
echo Logging to:
echo %MONITORLOG%
echo.

echo ==== Monitor started %DATE% %TIME% ==== >> "%MONITORLOG%"

:MONITORLOOP
:: Varje varv testar både den lokala gatewayen och Internet.
::
:: Om gatewayen spikar samtidigt som Internet:
::     misstänk dator, kabel, Wi-Fi, NIC eller router.
::
:: Om gatewayen är stabil men Internet spikar:
::     misstänk operatör, routing eller upstream.
::
:: Om båda är stabila medan ett specifikt program tappar
:: anslutningen är problemet sannolikt högre upp i stacken.

echo. >> "%MONITORLOG%"
echo ==== %DATE% %TIME% ==== >> "%MONITORLOG%"

if defined GATEWAY (
    echo [Gateway %GATEWAY%] >> "%MONITORLOG%"
    ping -n 5 -w 2000 %GATEWAY% >> "%MONITORLOG%"
)

echo [Cloudflare %TARGET1%] >> "%MONITORLOG%"
ping -n 5 -w 2000 %TARGET1% >> "%MONITORLOG%"

echo [Google %TARGET2%] >> "%MONITORLOG%"
ping -n 5 -w 2000 %TARGET2% >> "%MONITORLOG%"

:: Vänta fem sekunder före nästa mätning.
timeout /t 5 /nobreak >nul
goto MONITORLOOP


:EOF
endlocal
exit /b

Det intressanta är framför allt jämförelsen mellan gateway och externa mål. Får du packet loss redan mot gatewayen sitter felet sannolikt lokalt. Är gatewayen stabil samtidigt som 1.1.1.1 och 8.8.8.8 spikar ligger felet sannolikt längre ut.

Tänk bara på att en router längs vägen kan välja att inte svara på ICMP eller rate-limita sådana svar. En ensam "bad jump" i tracert/pathping betyder därför inte automatiskt att just den routern tappar vanlig trafik.
Citera
2026-09-29, 16:31
  #16
Medlem
Mr.RedHats avatar
Citat:
Ursprungligen postat av infidel
Kollade runt på internet och liknande problem rapporteras från andra håll i Europa. Ett trick som sägs fungera är att sätta MTU till mindre än normalt (notera MSS sätts till minst 40 bytes mindre än MTU). Det gör att när DDOS-filtren är igång så behöver inte de routrar som tunnlar paket till inspektionsfilterdatorer fragmentera dem när de sätter en extra header på dina IP-paket (vilket gör att de överskrider maximalt tillåten MTU så de måste delas) vilket i sin tur betyder att sannolikheten för packet loss minskar. Har sett varierande rekommenderade MTU-storlekar, för närvarande testar jag med 1360 MTU (MSS 1320). Det lämnar 140 bytes till extra paketheaders för telias ddos filter vilket förhoppningsvis räcker för att undvika fragmentering. Rapporterar senare om det gör någon skillnad.

Det här har jag ställt in i både ethernet och routern för bästa prestanda. Det verkar inte märkas något i praktiken när man kör ett speedtest.
Du kanske skulle testat om det är ett MTU problem innan du pillar med det? Du bygger på väldigt mycket antaganden när det hela är ett enkelt test.

Kod:
ping 1.1.1.1 -f -l 1472
1472 byte ICMP-payload + 20 byte IPv4 + 8 byte ICMP = 1500.
Kod:
ping 1.1.1.1 -f -l 1464
ping 1.1.1.1 -f -l 1452
ping 1.1.1.1 -f -l 1400
och så vidare tills man hittar största fungerande värdet. Lägg sedan på 28 byte för att få ungefärlig IPv4 path MTU.
Det testet är mycket mer intressant än ett speedtest.

MTU 1360 är en ganska aggressiv sänkning. Den ökar overheaden eftersom samma datamängd måste delas på fler paket. Skillnaden kan vara liten nog att inte synas i ett vanligt speedtest, men man ska normalt använda största MTU som fungerar på pathen, inte sänka den godtyckligt så mycket som möjligt.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in