Проверка сайтов

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Проверка сайтов

Сообщение yoricI »

Здравия!
Как можно проверить сайт на нормальную работу? Вот есть tvkultura.ru, открывается через пень-колоду, чаще через 10-20-30 !!! секунд, но редко может и сразу. Что первоначально, что по ссылкам на нём же. Не пингуется совсем. Проверил его на 2ip.ru - циферки вроде хорошие. То ли железо там слабое, то ли маршруты долгие. То ли им писать, то ли прова напрягать, то ли смириться?

aspera ~ # nmap --traceroute -sn ya.ru
Host is up (0.051s latency).

TRACEROUTE (using proto 1/icmp)
HOP RTT ADDRESS
1 0.64 ms head.mia (192.168.0.155)
2 7.02 ms l37-192-236-253.novotelecom.ru (37.192.236.253)
3 1.20 ms 10.245.138.241
4 1.21 ms 10.245.138.242
5 46.20 ms yandex-yekt.rb-ix.ru (185.1.0.57)
6 50.56 ms ya.ru (87.250.250.242)

aspera ~ # nmap --traceroute -sn unixforum.org
Host is up (0.047s latency).

TRACEROUTE (using proto 1/icmp)
HOP RTT ADDRESS
1 0.62 ms head.mia (192.168.0.155)
2 0.86 ms l37-192-236-253.novotelecom.ru (37.192.236.253)
3 1.10 ms 10.245.138.241
4 1.12 ms 10.245.138.242
5 47.05 ms tel-rt-dc-1.tel.ru (195.208.209.108)
6 47.34 ms free.tel.ru (46.38.49.1)
7 47.35 ms port.tel.ru (46.38.49.246)
8 47.56 ms unixforum.org (109.68.191.155)

aspera ~ # nmap --traceroute -sn tvkultura.ru
Host is up (0.059s latency).
rDNS record for 80.247.32.208: front-farm-https.rfn.ru

TRACEROUTE (using port 443/tcp)
HOP RTT ADDRESS
1 1.15 ms head.mia (192.168.0.155)
2 1.41 ms l37-192-236-253.novotelecom.ru (37.192.236.253)
3 1.61 ms 10.245.138.241
4 1.62 ms 10.245.138.242
5 2.79 ms l49-128-213.novotelecom.ru (178.49.128.213)
6 59.48 ms 10.222.54.125
7 58.47 ms 10.222.54.22
8 59.68 ms 10.222.163.49
9 58.51 ms 10.222.177.165
10 59.06 ms 83.169.204.162
11 59.04 ms front-farm-https.rfn.ru (80.247.32.208)

Како-йто rDNS вылез...
Спасибо сказали:

Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8255
Статус: Маньяк
ОС: Arch, CentOS, Ubuntu

Re: Проверка сайтов

Сообщение serzh-z »

MTU по пути к сайту проверьте.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

MTU на всех узлах? Разве можно? Да и иногда же быстро работает, а MTU фиксировано же?
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

aspera ~ # traceroute-nanog -M tvkultura.ru
traceroute to tvkultura.ru (80.247.32.208), 64 hops max
MTU=1500
1 * * *
2 * * *
-----
63 * * *
64 * * *

aspera ~ # traceroute --mtu tvkultura.ru
traceroute to tvkultura.ru (80.247.32.208), 30 hops max, 65000 byte packets
1 head.mia (192.168.0.155) 0.359 ms F=1500 0.365 ms 0.298 ms
2 l37-192-236-253.novotelecom.ru (37.192.236.253) 0.884 ms 0.845 ms 0.931 ms
3 10.245.138.241 (10.245.138.241) 3.320 ms 2.800 ms 1.700 ms
4 10.245.138.242 (10.245.138.242) 11.336 ms 2.283 ms 1.398 ms
5 l49-128-213.novotelecom.ru (178.49.128.213) 38.470 ms 3.199 ms 3.519 ms
6 10.222.54.113 (10.222.54.113) 61.646 ms 61.700 ms 62.827 ms
7 10.222.2.169 (10.222.2.169) 59.504 ms 60.270 ms 10.222.54.22 (10.222.54.22) 58.648 ms
8 10.222.163.53 (10.222.163.53) 60.463 ms 59.001 ms 10.222.163.49 (10.222.163.49) 59.523 ms
9 10.222.177.161 (10.222.177.161) 58.785 ms 10.222.177.165 (10.222.177.165) 59.183 ms 10.222.177.161 (10.222.177.161) 60.266 ms
10 83.169.204.172 (83.169.204.172) 59.141 ms 60.357 ms 83.169.204.162 (83.169.204.162) 59.819 ms
11 * * *
---------
29 * * *
30 * * *

