2026-07-26, 21:49
  #1
Medlem
infidels avatar
Det här har varit pågående under de senaste 3-4 månaderna. Det gäller oavsett om man har fast uppkoppling via fiber eller via 5G. Då och då kommer det massiva pingspikar med massiv packet loss och man blir dconnad om man är uppkopplad mot någon server. Samtidigt så är det hela tiden botkontrollförfrågningar överallt, typ "klicka i den här rutan för att visa att du är en människa" eller captchakontroller med bilder.

Så, har någon annan observerat detta? Eller är det jag som är problemet? Hittar ingen malware på min dator.
Citera
2026-07-26, 23:56
  #2
Medlem
Citat:
Ursprungligen postat av infidel
Det här har varit pågående under de senaste 3-4 månaderna. Det gäller oavsett om man har fast uppkoppling via fiber eller via 5G. Då och då kommer det massiva pingspikar med massiv packet loss och man blir dconnad om man är uppkopplad mot någon server. Samtidigt så är det hela tiden botkontrollförfrågningar överallt, typ "klicka i den här rutan för att visa att du är en människa" eller captchakontroller med bilder.

Så, har någon annan observerat detta? Eller är det jag som är problemet? Hittar ingen malware på min dator.
Vet inte om jag förstår dig rätt men...
Här på flashback kan min mobilanslutning med Telia bli otroligt seg att komma in med, eller helt omöjlig.
Om jag då byter till min andra privata mobil med Tele2, då kommer jag in snabbt, direkt.

Det är som om det finns något filter som stryper eller förhindrar att gå in här på FB med Telias nät ibland.
Citera
2026-07-27, 00:49
  #3
Medlem
infidels avatar
Citat:
Ursprungligen postat av Cutthethroat
Vet inte om jag förstår dig rätt men...
Här på flashback kan min mobilanslutning med Telia bli otroligt seg att komma in med, eller helt omöjlig.
Om jag då byter till min andra privata mobil med Tele2, då kommer jag in snabbt, direkt.

Det är som om det finns något filter som stryper eller förhindrar att gå in här på FB med Telias nät ibland.

Precis. Det kommer tillfälliga trafikstopp med 10 000 ms ping och jag blir dconnad från alla möjliga servrar. Det verkar som om paket sparas och inspekteras i något mellanled för de paket som saknas kan komma fram i korrekt sekvens utan förlust flera sekunder senare. På så vis överlever förbindelsen men allt som går i realtid blir förryckt. När mellanledet får slut på ramminne att lagra paket i så blir man dconnad.

Det är inte bara FB utan allt möjligt. När jag använder webben så får jag väldigt ofta cloudfaresidan med "vi har detekterat bottrafik från ditt nätverk, klicka i rutan för att visa att du är en människa". Min enda slutsats är att det pågår stora ddosattacker från inuti Telias nätverk som de inte kan hantera och att de har valt att tysta ner det. Troligen är någon av de routrar Telia sålt med sina bredbandsabb hackade och eftersom de måste ha skickat ut hundratusentals routrar med exakt samma firmware och samma sårbarheter så har man hackat en så har man hackat alla.
Citera
2026-07-27, 06:23
  #4
Medlem
Citat:
Ursprungligen postat av infidel
Precis. Det kommer tillfälliga trafikstopp med 10 000 ms ping och jag blir dconnad från alla möjliga servrar. Det verkar som om paket sparas och inspekteras i något mellanled för de paket som saknas kan komma fram i korrekt sekvens utan förlust flera sekunder senare. På så vis överlever förbindelsen men allt som går i realtid blir förryckt. När mellanledet får slut på ramminne att lagra paket i så blir man dconnad.

Det är inte bara FB utan allt möjligt. När jag använder webben så får jag väldigt ofta cloudfaresidan med "vi har detekterat bottrafik från ditt nätverk, klicka i rutan för att visa att du är en människa". Min enda slutsats är att det pågår stora ddosattacker från inuti Telias nätverk som de inte kan hantera och att de har valt att tysta ner det. Troligen är någon av de routrar Telia sålt med sina bredbandsabb hackade och eftersom de måste ha skickat ut hundratusentals routrar med exakt samma firmware och samma sårbarheter så har man hackat en så har man hackat alla.
jag har precis samma sak, kör dock inte med telias router utan en egen eftersom telias router redan från början slöade ner allting mycket segare än min extremt gamla router.
Har hänt påfallande ofta den sista veckan en dag så raderades historik och cookies bort utan att jag hade begärt det.
Jag har även gjort som ovanstående skribent när det gäller FB gått in på mobilen för att se om det är FB som ligger nere eller om det är datorn och telia som bråkar när det inte går att gå in, med mobilen som har annan operatör var det inga problem. Men som du säger det här uppstår inte bara på Fb utan slår till var man än är.
Citera
2026-07-27, 11:10
  #5
Medlem
Citat:
Ursprungligen postat av infidel
Min enda slutsats är att det pågår stora ddosattacker från inuti Telias nätverk som de inte kan hantera och att de har valt att tysta ner det. Troligen är någon av de routrar Telia sålt med sina bredbandsabb hackade och eftersom de måste ha skickat ut hundratusentals routrar med exakt samma firmware och samma sårbarheter så har man hackat en så har man hackat alla.

