Cloudflare Peering - ein Vergleich

Nach dem Wechsel von einer DOCSIS-basierten Leitung zu Telekom Glasfaser als primäre Internetanbindung, sind diverse Websites langsamer zu erreichen. Ebenso ist nun die Cloudflare DNS-Infrastruktur, die ich jahrelang mit der DOCSIS Leitung problemlos erreichen konnte, langsamer und zeigt Paketverluste.

 

Hier nun ein Vergleich, weil mit einem anderen grossen Provider dieses Problem nicht besteht.

 

Daher sind in diesem Thread auch jegliche Anmerkungen/Diskussionen zum Thema "Peering Kosten Cloudflare" unerwünscht; aus Kundensicht interessiert das nicht. Hier dürfen sich die Üblichen gern der vielen anderen Threads bedienen, danke.


Als Kunde interessiert mich lediglich der Service "Internet", für den ich bezahle. Dieser ist im Vergleich zum DOCSIS Provider trotz möglicher geringerer Latenzen tatsächlich schlechter.

 

Ich habe dazu gestern nun einmal ein Vergleichsmonitoring aufgesetzt, nachdem Cloudflare die letzten Wochen bei der Telekom schlecht aussah:

Screenshot 2024-11-12 at 05.29.02.png

Als Blindtest der Leitungen läuft neben dem minütlichen Test zum Cloudflare DNS jeweils ein Ping auf Telekom DNS bzw. Next Hop DOCSIS Provider mit, bei der Telekom kann ich das Gateway i.d.R. nicht pingen. Hier der erste Tag, linker Graph ist die Telekom:

Screenshot 2024-11-12 at 05.26.32.png

Ich monitore ab heute auch jeweils IPv6, Statistiken dazu werden demnächst ergänzt.

Das ist eine sehr selbstbewusste Einstellung, viel Glück dabei!

 

Meine zweite Frage hast Du leider übersehen…?

@staengfoenster  schrieb:
Du gelesen, was Du zitiert hast? Es ging um die bequeme Nutzung eines Family Filters.

Ja habe ich. Und somit ist doch klar, das du dir durch diese Nutzung deine Probleme selber ins Haus geholt hast. Ich nutze all das nicht und habe es in den letzten Jahrzehnten in denen ich das Internet genutzt habe auch nie benötigt. Hat es mir geschadet? Bis heute nicht. Kommt halt darauf an wie verantwortungsvoll man im Netz unterwegs ist.

 

@staengfoenster  schrieb:
Cloudflare hosted viele Seiten und Dienste, diese sind dann alle mit erhöhter Latenz und Paketverlusten zu erreichen.

Und auch das ist ein Problem welches Cloudflare zu lösen hat. 

 

@staengfoenster  schrieb:
Weiterhin läuft mein Monitoring aus ökonomischen Gründen auch nur jede Minute einmal mit ein paar wenigen Pings. Alles was an Paketverlusten in den übrigen 50 oder so Sekunden der Minute passiert, wird nicht geloggt.

Auch das erschließt sich mir nicht? Es sei denn ich werte im Auftrag eines ISP solche Dinge aus und wurde durch diesen beauftragt um eventuelle Probleme zu lokalisieren. Und egal ob es nur jede Minute passiert. Es ist Ressourcenverschwendung einen DNS-Anbieter mit Pings zu malträtieren. Aber Jeder wie er will. Ganz ehrlich. Sinn macht es nicht. Was willst du damit gegenüber dem ISP beweisen oder bezwecken? Die Telekom kennt ihr Netz besser als dir lieb ist. Da kann sie auf sorry wenn ich das so schreibe "Hobby-Pinger" verzichten. Ändern wird sich dadurch nichts.

@HappyGilmore  schrieb:
Kommt halt darauf an wie verantwortungsvoll man im Netz unterwegs ist.

Um mich geht es weniger. Aber wenn man kleinere Kinder hat, sieht die Sache schon anders aus.

 

 

@HappyGilmore  schrieb:
Und auch das ist ein Problem welches Cloudflare zu lösen hat. 

Hier kann ich nur vorschlagen, let agree to disagree:

Meine Meinung dazu (und die wird auch niemand wegdiskutieren können):

Ich zahle für einen funktionierenden Internetzugang und dazu gehört, dass ich alles problemlos erreichen kann. Darüberhinaus funktioniert es perfekt bei anderen ISPs, mein DSL Anschluss war kein Problem, und dass mein Kabelanschluss auch keins ist, wird vermutlich die Statistik zeigen.

