PMTUD Blackhole auf Telekom-Netz?
vor 21 Stunden
Abend allerseits,
haben seit zwei Wochen einen FTTH -Anschluss. Betreibe meinen eigenen Mikrotik RB750Gr3 hinter der offiziellen Glasfaser Modem 2. Über diese zwei Wochen ist mir aufgefallen, dass einige Microsoft-Seiten extremst langsam laden. Nach weiterer Untersuchung erfahren einige Domains ständig einen Timeout, u.a. wcpstatic.microsoft.com und js.monitor.azure.com, von der viele Microsoft-Seiten JavaScript-Assets laden. Scheinbar ist ironischerweise auch dieses Forum, telekomhilft.telekom.de, betroffen, aber auch nur ein paar CDN -Assets, die auf der Seite eingebunden sind.
Habe sowohl die vom PPPoE-Server erteilten DNS-Server, als auch Cloudflare DoH getestet. Das Timeout liegt wohl nicht an DNS, denn keine der beiden konnte das Problem beheben.
Bei manueller Verringerung der MTU auf Client-Geräten auf 1400 (Werte dazwischen noch nicht getestet) ist das Problem gelöst. Nach etwas Recherche über MTU gehe ich von einem PMTUD Blackhole aus, das sich irgendwo auf der Route zwischen meinem Netzwerk und die von Microsoft befindet.
Vorher waren wir im Netz von Vodafone (Kabel) und das Problem gab es nicht.
Habt ihr das Problem auch? Ich wollte hier kurz fragen, bevor ich den Support aufsuche, was evtl. doch etwas mehr Zeit in Anspruch nehmen wird.
Falls ich meinerseits noch etwas tun oder nachsehen kann, gebt gerne Bescheid!
Besten Dank im Voraus!
86
0
3
Das könnte Ihnen auch weiterhelfen
vor 6 Jahren
1173
0
2
vor 4 Jahren
255
5
2
vor einem Jahr
210
0
2
vor einem Jahr
860
0
5
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.

Angebote anzeigen
Informieren Sie sich über unsere aktuellen Internet-Angebote.

vor 20 Stunden
Hallo @2242502897 und herzlich willkommen in unserer Community.
Hast du den Router zuvor auch schon genutzt? Kannst du uns einen Tracert zu einer der Seiten schicken? Natürlich ohne kundenbezogene Daten.
Viele Grüße
Dorothea
0
1
von
vor 3 Stunden
Hallo Dorothea,
vielen Dank für die schnelle Antwort! Der Mikrotik war vorher hinter der Vodafone Station (im Bridge Mode) geschaltet und erhielt Adresskonfiguration über DHCP/v6, die Leitung lief auch mit der Standard MTU 1500. Traceroute oder ping brachten auch keine Ergebnisse, ich gehe davon aus, dass die Seite (oder schon etwas davor?) ICMP blockiert:
Hier ist die Ausgabe von
curl -vvv wcpstatic.microsoft.com:Anbei noch ein Screenshot von Wireshark, der den Verbindungsversuch aufgezeichnet hat:
Potenziell interessant ist, dass beim SYN eine MSS von 1440 als Option weitergegeben wird, beim SYN/ACK setzt das andere Ende einen Wert von 1400. Die Verbindung schlägt trotzdem fehl, wie man hier sehen kann. Anscheinend bekommt der Server den HTTP Request nicht richtig.
Edit: Erster Absatz, Standard MTU 1500, 1600 war ein Tippfehler :)
0
Uneingeloggter Nutzer
von
vor 10 Minuten
Update: Das Problem ließ sich scheinbar vorrübergehend beheben, nachdem MSS Clamping (für mich hat die Mikrotik-Option clamp-to-pmtu gereicht) sowohl für IPv4 als auch IPv6 eingerichtet ist, was auf allen eingehenden und ausgehenden Paketen angewandt wird - was mich etwas überrascht. Denn eigentlich sollte ICMP, vor allen ICMPv6 aus funktionellen Gründen nie blind blockiert werden sollten :)
Mich würde es aber trotzdem freuen, wenn sich jemand seitens Telekom die Route diagnosieren könnte. MSS Clamping funktioniert, ist aber angesichts der theoretischen Leistung doch eher suboptimal. Damit einen schönen Abend und danke für die Bemühungen!
0
0
Uneingeloggter Nutzer
von