И так несколько раз, результат стабильный. nmap проходит, а эти вообще, причём -nanog совсем :-)
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Так что получается, я не понимаю, почему так, подскажите пож-ста, что дальше делать. На каждом узле MTU не определяется, если я правильно понял. Или это мне у себя надо было проверить?

globus@aspera ~ $ ifconfig
enp1s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.156 netmask 255.255.255.0 broadcast 192.168.0.255
ether 00:25:22:d9:2d:9e txqueuelen 1000 (Ethernet)
RX packets 31642962 bytes 6401396095 (5.9 GiB)
RX errors 0 dropped 4 overruns 0 frame 0
TX packets 66573035 bytes 38878591871 (36.2 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

А как так может быть, если узел на первом месте в поиске, а при попытке зайти на него "Problem load page, Server not found"? Неужели именно в этот момент не работает? Вот конкретно
dig https://www.liveinternet.ru

; <<>> DiG 9.14.8 <<>> https://www.liveinternet.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 38078
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;https://www.liveinternet.ru. IN A

;; Query time: 92 msec
;; SERVER: 192.168.0.155#53(192.168.0.155)
;; WHEN: Вс дек 08 22:53:51 +07 2019
;; MSG SIZE rcvd: 4
Спасибо сказали:

Аватара пользователя
/dev/random
Администратор
Сообщения: 5105
ОС: Gentoo

Re: Проверка сайтов

Сообщение /dev/random »

yoricI писал:
08.12.2019 18:59
dig https://www.liveinternet.ru
dig www.liveinternet.ru

Протокол в этой команде указывать нельзя.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

То же самое один в один
$ dig www.liveinternet.ru

; <<>> DiG 9.14.8 <<>> www.liveinternet.ru
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 15991
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.liveinternet.ru. IN A

;; Query time: 85 msec
;; SERVER: 192.168.0.155#53(192.168.0.155)
;; WHEN: Вс дек 08 23:21:52 +07 2019
;; MSG SIZE rcvd: 37

Даже если б он лёг, то в DNS-базе должен же быть. Неужели так совпало, что вот-вот только что из DNS-базы удалили? Или что тогда он по первой ссылке в поиске делает?
Спасибо сказали:

Аватара пользователя
/dev/random
Администратор
Сообщения: 5105
ОС: Gentoo

Re: Проверка сайтов

Сообщение /dev/random »

yoricI писал:
08.12.2019 19:23
То же самое один в один
А если у другого dns-сервера спросить?
dig @8.8.8.8 домен
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Так есть, и даже у провайдерских напрямую спрашиваешь, тоже. Это мой маршрутизатор с OpenWRT чудит, буду разбираться, спасибо.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Просто-напросто рестарт маршрутизатора поправил дело. А вообще, имеет смысл DNS-ы на маршрутизаторе получать не от провайдера, а сделать какие-нибудь свободные, те же гугловские или ещё какие? В целях обойти некоторые блокировки.
Спасибо сказали:

Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8255
Статус: Маньяк
ОС: Arch, CentOS, Ubuntu

Re: Проверка сайтов

Сообщение serzh-z »

yoricI писал:
08.12.2019 21:31
А вообще, имеет смысл DNS-ы на маршрутизаторе получать не от провайдера, а сделать какие-нибудь свободные, те же гугловские или ещё какие?
А какой вообще смысл использовать провайдерские DNS-серверы? Они редко когда работают быстрее 1.1.1.1 или 8.8.8.8, просто потому, что кеширование для провайдера - это не профильная задача, да и кеш ресолвера будет побыстрее. В systemd-resolved, который есть в большинстве современных дистрибутивов, вообще по-умолчанию прописаны серверы Cloudflare, Google и Quad9.

