Suomen Yhteisverkko Oy:n radioverkon modernisointi Nokian tekniikalla käyttäjäkokemukset/palaute

  • Keskustelun aloittaja Keskustelun aloittaja TJ74
  • Aloitettu Aloitettu
GSM:n lähetys ja vastaanotto on samalla taajuudella, mutta vuorottelevat (TDD). Tästä syystä ei saa olla samalla taajuudella olevia soluja liian lähekkäin, muuten kaksi samalla taajuudella toimivaa aiheuttaisivat toistensa jumittumisen.
Kummasti vaan Traficomin mukaan 900/1800MHz taajuusalueella vasaanotto ja lähetys on eri taajuuksilla. Nuo on Timo Eloranta insinöörityöstä vuodelta 2009
1781529974196.png


1781530023211.png

1781530526878.png

1781530540779.png

1781530553413.png


1781530414900.png
1781530446770.png
1781530464587.png

1781530491387.png
 
GSM:n lähetys ja vastaanotto on samalla taajuudella, mutta vuorottelevat (TDD). Tästä syystä ei saa olla samalla taajuudella olevia soluja liian lähekkäin, muuten kaksi samalla taajuudella toimivaa aiheuttaisivat toistensa jumittumisen.

Itseasiassa GSM on FDD eli lähetys ja paluukanava on eri taajuuksilla. Molempien taajuusparien sisällä käytetään sitten TDMA:ta aikajakoisuuden tekemiseen ja FDMA:ta kanavien erotteluun. Mutta se ei ole TDD kuten esim. n78 (3,5 GHz 5G). 2G:ssa kanava on 200 kHz leveä. Siinä olet oikeassa, että vierekkäiset tukiasemat eivät voi käyttää samaa taajuutta, koska häiritsisivät liikaa toisiansa aikajakoisuuden takia. Operaattori tekee tuon taajuussuunnittelun varmistaakseen, että vierekkäiset tukiasemat eivät lähetä samoilla kanavilla.
 
Ihan mielenkiinnosta, millaisia lukemia muilla Telian asiakkailla näkyy "nettiyhteyksien onnistumisprosentti" kohdassa omaTeliassa (yhteisverkon alueella)? Mulla on välillä ollut päiviä, jolloin prosentit on 50-60% välillä, ja silloin on ihan normaalia että ihan selaimessakin sivujen lataus katkeaa, ja refreshillä lähtee lataamaan (jos lähtee). Yhteyden laatu on hyvä ja 300Mbit liittymällä puskee lähes aina 200-350Mbits nopeuksia, mutta pätkii niin pirusti. MC7010 pakotettuna 4G verkkoon.

1782142282332.png
 
Ihan mielenkiinnosta, millaisia lukemia muilla Telian asiakkailla näkyy "nettiyhteyksien onnistumisprosentti" kohdassa omaTeliassa (yhteisverkon alueella)? Mulla on välillä ollut päiviä, jolloin prosentit on 50-60% välillä, ja silloin on ihan normaalia että ihan selaimessakin sivujen lataus katkeaa, ja refreshillä lähtee lataamaan (jos lähtee). Yhteyden laatu on hyvä ja 300Mbit liittymällä puskee lähes aina 200-350Mbits nopeuksia, mutta pätkii niin pirusti. MC7010 pakotettuna 4G verkkoon.

1782142282332.png

Ainakin ite oon huomannut, että nimenomaan B20 eli 800MHz on tehnyt DNA:lla ja Elisalla kiusaa eli tuonut pätkintää. Mites sulla signaalit?
 
Ainakin ite oon huomannut, että nimenomaan B20 eli 800MHz on tehnyt DNA:lla ja Elisalla kiusaa eli tuonut pätkintää. Mites sulla signaalit?
800Mhz mulla onkin ruksittuna pois, kun sitä ei tuossa lähimastossa taida edes 4G:lle olla, ja tosiaan aiemmin jos se sen jostain sai kiinni, romahtaa nopeudet sitten etanatasolle.

1782143442068.png
 
800Mhz mulla onkin ruksittuna pois, kun sitä ei tuossa lähimastossa taida edes 4G:lle olla, ja tosiaan aiemmin jos se sen jostain sai kiinni, romahtaa nopeudet sitten etanatasolle.

1782143442068.png

Koitappa vielä sellainen, että ruksit 900MHz eli B8 pois, että miten sitten on vaikutusta.
 
Koitappa vielä sellainen, että ruksit 900MHz eli B8 pois, että miten sitten on vaikutusta.

