Pagina 1 van 1

Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 20:42
door Sinna
Klopt het dat Quad9 (9.9.9.9) op dit moment niet bereikbaar is vanaf een Scarlet-adres? Hierdoor ligt het netwerk thuis zowat plat omdat de DNS-resolving het dus ook niet doet.

Traceroute:

Code: Selecteer alles

root@Meraki:~# traceroute 9.9.9.9
traceroute to 9.9.9.9 (9.9.9.9), 30 hops max, 38 byte packets
 1  wpad.fritz.box (192.168.xxx.1)  0.399 ms  0.437 ms  0.362 ms
 2  10.24.194.2 (10.24.194.2)  8.835 ms  8.762 ms  8.520 ms
 3  *  *  *
 4  ae-76-110.ibrstr6.isp.proximus.be (91.183.242.152)  12.585 ms  12.567 ms  12.590 ms
 5  ae-1-1000.ibrstr5.isp.proximus.be (91.183.246.86)  12.327 ms  ae-2-1000.ibrstr5.isp.proximus.be (91.183.246.116)  16.905 ms  ae-1-1000.ibrstr5.isp.proximus.be (91.183.246.86)  12.878 ms
 6  *  *  *
 7  *  *  *
 8  *  *  *
 9  *  *  *
10  *  *  *
11  *  *  *

Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 21:03
door Digicafé
Kan je ev. de andere van google gebruiken nl. 8.8.8.8 of 8.8.4.4 ...

of

208.67.222.222
208.67.220.220 van OpenDNS

Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 21:26
door Sinna
Dat doe ik nu ook. Ik vraag me af of het een algemeen Scarlet-probleem is, zie ook die FortNite-draad.

Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 21:27
door cptKangaroo
Een traceroute geeft hier ook timeouts op een Scarlet IP (81.*.*.* registreert als zijnde van Kortrijk)

Code: Selecteer alles

Tracing route to dns9.quad9.net [9.9.9.9]
over a maximum of 30 hops:

  1    <1 ms    <1 ms     1 ms  192.168.1.1
  2     8 ms     8 ms     8 ms  10.24.194.49
  3     *        *        *     Request timed out.
  4    10 ms    10 ms    10 ms  ae-76-110.ibrstr6.isp.proximus.be [91.183.242.152]
  5    11 ms    11 ms    11 ms  ae-1-1000.ibrstr5.isp.proximus.be [91.183.246.86]
  6     *        *        *     Request timed out.
  7     *        *        *     Request timed out.
  8     *        *        *     Request timed out.
  9     *        *        *     Request timed out.
 10     *        *        *     Request timed out.
 11     *        *        *     Request timed out.
 12     *        *        *     Request timed out.
 13     *        *        *     Request timed out.
 14     *        *        *     Request timed out.
 15     *        *        *     Request timed out.
 16     *        *        *     Request timed out.
 17     *        *        *     Request timed out.
 18     *        *        *     Request timed out.
 19     *        *        *     Request timed out.
 20     *        *        *     Request timed out.
 21     *        *        *     Request timed out.
 22     *        *        *     Request timed out.
 23     *        *        *     Request timed out.
 24     *        *        *     Request timed out.
 25     *        *        *     Request timed out.
 26     *        *        *     Request timed out.
 27     *        *        *     Request timed out.
 28     *        *        *     Request timed out.
 29     *        *        *     Request timed out.
 30     *        *        *     Request timed out.

Trace complete.

Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 22:08
door blatruwe
Op edpnet geen probleem

Code: Selecteer alles

traceroute to 9.9.9.9 (9.9.9.9), 30 hops max, 60 byte packets
 1  192.168.x.x (192.168.x.x)  0.509 ms  0.484 ms  1.854 ms
 2  bras-91gen.bxl.be.edpnet.net (213.219.132.35)  12.399 ms  12.954 ms  13.596 ms
 3  router02.bruix.be.edpnet.net (212.71.11.61)  15.641 ms  17.124 ms 212.71.11.253.static.edpnet.net (212.71.11.253)  16.252 ms
 4  router02.bruix.be.edpnet.net (212.71.11.126)  22.443 ms router02.bruix.be.edpnet.net (212.71.1.230)  17.971 ms router02.bruix.be.edpnet.net (212.71.11.146)  22.924 ms
 5  router01.adamtel.nl.edpnet.net (212.71.11.222)  23.522 ms router01.adamtel.nl.edpnet.net (212.71.11.114)  24.480 ms ipv4.de-cix.fra.de.as42.pch.net (80.81.194.42)  31.352 ms
 6  dns9.quad9.net (9.9.9.9)  32.827 ms !X ipv4.de-cix.fra.de.as42.pch.net (80.81.194.42)  31.601 ms dns9.quad9.net (9.9.9.9)  31.824 ms !X
ook resolven werkt:

Code: Selecteer alles

dig @9.9.9.9 google.be

; <<>> DiG 9.16.27-Debian <<>> @9.9.9.9 google.be
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 54182
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;google.be.                     IN      A

;; ANSWER SECTION:
google.be.              220     IN      A       142.250.184.195

;; Query time: 35 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; WHEN: Mon May 30 22:08:26 CEST 2022
;; MSG SIZE  rcvd: 54


Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 22:20
door Digicafé
Nog gevolgen van de Ros Beiaard ommegang van gisteren ?

Re: Quad9 onbereikbaar?

Geplaatst: 30 mei 2022, 22:22
door Sinna
Klopt. Via Telenet ook geen issue.
Wat is Scarlet aan het uitspoken met zijn netwerk(routering)?
Wat dat ros ermee te maken zou kunnen hebben, is mij een raadsel...