Обойти блокировки это вряд ли поможет.
Спасибо сказали:

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 18669
Статус: grammatikführer
ОС: Debian GNU/Linux

Re: Проверка сайтов

Сообщение Bizdelnick »

yoricI писал:
08.12.2019 21:31
А вообще, имеет смысл DNS-ы на маршрутизаторе получать не от провайдера, а сделать какие-нибудь свободные, те же гугловские или ещё какие? В целях обойти некоторые блокировки.
Блокировки по DNS сейчас, вроде бы, не в тренде. На мой взгляд, это имеет смысл разве что, если заодно настроить DoT.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Опять, кстати, перестало работать, что-то происходит с DNS маршрутизатора. Ну это ладно, бум разбираться, а вот по внешним DNS наблюдаю некоторую разницу:
$ dig www.liveinternet.ru @1.1.1.1

; <<>> DiG 9.14.8 <<>> www.liveinternet.ru @1.1.1.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61677
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1452
;; QUESTION SECTION:
;www.liveinternet.ru. IN A

;; ANSWER SECTION:
www.liveinternet.ru. 574 IN A 88.212.202.35

;; Query time: 57 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Пн дек 09 10:06:27 +07 2019
;; MSG SIZE rcvd: 64


globus@aspera ~ $ dig www.liveinternet.ru @178.49.132.66

; <<>> DiG 9.14.8 <<>> www.liveinternet.ru @178.49.132.66
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55656
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.liveinternet.ru. IN A

;; ANSWER SECTION:
www.liveinternet.ru. 801 IN A 88.212.202.35

;; AUTHORITY SECTION:
liveinternet.ru. 86392 IN NS ns2.liveinternet.ru.
liveinternet.ru. 86392 IN NS ns.liveinternet.ru.

;; ADDITIONAL SECTION:
ns.liveinternet.ru. 764 IN A 88.212.202.56
ns2.liveinternet.ru. 764 IN A 88.212.202.37

;; Query time: 1 msec
;; SERVER: 178.49.132.66#53(178.49.132.66)
;; WHEN: Пн дек 09 10:07:00 +07 2019
;; MSG SIZE rcvd: 131

Во-первых, гугловский медленнее во много раз (Query time, как я понимаю), во-вторых, провайдерский какие-то дополнительные возможности имеет, выводя доп. адреса. Не знаю, надо ли мне это?
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

А маршрутизаторский, кстати, ещё медленнее гугловского, от 90 до 200мсек задержка.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Отключив adblock (на маршрутизаторе), заработало. Вот как бывает... И задержка на локальном DNS 1 мсек стала.
Спасибо сказали:

Аватара пользователя
/dev/random
Администратор
Сообщения: 5105
ОС: Gentoo

Re: Проверка сайтов

Сообщение /dev/random »

yoricI писал:
09.12.2019 10:11
Отключив adblock (на маршрутизаторе), заработало. Вот как бывает...
Ну так всё правильно. Liveinternet - это сайт сбора статистики посещений сайтов, и блокировщики рекламы его обычно блокируют.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

А браузерный ublock не блокирует. Да и не таким же подлым образом блокировать :-)
Спасибо сказали:

Аватара пользователя
/dev/random
Администратор
Сообщения: 5105
ОС: Gentoo

Re: Проверка сайтов

Сообщение /dev/random »

yoricI писал:
09.12.2019 10:37
Да и не таким же подлым образом блокировать :-)
А каким ещё образом может что-то блокировать роутер? В наши дни почти все соединения с сайтами зашифрованы, и роутер не знает о запросе ничего, кроме IP и доменного имени сайта.
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Например, отправкой назад http-ответа - мол, заблокировано, с приветом, адблок. Так же можно? Провайдеры как блокируют?
Спасибо сказали:

Аватара пользователя
/dev/random
Администратор
Сообщения: 5105
ОС: Gentoo

Re: Проверка сайтов

Сообщение /dev/random »

yoricI писал:
09.12.2019 11:56
Например, отправкой назад http-ответа - мол, заблокировано, с приветом, адблок. Так же можно?
Если запрос по http, то можно. Если по https, то нельзя.
Спасибо сказали:

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 18669
Статус: grammatikführer
ОС: Debian GNU/Linux

Re: Проверка сайтов

Сообщение Bizdelnick »

Тот adblock, что в openwrt, блокирует только через DNS. Внутрь HTTP он не лезет.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:

Аватара пользователя
yoricI
Сообщения: 1464
ОС: gentoo fluxbox

Re: Проверка сайтов

Сообщение yoricI »

Скажите пож-ста, это же косяк? Или когда DNS рассосётся, всё будет в поряде?

$ dig zero.npsp.ru ; <<>> DiG 9.14.8 <<>> zero.npsp.ru ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24462 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;zero.npsp.ru. IN A ;; ANSWER SECTION: zero.npsp.ru. 3583 IN A 178.49.150.226 zero.npsp.ru. 3583 IN A 81.1.214.66 ;; Query time: 0 msec ;; SERVER: 192.168.0.155#53(192.168.0.155) ;; WHEN: Вс мар 01 18:51:08 +07 2020 ;; MSG SIZE rcvd: 73
Спасибо сказали: