Page 2 of 4

Posted: 19 Feb 2007 23:29
by Keihin
NoName wrote:Må være noe feil hos deg ms.G. Har ingen ting som tyder på at det skal være noen feil på serveren.
Det er jo ikke bare enkeltilfelle da NoName.

http://www.mc-forumet.no/viewtopic.php?t=2170

Tydelig at "noe" er på tok. Jeg har hatt dette problemet periodisk i tilnærmet hele dette forumets historie. Og da snakker vi om på forskjellige fysiske plasseringer, forskjellige nettleverandører og forskjellige PCer. Eneste som ser ut til å være fellesnevner er at det fungerer greit i IE. Dette kan være så enkelt som at IE er mer tilgivelig for sider som ikke er ferdiglastet etc. Historisk sett har ihvertfall dette vært tilfelle for IE. Som også nevnt ser jeg tydelige nettfeil når jeg pakkesniffer trafikken hit.

Jeg har en del erfaring og kunnskap innen området, og er nysgjerrig på brannveggen som står foran denne serveren. Er den driftet av deg NoName?

Posted: 19 Feb 2007 23:34
by NoName
Nei der er ikke driftet av meg, men jeg kan se hva jeg klarer å hoste opp av info om det.

Posted: 19 Feb 2007 23:38
by Keihin
Supert!

Jeg er spesielt nysgjerrig på om _alt_ av ICMP er blokkert inn/ut fra server.

Hadde de åpnet for ping så hadde det også vært lettere å feilsøke.

Posted: 19 Feb 2007 23:47
by Gixxerman
Må nå nesten innrømme å ha samme erfaring som Keihin. Skjedde meg nå isted at det var som sirup. Så lukket jeg bare alt av vinduer, og åpnet et vindu igjen, så funket alt fint igjen. Merkelig det der :)

Posted: 19 Feb 2007 23:48
by NoName
Skal få sjekket dette opp i morgen med han som har serveren. 8)

Posted: 20 Feb 2007 00:15
by bulldogman
Merker ikke'no jeg :D

Posted: 20 Feb 2007 00:40
by rat
Det er sperret for ICMP. Brannmuren er av typen NetASQ.

Det hostes en rekke domener med variert trafikk på samme linjer gjennom samme brannmur, på forskjellige servere (Linux og MS IIS).
Har ikke mottatt rapporter om tregheter eller fått meldinger om feil på trafikken fra disse.

"Keihin":
Hvis du har trafikkanalyser med tidsstamp er det fint om du kan sende meg disse, slik at jeg kan sammenligne med log i brannmur og server. Takk!


Mvh
Rolf Elvemo
hostmaster@elvemo.no

Posted: 20 Feb 2007 08:12
by Keihin
Hei Rat!

Min mistanke har alltid vært "path MTU discovery", da det ser ut til å være bildene som henger. Når du sier at ICMP er sperret, så er det meget sannsynlig at det kan være riktig.

Uten å ha lest den veldig nøye, tror jeg følgende artikkel forklarer det bra:

http://www.znep.com/~marcs/mtu/

Jeg kan godt sende deg pakkedump, men har jeg rett så er det vanskelig/umulig å se noe på din side uten at du også pakkesniffer.

Det at de fleste ikke merker noe, kan jeg tro på, da det typisk virker "på et vis". Dette er også typisk rundt MTU problematikk.

Er du villig til å åpne for ICMP?

Posted: 20 Feb 2007 08:14
by Gixxerman
Slettet litt trippelpostering :)

Posted: 20 Feb 2007 08:17
by Keihin
Gixxerman wrote:Slettet litt trippelpostering :)
Takker. Jeg fikk følgende når jeg postet:

Code: Select all

Ran into problems sending Mail. Response: 553 5.3.0 ... No such user here

DEBUG MODE

Line : 165
File : smtp.php

Posted: 20 Feb 2007 08:19
by Gixxerman
Ja akkurat samme fikk jeg nå isted :?

Posted: 20 Feb 2007 08:21
by Keihin
Hvis det kun er i denne tråden tipper jeg det er mailvarsling som er problemet. Mulig Rat f.eks. har bedt om alle svar på mail?

Posted: 20 Feb 2007 09:52
by rat
ICMP åpnet for en kort periode.
Se om det blir bedre.

rat

Posted: 20 Feb 2007 10:31
by Keihin
rat wrote:ICMP åpnet for en kort periode.
Se om det blir bedre.
Ikke svarte. Men fikk sjekket litt bedre nå. Ser ingen trafikkfeil ved bruk av IE. Legger ut dump senere i dag. Skal teste Opera og evt. flere også. Får jo TCP retransmission, så kan ikke være browseren, da TCP ligger i operativsystemet.

Takker for hjelp så langt!

Posted: 20 Feb 2007 20:49
by Keihin
Ja, da har jeg en "diagnose"...

Problemet som oppstår er at phpBB cookiene blir så stor at de til slutt overstiger 1500 bytes i GET requesten.

Dette fører igjen til at denne GET requesten blir fragmentert, og da starter siruptendensene. Jeg slettet alle 4 phpBB cookiene i Firefox og plutselig var alle heng borte. Jeg vil anta at dette også skjer med andre browsere, men at det muligens er bruksmønsteret som provoserer dette fram.

Personlig avslutter jeg aldri browseren på mange dager/uker, så jeg mistenker at dette er noe som nullstilles ved restart av browser.

Dette er dog ingen forklaring på at alt skal stoppe opp i flere sekunder. En slik fragmentering er ikke optimalt, men skal ikke henge i 3 sekunder slik den gjør nå. Det virker som det er problemer med "reassembly" hos motparten.

Pakke nr 4 og 5 er fragmentert GET. Sjekk duplikat ACK og påfølgende retransmisjon etter 3 sekunder fra min side før det kommer svar fra forumet. Jeg har full pcap dump av dette hvis noen er interessert :)

Code: Select all

  6.105474 80.203.74.55 -> 193.69.144.226 TCP 1932 > 80 [SYN] Seq=0 Len=0 MSS=1460
  6.121642 193.69.144.226 -> 80.203.74.55 TCP 80 > 1932 [SYN, ACK] Seq=0 Ack=1 Win=5840 Len=0 MSS=1460
  6.124677 80.203.74.55 -> 193.69.144.226 TCP 1932 > 80 [ACK] Seq=1 Ack=1 Win=17520 Len=0
  6.127001 80.203.74.55 -> 193.69.144.226 TCP [TCP segment of a reassembled PDU]
  6.128059 80.203.74.55 -> 193.69.144.226 HTTP GET /templates/subSilver/images/logo_phpBB.gif HTTP/1.1
  6.173731 193.69.144.226 -> 80.203.74.55 TCP [TCP Dup ACK 16#1] 80 > 1932 [ACK] Seq=1 Ack=1 Win=5840 Len=0 SLE=1461 SRE=1791
  9.055554 80.203.74.55 -> 193.69.144.226 TCP [TCP Retransmission] [TCP segment of a reassembled PDU]
  9.097199 193.69.144.226 -> 80.203.74.55 TCP 80 > 1932 [ACK] Seq=1 Ack=1791 Win=8760 Len=0
  9.100321 193.69.144.226 -> 80.203.74.55 TCP [TCP segment of a reassembled PDU]
  9.108191 193.69.144.226 -> 80.203.74.55 TCP [TCP segment of a reassembled PDU]
  9.111020 80.203.74.55 -> 193.69.144.226 TCP 1932 > 80 [ACK] Seq=1791 Ack=1734 Win=17520 Len=0
  9.135797 193.69.144.226 -> 80.203.74.55 TCP [TCP segment of a reassembled PDU]
  9.140794 193.69.144.226 -> 80.203.74.55 TCP [TCP segment of a reassembled PDU]
  9.142821 80.203.74.55 -> 193.69.144.226 TCP 1932 > 80 [ACK] Seq=1791 Ack=4654 Win=17520 Len=0
  9.145915 193.69.144.226 -> 80.203.74.55 TCP [TCP segment of a reassembled PDU]
  9.165651 193.69.144.226 -> 80.203.74.55 HTTP HTTP/1.1 200 OK (GIF89a)
  9.168331 80.203.74.55 -> 193.69.144.226 TCP 1932 > 80 [ACK] Seq=1791 Ack=7373 Win=17520 Len=0