 

Zum Thema eigenes Monitoring, es ist immer recht praktisch, bei Problemen (nicht nur IT) eine Historie zu haben. Wenn diese darüberhinaus wie hier auch noch automatisch mitläuft, perfekt. Und diese Statistik teile ich natürlich gern, daher dieses Topic.

@staengfoenster  schrieb:
mit der erwünschten Glasfaser Latenz anstelle der DOCSIS Latzenz. Was auch der eigentliche Antrieb das Autors war, Glasfaser zu bestellen. 

Das ist eigentlich auch das was mich in Deinem Vergleich tatsächlich interessiert.

Fast noch mehr würde mich der Vergleich Telekom VDSL (hab ich) mit M-Net Glasfaser FTTB (könnt ich haben) interessieren Zwinkernd

Doof ist halt, dass solche Vergleiche immer nur punktuell an einer Adresse bzw. einem Adressbereich gültig sind, man nicht von eigenen Erfahrungen verallgemeinern kann.

Ich geb es offen zu - als ich an meinem Telekom VDSL100 Anschluss Probleme hatte auf viele Seiten zuzugreifen und da häufig in Timeouts reingelaufen bin, da war ich durchaus angefressen. Würde das häufiger passieren, dann würde ich nicht einen VPN workaround bemühen sondern mit den Füßen abstimmen.

Aktuell ist es wieder grottig, und man merkt es beim Surfen. Rechts der Vergleich mit DOCSIS:

Screenshot 2024-11-12 at 20.54.24.png

Interessanterweise hat sich der traceroute nicht geändert. Heisst also, in meinem Fall bestehen die Probleme Richtung Cloudflare Frankfurt.

# traceroute 1.1.1.1
traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 60 byte packets
1 _gateway (192.168.178.1) 0.297 ms 0.302 ms 0.252 ms
2 p3e9bf198.dip0.t-ipconnect.de (62.155.241.152) 2.027 ms 2.016 ms 2.164 ms
3 f-ed13-i.F.DE.NET.DTAG.DE (217.5.109.54) 7.650 ms f-ed13-i.F.DE.NET.DTAG.DE (217.0.203.10) 7.631 ms f-ed13-i.F.DE.NET.DTAG.DE (217.5.109.54) 6.496 ms
4 80.156.160.223 (80.156.160.223) 14.331 ms 14.029 ms 15.585 ms
5 if-ae-19-2.tcore2.fr0-frankfurt.as6453.net (80.231.65.10) 15.871 ms 15.856 ms 16.135 ms
6 195.219.148.122 (195.219.148.122) 7.681 ms 8.080 ms 7.056 ms
7 162.158.84.111 (162.158.84.111) 7.814 ms 162.158.84.169 (162.158.84.169) 23.874 ms *
8 one.one.one.one (1.1.1.1) 36.116 ms 36.807 ms 35.235 ms

 

@staengfoenster  schrieb:
Aber wenn man kleinere Kinder hat, sieht die Sache schon anders aus.

Und genau das meine ich mit verantwortungsvoll. Präventiv handeln. Mit den Kleinen lernen und Lehren. Natürlich kann man es sich einfach machen und mit Filtern und Sperren um sich werfen bis der Arzt kommt. Am Ende ist es doch so. Solange deine Kleinen Zuhause sind kannst du sie vor den Gefahren im Internet schützen. Das ist auch lobenswert. Aber es gibt auch eine Internetwelt außerhalb deiner vier Wände.

So viel dazu. 

 

@staengfoenster  schrieb:

können):

Ich zahle für einen funktionierenden Internetzugang und dazu gehört, dass ich alles problemlos erreichen kann.

Ja das tust du. Und dazu gehört aber nicht, das du dich durch eigenen Eingriff einschränkst. Und alles wirst du nie problemlos erreichen. Denn alles was außerhalb des Netzes der Telekom liegt, liegt somit auch außerhalb deren Verantwortung. Da kannst du noch so viele monitoren und hier bunte Bildchen posten. Jeden Tag. Mehrfach sogar. Ändern wirst du nichts. 

Frage nebenbei. Legst du die gleiche Energie mit deinem Monitoring und den Schuldzuweisungen auch in der Cloudflare-Community an den Tag? Wäre nur gerecht. 

P.S. Warum habe ich solche Probleme an meinem Telekomanschluss nicht?

 

@staengfoenster  schrieb:
bei Problemen

Na dann auf mit den Ergebnissen Richtung Cloudflare-Community. 