Ittellä ainakin DNA:lla yhteisverkon mastossa jossa sama tilanne että B20 ruksittu pois koska tuossa lähimastossa ei sitä ole, toimii toi B8, B3, B3, B1 parhaiten. MC7010 modeemina myös.
 
Millainen mahtaa olla NR puolen CA tuki? Eli käykö tässä niin, että aiempi SYV:n tehokombo 2xB3 (40MHz) korvautuu 1 x n3 (25MHz), eikä 2 x n3 (50MHz). Oletettavasti 2 x n3 ei ainakaan NSA:n kanssa toimi ja SYV:n SA lienee jossain kaukaisessa tulevaisuudessa...

Mielenkiintoisesti Traficomin luvissa 1800MHz kaistalla ei ole mainintaa tekniikkakohdassa NR:sta, vaikka esim 700MHz ja 2600MHz kohdalla se on mainittu, mutta lienee unohtunut lisätä.

 
Millainen mahtaa olla NR puolen CA tuki? Eli käykö tässä niin, että aiempi SYV:n tehokombo 2xB3 (40MHz) korvautuu 1 x n3 (25MHz), eikä 2 x n3 (50MHz). Oletettavasti 2 x n3 ei ainakaan NSA:n kanssa toimi ja SYV:n SA lienee jossain kaukaisessa tulevaisuudessa...

Mielenkiintoisesti Traficomin luvissa 1800MHz kaistalla ei ole mainintaa tekniikkakohdassa NR:sta, vaikka esim 700MHz ja 2600MHz kohdalla se on mainittu, mutta lienee unohtunut lisätä.


Varmaan tosiaan unohtunut lisätä Traficomin sivuille uusia generaatioita, koska taajuusluvat ovat nykyään teknologianeutraaleja. Euroopan sähköisen viestinnän komitea (ECC) käytännössä luvittaa kaikki uudet geet aina kaikille taajuuksille. Traficom sitten omassa Määräyksessä 15 (Luvasta vapaiden radiolähettimien yhteistaajuudet ja käyttö) pitää huolen, että kaikki geet sallittuja.

Lisäksi Valtioneuvoston asetus radiotaajuuksien käytöstä ja taajuussuunnitelmassa (1246/2014) perinteisten mobiilitaajuuksien kohdalla ei ole enää aikoihin lukenut rajoituksia tyyliin "vain GSM" tai "vain LTE".

Esimerkiksi 1800 MHz:n taajuusalueen (1710–1785 MHz ja 1805–1880 MHz) kohdalla käyttötarkoitukseksi on merkitty yleispätevästi:

Maanpäälliset järjestelmät, joilla voidaan tarjota sähköisiä viestintäpalveluja.

Jos pitäisi arvata niin SYVin B3 20 MHz varmaan vielä elänee pitkään ennen kuin n3:sta tulisi 50 MHz (nyt 25 MHz). 50 MHz ei siis tarvitse kahta carrieria sinällään NR:llä vaan voidaan hoitaa yhdellä. Yhteisverkolla n8 20 MHz ja n1 40 MHz olisivat houkuttelevia uusia kaistoja tulevina vuosina. Aika näyttää miten rohkeus riittää siirtää kapaa 4G:stä 5G:lle. Todella sääli, että 700 MHz huutokaupassa DNA ja Telia ryssi aikoinaan homman eivätkä saaneet vierekkäisiä taajuuspareja.
 
Jos pitäisi arvata niin SYVin B3 20 MHz varmaan vielä elänee pitkään ennen kuin n3:sta tulisi 50 MHz (nyt 25 MHz). 50 MHz ei siis tarvitse kahta carrieria sinällään NR:llä vaan voidaan hoitaa yhdellä. Yhteisverkolla n8 20 MHz ja n1 40 MHz olisivat houkuttelevia uusia kaistoja tulevina vuosina. Aika näyttää miten rohkeus riittää siirtää kapaa 4G:stä 5G:lle. Todella sääli, että 700 MHz huutokaupassa DNA ja Telia ryssi aikoinaan homman eivätkä saaneet vierekkäisiä taajuuspareja.
Ihan mielenkiinnosta, onko tuo kaistan niputusmahdollisuus taajuuskohtaista, vai miksi Elisa on n78:n kanssa päätynyt kahteen kaistaan 100MHz + 30MHz?
 
