Поднял свой сервер на rdp-onedash от serverius holding. Поставил себе в flow xtls-rprx-vision и sni поставил пока что yahoo.com , посмотрев через RealiTLScanner, увидел что есть такой же косящий под yahoo.com . И в дискорде резко начинает подскакивать пинг у некоторых пользователей. В ufw фаерволе настроил все по черному списку закинул туда ненужные порты по типу 80 и остальных, которые открыты, но не используются и убрал возможность пинга сервера извне, отключив icmp в фаерволе, от самого сервака пинг идет.
P.S также у меня сильно упала скорость отдачи
Что делать, подскажите
Xunlei
December 22, 2024, 2:03pm
2
Пробовать другие протоколы, тунели. Для начала те, где нет congestion control.
nami
December 22, 2024, 2:40pm
3
yahoo.com не лучший выбор, проверь тупо пингом другие домены, найди тот к которому будет минимальная задержка, его и ставь, еще можешь попробовать в настройках панели включить bbr
Зачем пинг отключать, разве цензор будет подобным заниматься ?
И как это вообще влияет на безопасность.
nami
December 22, 2024, 3:12pm
6
на сервере открываешь настройки командой x-ui и там 23 пункт
он включен у меня, возможно еще это может быть как то связано что я флоу поставил только вчера и сделал на 443 порт
nami
December 22, 2024, 3:15pm
8
смена sni значит не помогает?
все равно огромные пинги ловятся периодически и бывает 40 мбит отдача бывает 1 мбит и даже меньше
поставил вообще не популярный сайт в моем asn
0ka
December 22, 2024, 3:28pm
10
На самом сервере сделай спидтест
Download
iperf3 -4 -c speedtest.novoserve.com -p 5203 -R
Upload
iperf3 -4 -c speedtest.novoserve.com -p 5203
Запусти мониторинг хотя бы на 10 минут
mtr -s 1472 -i 0.5 1.1.1.1
(потерь на последнем хопе быть не должно)
nami
December 22, 2024, 3:32pm
11
0ka
December 22, 2024, 3:39pm
12
Вопрос вообще не по теме… Непонятно как вы связали лаги инета с утечкой днс.
nami
December 22, 2024, 3:42pm
13
Я точно не знаю, где то попадалась инфа что при перехвате днс скорость может падать в ноль
Download:
root@mail:~# iperf3 -4 -c speedtest.novoserve.com -p 5203 -R
Connecting to host speedtest.novoserve.com, port 5203
Reverse mode, remote host speedtest.novoserve.com is sending
[ 5] local xxxxxx port 48586 connected to 185.80.233.178 port 5203
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 111 MBytes 930 Mbits/sec
[ 5] 1.00-2.00 sec 111 MBytes 934 Mbits/sec
[ 5] 2.00-3.00 sec 109 MBytes 918 Mbits/sec
[ 5] 3.00-4.00 sec 110 MBytes 925 Mbits/sec
[ 5] 4.00-5.00 sec 110 MBytes 923 Mbits/sec
[ 5] 5.00-6.00 sec 113 MBytes 948 Mbits/sec
[ 5] 6.00-7.00 sec 109 MBytes 911 Mbits/sec
[ 5] 7.00-8.00 sec 111 MBytes 930 Mbits/sec
Upload:
root@mail:~# iperf3 -4 -c speedtest.novoserve.com -p 5203
Connecting to host speedtest.novoserve.com, port 5203
[ 5] local xxxxxxx port 35508 connected to 185.80.233.178 port 5203
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 110 MBytes 922 Mbits/sec 14 1.35 MBytes
[ 5] 1.00-2.00 sec 108 MBytes 902 Mbits/sec 60 947 KBytes
[ 5] 2.00-3.00 sec 106 MBytes 891 Mbits/sec 84 916 KBytes
[ 5] 3.00-4.00 sec 109 MBytes 912 Mbits/sec 50 840 KBytes
[ 5] 4.00-5.00 sec 108 MBytes 902 Mbits/sec 42 928 KBytes
[ 5] 5.00-6.00 sec 108 MBytes 902 Mbits/sec 90 987 KBytes
[ 5] 6.00-7.00 sec 110 MBytes 923 Mbits/sec 152 1.10 MBytes
[ 5] 7.00-8.00 sec 110 MBytes 923 Mbits/sec 53 831 KBytes
[ 5] 8.00-9.00 sec 108 MBytes 902 Mbits/sec 120 1.41 MBytes
MTR:
Keys: Help Display mode Restart statistics Order of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
1. gw.sim-networks.net 0.0% 907 0.6 0.6 0.5 5.7 0.4
2. 185.8.179.36 0.0% 907 1.5 1.6 1.1 13.0 0.9
3. speed-ix.cloudflare.com 0.0% 907 3.6 8.4 3.3 45.7 7.3
4. 141.101.65.115 0.0% 906 4.0 6.3 3.1 85.0 7.5
5. one.one.one.one 0.0% 906 3.3 3.1 3.0 4.0 0.1
только айпи германии, хотя сервер в нидерландах
0ka
December 22, 2024, 4:44pm
16
возможно проблемы с сетью у клиентов, тогда как уже писали пробуй другой протокол, amneziaWG или openvpn например, голос в дискорде должен работать лучше в таком случае