Kan vara någon router som har stort fäste på svenska marknaden i allmänhet som är problemet.
Jag har nämligen upplevt samma sak på Tele2's nät de senaste två månaderna. Inte direkt analyserat nätverkstrafik och bortkopplingar, men det är osedvanligt många captchas och man vägras ibland helt komma in på vissa sidor. Detta är inte bekant, brukar flyta mycket bättre.

Computersweden hade någon artikel om sårbara routrar i botnät för veckor sedan men detta är ett rätt vanligt inslag. Tycker att det borde fått mera media-exponering i nuläget om det faktiskt rörde sig om en vida distribuerad, hackad router.
Citera
2026-07-27, 14:02
  #6
Medlem
Överlag fungerar det bra. Kör med Asus BT8. Köptes via Telia och är snorbillig där.
Citera
2026-07-28, 12:56
  #7
Medlem
infidels avatar
Citat:
Ursprungligen postat av tajpR
Överlag fungerar det bra. Kör med Asus BT8. Köptes via Telia och är snorbillig där.

I vilken del av landet bor du? Får du några captchasidor?
Citera
2026-07-28, 13:46
  #8
Medlem
Citat:
Ursprungligen postat av infidel
I vilken del av landet bor du? Får du några captchasidor?

Jag bor i Stockholm.
Aldrig hänt
Citera
2026-08-19, 22:58
  #9
Medlem
infidels avatar
DDOS-problemen verkar snarast ökat under de senaste veckorna, det är captcha överallt och "klicka här för att visa att du är en människa". Dessutom stora pingspikar som kommer helt slumpmässigt. Jag tror att Telia låtsas som om det inte händer alls för att slippa ta tag i det.
Citera
2026-08-25, 14:52
  #10
Medlem
infidels avatar
Kollade runt på internet och liknande problem rapporteras från andra håll i Europa. Ett trick som sägs fungera är att sätta MTU till mindre än normalt (notera MSS sätts till minst 40 bytes mindre än MTU). Det gör att när DDOS-filtren är igång så behöver inte de routrar som tunnlar paket till inspektionsfilterdatorer fragmentera dem när de sätter en extra header på dina IP-paket (vilket gör att de överskrider maximalt tillåten MTU så de måste delas) vilket i sin tur betyder att sannolikheten för packet loss minskar. Har sett varierande rekommenderade MTU-storlekar, för närvarande testar jag med 1360 MTU (MSS 1320). Det lämnar 140 bytes till extra paketheaders för telias ddos filter vilket förhoppningsvis räcker för att undvika fragmentering. Rapporterar senare om det gör någon skillnad.

Det här har jag ställt in i både ethernet och routern för bästa prestanda. Det verkar inte märkas något i praktiken när man kör ett speedtest.
Citera
2026-08-26, 13:52
  #11
Medlem
dickachus avatar
Citat:
Ursprungligen postat av infidel
DDOS-problemen verkar snarast ökat under de senaste veckorna, det är captcha överallt och "klicka här för att visa att du är en människa". Dessutom stora pingspikar som kommer helt slumpmässigt. Jag tror att Telia låtsas som om det inte händer alls för att slippa ta tag i det.

Hur har du kommit fram till att det handlar om DDOS? Inget av det du har delat med dig tyder på DDOS inifrån Telias nät.

Har du felanmält?

I mina öron låter det snarare som att någon telia-ägd router mellan dig och internet behöver bytas ut.
Citera
2026-08-31, 17:26
  #12
Medlem
infidels avatar
Paketstorleksreduktion verkar fungera, istället för helt avbrott och bortkoppling så blir det 90% packet loss och väldigt låg bandbredd (en ddos inträffande när jag körde speedtest mot en teliaserver, fick 0.6 mbit ner). Så, det hjälper, men det fixar det inte. Telia måste rigga om sitt nät för att kunna hantera ddosattacker som något dagligen återkommande och inte som någon exotisk händelse.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in