Aber ehrlich? Ich verbringe lieber Zeit an der frischen Luft, lese, schaue fern oder lese hier und kommentiere. Aber meinen Anschluss mittels Ping zu überwachen.... Echt? Würde mir nicht in den Sinn kommen. So wichtig ist der Internetzugang nun doch nicht. Vor allem nicht wenn man sich wie in deinem Fall selbst Steine in den Weg legt.

@staengfoenster  schrieb:
Richtung Cloudflare Frankfurt.

Also doch Cloudflare und nicht die Telekom.:zwinkerndes_Gesicht:

Na dann.

 

@HappyGilmore  schrieb:
Und dazu gehört aber nicht, das du dich durch eigenen Eingriff einschränkst

Ich zahle für funktionierenden Internezugriff, das schliesst ordentliches Peering ein.

Das Problem ist nicht auf die CF DNS beschränkt, sondern betrifft alles, was bei CF gehostet ist. Hier von eigenem Eingriff zu sprechen, weil man bei CF gehostete Websites und Services besucht, ist nicht akzeptabel. Den DNS kann ich ja leider nicht mehr nutzen, das war vor Monaten der Auslöser warum ich überhaupt recherchiert habe, was das Problem mit meinem neuen Telekom Anschluss sein könnte. Hab ich aber auch schon mehrfach geschrieben, das Argument "selbt einschränken" ist also nach wie vor Unfug. Ich nutze, seit ich dank meines Monitorings die Ursache schnell feststellen konnte,  eigene Unbound Instanzen mit entsprechenden Filterlisten.

Ich habe keinen Grund, die CF Community zu besuchen, wie man sieht, ist das ein Telekom Problem. Dazu hier der erste Tag mit vollen Statistiken. Links ist die Telekom:

Screenshot 2024-11-13 at 08.09.46.png

 

 

@HappyGilmore  schrieb:
Warum habe ich solche Probleme an meinem Telekomanschluss nicht?

Das wäre an Dir zu beweisen, gute Idee!

Du kannst Zabbix nutzen wie ich, oder einfach z.B. mal 24 Stunden Windows Pingplotter auf 1.1.1.1 laufen lassen. Deine Ergebnisse interessieren mich tatsächlich sehr. Danke schon einmal, falls Du tatsächlich etwas Konstruktives zu diesem Topic beitragen möchstest. :daumen_hoch:

 

 

@HappyGilmore  schrieb:
So wichtig ist der Internetzugang nun doch nicht

Manche von uns sind auf einen perfekt funktionierenden Internetzugang angewiesen. Freut mich für Dich, dass es bei Dir nicht so ist.

@HappyGilmore  schrieb:
Also doch Cloudflare und nicht die Telekom

Wenn Du Dir den Graphen angeschaut hättest, wäre Dir aufgefallen, dass Cloudflare kein Problem hat. :zwinkerndes_Gesicht:

Rechts is alles OK und läuft, laut traceroute im gleichen Cloudflare DC wie links ein.

 

Fazit:

Es liegt an der Telekom.

Der rechte Graph zeigt keinerlei Anzeichen, dass Cloudflare Frankfurt zu der Zeit ein Problem gehabt hätte.

Der rechte Graph zeigt auch, dass andere es besser können.

@staengfoenster  schrieb:

Fazit:

Es liegt an der Telekom.

Nö. 

An Cloudflare. 

Wollen ja nichts zahlen für eine bessere Anbindung. 

Danke für Deine Meinung, mehr ist es leider nicht. :zwinkerndes_Gesicht:

Ich vertraue da eher auf Fakten, und wie wir sehen, klappt es mit anderen ISPs hervorragend. Zur gleichen Zeit, zum gleichen DC. Etwas weniger monatliche Kosten und Upload, sonst kein Unterschied.

 

Let's agree to disagree,

eine Diskussion mit einigen Community Mitgliedern hier ist wie Eingangs erwähnt überflüssig.

 

Du darfst gern eigene Fakten liefern und etwas Konstruktives zum Thema "Vergleich" beitragen: eigene Messergebnisse über 24h z.B.

 

@staengfoenster  schrieb:
und wie wir sehen, klappt es mit anderen ISPs hervorragend.

Bei deinem Test. 

Ich habe mit Cloudflare mit Telekom kein Problem. 

Und wenn Cloudflare es so will, wird es sich nicht ändern. 

Oder willst du mehr zahlen bei der Telekom für bessere Anbindungen zu allen Anbietern? 

Selbst mein Arbeitgeber zahlt für eine gute Anbindung an verschiedene ISP

 

 

@→мαтαıмακı←Kein Bock mehr  schrieb:

 

Ich habe mit Cloudflare mit Telekom kein Problem. 

Der Beweis mit einem min. 24h Test gegen 1.1.1.1 steht dazu noch aus, danach können wir uns weiter unterhalten. 

 

 

@→мαтαıмακı←Kein Bock mehr  schrieb:

 

Oder willst du mehr zahlen bei der Telekom für bessere Anbindungen zu allen Anbietern? 

Nein, aber gern weniger, so wie bei dem Anbieter, mit dem ich aktuell die Telekom vergleiche. Ist auch 1G, aber nur 50Mbps Up. 

 

Generell, es gibt in dieser Community halt mehrere Arten von Internet Kunden:

 

Die einen sagen, ich habe nen schlecht funktionierenden Internetanschluss, aber das ist völlig OK so. Liegt ja nicht an meinem Provider weil ich den toll finde, ist wer anders schuld. Ich geh aber halt auch lieber spazieren als dass ich das Internet nutze.


Und Andere, die Threads wie diesen hier erstellen, weil sie sich eben nicht zufriedenen geben mögen mit einem High-Speed Internetanschluss basierend auf Glasfaser-Technik, dessen ISP aber die Anbindungen an den Rest der Welt vernachlässigt.

@staengfoenster  schrieb:
Liegt ja nicht an meinem Provider weil ich den toll finde, ist wer anders schuld. Ich geh aber halt auch lieber spazieren als dass ich das Internet nutze.

Kannst du das mal lassen?

Nur weil dir Antworten nicht gefallen, musst du nicht so kommen. 

Ich bin kein Telekom-Ja-Sager.

Kritik gibt's auch. 

Ich nutze gerne das beste. 

War im Mobilfunk und DSL bei verschiedenen Anbietern. 

Bisher da am besten und teuersten: Telekom.

TV nutze ich nicht MagentaTV, sondern waipu.tv. Für mich bestes Angebot. 

Du willst es billiger? 

Dann musst Du wechseln. 

 

@staengfoenster  schrieb:
dessen ISP aber die Anbindungen an den Rest der Welt vernachlässigt.

Und da zeigst du, das du nichts verstehen willst. 

 

 

Somit besteht da auch keine Hoffnung, weiterhin auf hohen Niveau mit dir zu reden.

Stammtisch ist nicht das was man hier erwartet und wünscht. 

Und deine Wiederholungen sind eintönig. Leider. 

 

 

@staengfoenster  schrieb:
@→мαтαıмακı←Kein Bock mehr  schrieb:
 

Der Beweis mit einem min. 24h Test gegen 1.1.1.1 steht dazu noch aus, danach können wir uns weiter unterhalten. 

Wie gesagt, die Diskussion können wir gern fortsetzen, sobald Du Dich am Thema beteiligst.^^

 

Generell kritisiere ich den Umgang mit mir in diesem Forum nicht, im gleichen Zug ignoriere ich selbstverständlich auch persönlichen Angriffe Deinerseits und nehme mir davon nichts an. Bitte habe dafür Verständnis.

 

Wie auch immer, alles ist gesagt: Es ist jetzt an Dir und den anderen hier aktiven Nutzern, interessante Testergebnisse zum Thema des Threads (s.o.) zu liefern.  Weitere Off-Topic Diskussionen ignoriere ich von jetzt ab. Einen schönen Tag wünsche ich Dir!

@staengfoenster  schrieb:
Diskussionen ignoriere ich von jetzt ab.

Also auch deine Aussagen? 

Hier dreht sich eh im Kreis. 

Cloudflare ist am Zug. 

 

@staengfoenster  schrieb:
Weitere Off-Topic Diskussionen ignoriere ich von jetzt ab.

Hier wiederholst du dich und dennoch antwortest du auf jeden Kommentar. Zu erst wolltest du angeblichen OT mundtot machen, mal sehen, ob du es wirklich ignorierst. Aber wir sind ja eh nur die Telekom Fanboys, stimmts?

 

@staengfoenster  schrieb:
Es ist jetzt an Dir und den anderen hier aktiven Nutzern, interessante Testergebnisse zum Thema des Threads (s.o.) zu liefern.

Du tust so, als wäre das der erste Thread zum Thema Peering und deine Ergebnisse sind ein Durchbruch der Wissenschaft. Dabei findet sich hier fast täglich ein Thread zu dem Thema. Immer mit dem selben Ergebniss: Cloudflare und Telekom müssen sich einigen. Behauptet man, es liegt nur an Partei A, entspricht es nicht der Wahrheit. 

Der einzige Lösungsansatz ist einen VPN zu nutzen oder den ISP zu wechseln.

 

Der Vollständigkeit halber noch ein offizielles Statement zur Peering Situation, ich glaube, der wurde hier noch nicht verlinkt:

https://telekomhilft.telekom.de/t5/Festnetz-Internet/Peering-Routing-zu-Cloudflare-immer-wieder-extr...

@staengfoenster  schrieb:
traceroute

Wie schaut denn die Route über deinen DOCSIS-Anbieter eigentlich aus?

 

Dass "dein Problem" mit der Telekom hier auch zwischen TATA & Cloudflare stecken könnte, ist dir klar oder?

2 Minuten lang 400ms mit IPv4, das hatten wir bisher auch noch nicht. Rechts wie üblich alles OK.

 

Screenshot 2024-11-13 at 16.51.37.png

@staengfoenster  schrieb:

 

P.S. als "gelöst" kann dieses Thema gern markiert werden, sobald der linke Graph wie der rechte aussieht, natürlich mit der erwünschten Glasfaser Latenz anstelle der DOCSIS Latzenz. Was auch der eigentliche Antrieb das Autors war, Glasfaser zu bestellen.

Ich markiere das jetzt vorläufig als Lösung, es wurden von Unbeteiligten wieder unverlangt „Lösungen“ markiert. :zwinkerndes_Gesicht:

Ich hab bis jetzt erst mal nur diesen Tread mitgelesen…

 

aus meiner Sicht mit einem Ping nach 1.1.1.1

 

sieht alles gut aus nach Cloudflare

GF 1000 mit FRITZ!Box 5590 auf FRITZ!os 8.00 und iPhone 15 Pro iOS 18.1 und LAN-Adapter angeschlossen ^^

 

@staengfoenster 

 

für mich sieht’s eher so aus, als gäbe es ein Problem entweder auf irgendeinem Hintern System der Telekom zwischen dir und Düsseldorf oder halt in deinem Netzwerk

 

weil ich zum Beispiel wohne im Sauerland das liegt in der Nähe von Düsseldorf und habe gar keine Probleme…

 

sowohl online zocken mit Call of duty wie viele hier Probleme haben, hab ich zum Beispiel gar nicht

 

10-15 Ping 

IMG_0349.jpeg

Hi, und danke für Deinen Test! :daumen_hoch:

Hast Du die Möglichkeit, mal 24h z.b. PingPlotter o.ä. laufen zu lassen?

Wie man hier z.B sieht treten die Probleme zwar täglich, aber nicht durchgängig auf:

Screenshot 2024-11-13 at 18.42.33.png

 

 

@VonderWulf  schrieb:
halt in deinem Netzwerk

Mein Netzwerk, sowie meine Leitung schliesst der Blindtest jeweils als Problem aus. Folgende Hosts (Telekom DNS) werden angepingt:

Screenshot 2024-11-13 at 18.37.43.png

Diese sind hervorragend angebunden und durchgängig mit gleicher Latenz erreichbar, siehe untere, flache Linie in meinen Graphen.

Die Strecke Monitoring Server -> Router -> Glasfaser -> Telekom Backbone bis zum Telekom DNS wird damit als Problem aus der Gleichung genommen:

# traceroute -I 217.237.150.115
traceroute to 217.237.150.115 (217.237.150.115), 30 hops max, 60 byte packets
1 _gateway (192.168.178.1) 0.402 ms 0.372 ms 0.369 ms
2 p3e9bf198.dip0.t-ipconnect.de (62.155.241.152) 2.326 ms 2.325 ms 2.363 ms
3 k-eb7-i.K.DE.NET.DTAG.DE (217.5.73.54) 2.891 ms 2.932 ms 2.931 ms
4 217.0.39.162 (217.0.39.162) 4.371 ms 4.468 ms 4.467 ms
5 k-lb-a01.isp.t-ipnet.de (217.237.150.115) 3.150 ms 3.148 ms 3.180 ms

 

Alles Gut

 

habe bisher gar keine Probleme mit 1.1.1.1

 

nimm mal dot.ffmuc.net als DNS Server ist von Freifunk München :zwinkerndes_Gesicht:

 

werde gerne nochmal testen habe nur kein PC da…

 

 

@staengfoenster 

IMG_0353.jpeg

 Cloudflare DNS

 

 

@staengfoenster 

 

IMG_0354.jpeg

 

Google DNS 8.8.8.8