Ihan mielenkiinnosta, onko tuo kaistan niputusmahdollisuus taajuuskohtaista, vai miksi Elisa on n78:n kanssa päätynyt kahteen kaistaan 100MHz + 30MHz?
Riippuu mitä operaattoreille on myönnetty. n78 alueella kaikilla on 130 MHz. Siellä missä on käytössä uudemman sukupolven 5G-radiot on myös tuo 130MHz, jos nähdään hyödylliseksi. Se hieman heikentää maksimikantamaa pelkän 100 MHz tasosta.
 
Ihan mielenkiinnosta, onko tuo kaistan niputusmahdollisuus taajuuskohtaista, vai miksi Elisa on n78:n kanssa päätynyt kahteen kaistaan 100MHz + 30MHz?
Riippuu mitä operaattoreille on myönnetty. n78 alueella kaikilla on 130 MHz. Siellä missä on käytössä uudemman sukupolven 5G-radiot on myös tuo 130MHz, jos nähdään hyödylliseksi. Se hieman heikentää maksimikantamaa pelkän 100 MHz tasosta.
DNA:lla sama juttu eli näyttää olevan heilläkin 100MHz+30MHz N78 taajuudella.
 
N3 ja N1 tulo loogisia steppejä odoteltaessa SA palvelujen lanseerausta.
 
Ihan mielenkiinnosta, onko tuo kaistan niputusmahdollisuus taajuuskohtaista, vai miksi Elisa on n78:n kanssa päätynyt kahteen kaistaan 100MHz + 30MHz?
Eri taajuuksilla on tosiaan eri maksimit kaistanleveyksissä. n78:lla se on 100 MHz, joten Elisan oli pakko ottaa toinen carrier käyttöön, kun halusi ottaa lopun 30 MHz tuotantoon. Tein AI:lla nopean yhteenvedon noista:

1782721363340.png


Sitten päätelaitteet on oma erillinen (pitkä) tarina mitä tukevat...
 
Koskas Yhteisverkossa otettu käyttöön 5G:lle 2x100MHz N78 alueelle? Pisti vaan Ylivieskassa silmään
 
No riittääkö nämä ensialkuun eli DNA:n omassa verkossa

Screenshot_20260706-155235.png
Tuo lista SA 5G100Mhz + 30Mhz?
Eiköstä tuo jää puoleen, siis jos mutuilee edellisen sivun yhteisverkon tuloksia, taisi olla 4G kanssa 300Mhz. mutta 5G 200Mhz oliko nimellisti n. 3Gbit/s

Ei pakko kertoa, mutta uteliaisuutta millä puhelimella vedetty, N78 (3500Mhz) ja kaverina ?
 
Tuo lista SA 5G100Mhz + 30Mhz?
Eiköstä tuo jää puoleen, siis jos mutuilee edellisen sivun yhteisverkon tuloksia, taisi olla 4G kanssa 300Mhz. mutta 5G 200Mhz oliko nimellisti n. 3Gbit/s

Ei pakko kertoa, mutta uteliaisuutta millä puhelimella vedetty, N78 (3500Mhz) ja kaverina ?

Siis liittymä ei tue kuin 5G NSA, mukana myös 5G 100+30MHz. Puhelimena Pixel 9A ja aika samassa linjassa kuin Nord 3:sen kanssa parhaimmillaan tulokset
 
Siis liittymä ei tue kuin 5G NSA, mukana myös 5G 100+30MHz. Puhelimena Pixel 9A ja aika samassa linjassa kuin Nord 3:sen kanssa parhaimmillaan tulokset
Eli tuossa testissä ole myös 4G taajuuksia.Testeistä ilmeisesti viikkoja aikaan , mutta onko muistukuvaa millaista nippua noissa oli. (siis ilmeisesti jollain katsoit tuon 100+10).

No ei tuo sun mikään huono ole, ja tuo paluusuuntakin ihan hyvä, ja oletan että ihan luurilla testattu ilman kikkailuja.

No menee vähän ohi ketjun, mutta tämä lähti siitä että DNA verkossa saa enemmän irti kuin SYV 100Mhz+100Mhz 5Gllä. , jolla ilmeisesti 4G kimpalla 3Gbit/s alaspäin paukkuu.

SYV 100+100 + 4G kokeilut jääneet ilmeisesti alle noiden.
 
Eli tuossa testissä ole myös 4G taajuuksia.Testeistä ilmeisesti viikkoja aikaan , mutta onko muistukuvaa millaista nippua noissa oli. (siis ilmeisesti jollain katsoit tuon 100+10).