Re: Quad9 onbereikbaar?

Geplaatst: 31 mei 2022, 11:13
door Digicafé
Sinna schreef:Wat dat ros ermee te maken zou kunnen hebben, is mij een raadsel...
Toen ging het Proximus-netwerk plat en ze hebben nog steeds niet bekend gemaakt wat er fout liep ? Scarlet en Proximus is eigenlijk dezelfde infrastructuur, dus ...?

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 10:15
door krisken
Ik gebruik (bijna) overal gewoon 1.1.1.1, 8.8.8.8 en 9.9.9.9 als nameservers. 3x makkelijk te onthouden, 3x een andere partij :)

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 11:33
door Sinna
Ik hou liever 8.8.8.8 uit het lijstje, maar 1.1.1.1 lijkt inderdaad een kanshebber.
Ik ga dit implementeren in mijn AdGuard Home om te zien of er dan een automatische failover is van 9.9.9.9 naar 1.1.1.1.
Wordt vervolgd!

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 11:44
door TheCeet
Als je AdGuard Home hebt draaien. Misschien is Unbound dan iets voor jou?
Dat zijn alle DNS rootservers, dus je DNS verkeer gaat niet eerst via 3rd party om.

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 11:52
door silentkiller
Ik ben er uiteindelijk mee gestopt om unbound alles laten te resolven via de root servers, browsen was echt merkwaardig trager door de langere DNS resolve tijd (was ook duidelijk te zien in adguard home).

Lag het mss aan mijn bescheiden hardware? Heb je zelf wel goede ervaringen met unbound en resolving via de root servers?

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 12:21
door Sinna
TheCeet schreef:Als je AdGuard Home hebt draaien. Misschien is Unbound dan iets voor jou?
Dat zijn alle DNS rootservers, dus je DNS verkeer gaat niet eerst via 3rd party om.
Ik heb per device ingesteld wat de upstream DNS-servers moeten zijn zodat de devices van de kids bv. OpenDNS als extra filtering krijgen, maar de devices van de parents ook extra bescherming genieten.
Ik zie die upstream DNS-servers als extra beveiligingslaag en kies er daarom opzettelijk voor om geen unbound te gebruiken.
Toch bedankt voor de tip!

Trouwens: 9.9.9.9 is nog steeds onbereikbaar vanaf een Scarlet-IP:

Code: Selecteer alles

root@Meraki:~# traceroute 9.9.9.9
traceroute to 9.9.9.9 (9.9.9.9), 30 hops max, 38 byte packets
 1  wpad.fritz.box (192.168.xx.1)  0.440 ms  0.518 ms  0.376 ms
 2  10.24.194.2 (10.24.194.2)  8.426 ms  7.985 ms  7.876 ms
 3  *  *  *
 4  ae-76-110.ibrstr6.isp.proximus.be (91.183.242.152)  14.325 ms  12.242 ms  11.869 ms
 5  ae-1-1000.ibrstr5.isp.proximus.be (91.183.246.86)  19.593 ms  ae-2-1000.ibrstr5.isp.proximus.be (91.183.246.116)  12.428 ms  12.423 ms
 6  *  *  *
 7  *  *  *
 8  *  *  *
 9  *  *  *
10  *  *  *
Hier iemand met connecties naar het Scarlet (of bij uitbreiding Proximus)-netwerkteam?

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 12:25
door TheCeet
Toen ik gewoon via Cloudflare (https://dns.cloudflare.com/dns-query) verbonden was zat response rond de 20ms.
Standaard Unbound verhoogde dit naar 30ms +-.

Maar na deze aanpassing:

Zit ik nu rond de 8-10ms op Telenet verbinding.
Paar maand terug zat ik nog op Fiber EDPnet verbinding, toen zat ik rond de 5-6ms

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 16:18
door CCatalyst
Sinna schreef: Hier iemand met connecties naar het Scarlet (of bij uitbreiding Proximus)-netwerkteam?
Er is idd wel iets grondig mis met de routering voor Scarlet, iets dat al een tijd aanhoudt zoals blijkt uit het Fortnite topic.

Zou wel interessant zijn mocht dat hier op Userbase kunnen opgevolgd worden. Eventueel de 2 topics samenvoegen?

Re: Quad9 onbereikbaar?

Geplaatst: 02 jun 2022, 17:46
door driesp
silentkiller schreef:Ik ben er uiteindelijk mee gestopt om unbound alles laten te resolven via de root servers, browsen was echt merkwaardig trager door de langere DNS resolve tijd (was ook duidelijk te zien in adguard home).

Lag het mss aan mijn bescheiden hardware? Heb je zelf wel goede ervaringen met unbound en resolving via de root servers?
Dat komt denk ik voornamelijk omdat je cache koud (leeg) is.
Wanneer je cache warm is, leert je resolver welke DNS servers dichterbij zijn.
En een warme cache zorgt er dan ook voor dat hij bepaalde requests niet meer moet doen omdat hij het antwoord nog weet.
Omdat je server thuis staat, heb je ook nog rekening te houden met extra latency.

1.1.1.1 van cloudflare heeft nog eentje in Brussel staan,
quad9, gaat ofwel naar Londen voor telenet gebruikers of naar Frankfurt voor proximus (zag ik).
De dichtstbijzijnde 8.8.8.8 gaat naar Amsterdam.
Omdat bovengenoemde resolvers veel gemaakte requests vooraf resolven, zorgt dat voor een snelheidswinst.

Maar ik ben voorstander om zelf je resolving te doen :)