LINUX.ORG.RU
решено ФорумAdmin

Провайдер вешает лапшу на уши? (ЭЛИТ-ТВ, Ростов-на-Дону)

 , ,


0

1

Был роутер Asus RT-AC68U, работал нормально, после обновления прошивки стал глючить, купил Mikrotik HapAC2, новый, у родственников стоит такой же, работает очень стабильно. Настроил его через WinBox Quick Setup в режим двухдиапазонного домашнего роутера, началась фигня, все DNS-запросы которые отправляются с этого роутера приходят с задержкой 4-5 секунд, естественно комп в таких условиях думает что интернета нет, только uTorrent качает нормально так как он dns не пользуется. Если подключаешь комп напрямую в терминал то интернет работает идеально, подключаешь другой роутер (tp-link archer 2024) тоже работает всё хорошо, старый роутер хоть и на маленькой скорости тоже работает нормально. Взял с работы у тех. службы такой же точно микротик, такой же модели, та же самая фигня с DNS.

У меня есть конспирологическая версия что цензурное оборудование каким-то образом ломается на трафике этого роутера, но как оно отличает один роутер от другого? Прошивку на микротике обновлял до самой новой стабильной. Не помогает. Мак адрес микротика тоже менял, не помогло, поменял терминал в режим роутера, микротик работает, но скорость через терминал 500 мегабит вместо 1000.

Провайдер говорит что у вас такая задержка из-за длинны DNS запроса, которая постоянно меняется, чую что врут, но доказать не могу.



Последнее исправление: dataman (всего исправлений: 1)
  • во-первых, проверь настройки dns на мокротыке
  • во-вторых, настрой кэширование DNS на стороне хоста dnsmasq или systemd-resolved

У меня есть конспирологическая версия что цензурное оборудование каким-то образом ломается на трафике этого роутера,

Или менее конспирологическая, что DNS клиент на этом устройстве ломается на цензурном оборудовании ;) После чего переключается на запасной вариант dns

router ★★★★★
()

Я не так давно снял у себя оборудование этого «прекрасного» бренда и на его место поставил софтовый, самосборный маршрутизатор на дебиан. Настраивая и по пути изучая nftables, сейчас уже не вспомню каким правилом, я ограничил количество входящих пакетов на 53-ий порт, так как у меня ещё и bind. Вот такая же хрень и была. Сайты стали открываться с задержкой, пока не убрал это правило.

Исходя из этого я бы рекомендовал посмотреть в файервол, а именно на правила, в которых есть упоминания про limit rate burst

Shprot ★★
()