No ei tuo sun mikään huono ole, ja tuo paluusuuntakin ihan hyvä, ja oletan että ihan luurilla testattu ilman kikkailuja.

No menee vähän ohi ketjun, mutta tämä lähti siitä että DNA verkossa saa enemmän irti kuin SYV 100Mhz+100Mhz 5Gllä. , jolla ilmeisesti 4G kimpalla 3Gbit/s alaspäin paukkuu.

SYV 100+100 + 4G kokeilut jääneet ilmeisesti alle noiden.

No DNA vielä käytti useita 4G taajuuksia 5G:een rinnalla omassa verkossa. Ja ilman mitään kikkailuja.

Siis Yhteysverkossa tosiaan testipaikkana oli Ylivieska, niin latausnopeudet näytti olevan 30-1000Mbit/s välillä. Ei 1.5Gbit/s tai edes 2Gbit/s. En tiedä rajoittiko DNA tarkoituksella.
 
SYV ottanut enemmän 4G taajuuksia käyttöön 5G-verkkoon, vai näyttääkö DNA väärää tietoa?
IMG_0947.jpeg
IMG_0948.jpeg
 
Todennäköisesti kun on päällekkäisiä kaistoja, siis Telia ja DNA taajuudet, niin siellä on 20/20MHz jaolla tuota. Toki voi olla myös DSS, mutta en usko että olisi (eli samanaikaisesti 4 ja 5G samalla taajuudella).
 
Onko muilla YV:n käyttäjillä DNA:n verkossa ollut tässä n. kuukauden sisään ihmeellisiä suuria latensseja?


Tässä olisi tänä aamulta esimerkiksi, YV:n alueelta Kymälahti, 55800 Imatra.

Jännä juuri nuo kummalliset ruotsin DNS:t (mistä varmasti johtuu nuo suurimmat latenssipiikit), vielä ennen tätä toimi ihan hyvin, nyt alkanut ongelmat näkyä, yksinkertaistenkin sivujen avaaminen tuntuu välillä kestävän.

 
Viimeksi muokattu:
Itse en ole edes yhteisverkon alueella mutta viimeisen ehkä 3vk aikana omassa väliaikaisessa DNA:n yhteydessä on kyllä ihan Uudellamaallakin esiintynyt satunnaista nykimistä ja hitailua. Vähän vaikuttaisi että DNS-kyselyt olisivat hitaalla kun varsinkin johonkin uuteen osoitteeseen menossa saattaa kestää hetken mutta satunnaista muutakin hidastelua on esiintynyt. Aiemmin tuo sama yhteys on toiminut käytännössä aina täydellä nopeudella ilman nykimistä.

En ole asiaa sen enempää tutkinut kun tuon yhteyden kanssa on vielä pärjännyt mutta jotain häikkää siinä on ollut. Pitää tutkia tarkemmin jos tilanne yhtään nykyisestä pahenee. Ellei sitten kuituyhteys kerkiä tulla ensin.
 
Itse en ole edes yhteisverkon alueella mutta viimeisen ehkä 3vk aikana omassa väliaikaisessa DNA:n yhteydessä on kyllä ihan Uudellamaallakin esiintynyt satunnaista nykimistä ja hitailua. Vähän vaikuttaisi että DNS-kyselyt olisivat hitaalla kun varsinkin johonkin uuteen osoitteeseen menossa saattaa kestää hetken mutta satunnaista muutakin hidastelua on esiintynyt. Aiemmin tuo sama yhteys on toiminut käytännössä aina täydellä nopeudella ilman nykimistä.

En ole asiaa sen enempää tutkinut kun tuon yhteyden kanssa on vielä pärjännyt mutta jotain häikkää siinä on ollut. Pitää tutkia tarkemmin jos tilanne yhtään nykyisestä pahenee. Ellei sitten kuituyhteys kerkiä tulla ensin.

Monessa reitittimessä sen DNS serverin voi vaihtaa. Ja päätelaitteissa myös.
 
Monessa reitittimessä sen DNS serverin voi vaihtaa. Ja päätelaitteissa myös.
Juu, tuo on tiedossa ja toisessa osoitteessa olevassa yhteydessä DNS onkin muuta kuin operaattorin vakio-DNS. Ei vaan ole jaksanut tuota väliaikaista yhteyttä toisessa osoitteessa sen vertaa debugata että olisi edes kokeilla DNS:n vaihtamista kun kuitenkin on saanut asiat yhteydellä hoidettua.

Lähinnä siis tuolla postauksella koitin tuoda esiin että ilmeisesti DNA:n yhteyden nykiminen viime aikoina ei rajoitu välttämättä vain SYV-alueelle vaan myös Uudellamaalla on itselläni nykinyt poikkeuksellisesti.
 
Onko muilla YV:n käyttäjillä DNA:n verkossa ollut tässä n. kuukauden sisään ihmeellisiä suuria latensseja?


Tässä olisi tänä aamulta esimerkiksi, YV:n alueelta Kymälahti, 55800 Imatra.

Jännä juuri nuo kummalliset ruotsin DNS:t (mistä varmasti johtuu nuo suurimmat latenssipiikit), vielä ennen tätä toimi ihan hyvin, nyt alkanut ongelmat näkyä, yksinkertaistenkin sivujen avaaminen tuntuu välillä kestävän.


Tähän viestiin päivityksiä, kun kummallisesti noi kuvatkaan eivät näy...

traceroutella tuli tälläisiä kummallisuuksia vastaan :hmm:

traceroute to dna.fi (193.143.89.244), 30 hops max, 60 byte packets
1 Hidden
2 10.58.100.1 (10.58.100.1) 0.660 ms 0.743 ms 0.588 ms
3 51.158.3.77 (51.158.3.77) 0.873 ms 1.456 ms 51.158.3.75 (51.158.3.75) 1.110 ms
4 51.158.53.2 (51.158.53.2) 2.409 ms 51.158.3.118 (51.158.3.118) 2.135 ms 51.158.53.4 (51.158.53.4) 0.532 ms
5 51.158.53.84 (51.158.53.84) 0.426 ms 51.158.53.74 (51.158.53.74) 0.314 ms 51.158.53.82 (51.158.53.82) 0.288 ms
6 * * *
7 be4652.ccr42.par01.atlas.cogentco.com (154.54.39.234) 1.526 ms 1.384 ms be2527.ccr42.par01.atlas.cogentco.com (154.54.74.190) 1.206 ms
8 be12265.ccr41.ams03.atlas.cogentco.com (130.117.2.141) 9.539 ms be12266.ccr42.ams03.atlas.cogentco.com (154.54.56.173) 98.787 ms be12265.ccr41.ams03.atlas.cogentco.com (130.117.2.141) 9.426 ms
9 be2816.ccr42.ham01.atlas.cogentco.com (154.54.38.210) 17.241 ms 17.102 ms be2815.ccr41.ham01.atlas.cogentco.com (154.54.38.206) 17.064 ms
10 be2504.rcr21.cph01.atlas.cogentco.com (154.54.61.230) 22.287 ms 22.316 ms be2496.rcr21.cph01.atlas.cogentco.com (154.54.61.222) 23.777 ms
11 be2557.ccr22.sto03.atlas.cogentco.com (154.54.61.242) 33.175 ms be2555.ccr21.sto03.atlas.cogentco.com (154.54.61.238) 33.204 ms be2557.ccr22.sto03.atlas.cogentco.com (154.54.61.242) 32.300 ms
12 be2760.rcr21.b015775-1.sto03.atlas.cogentco.com (154.54.57.102) 33.732 ms be2759.rcr21.b015775-1.sto03.atlas.cogentco.com (154.54.57.98) 33.220 ms 32.896 ms
13 * * *
14 193-143-73-62.rev.dnaip.fi (193.143.73.62) 44.489 ms 44.475 ms 44.462 ms
15 * * *

Niin miten tuota pitäisi lukea, että käy PAR (pariisi?) > Tukholma ja euroopan maita siinä välissä ennen kuin pomppaa rev.dnaip.fi, ei mikään ihme jos verkko tuntunut olevan ihan solmussa, ja mikä ihme palveluntarjoaja (?) toi atlas.cogentco.com on, aiemmin oli ainakin joku toinen, twelve99.net muistaakseni.


MOI kuulemma lähettänyt tiedot eteenpäin nyt (DNA:lle), mutta niin mitä olen kymmeniä vuosia eri operaattoreilla ollut, niin hyvin harvoin mikään on ratkennut ilman vuosien taistelua, jos ollenkaan...

kuva1.png


kuva2.png


kuva3.png
 
Viimeksi muokattu:
Mistä toi traceroute-copypaste on peräisin? Vaikuttaa että se on jostain satunnaisesta web-traceroutesta joka sattuu pyörimään Ranskassa Scalewayn (halpis-hosting-firma) servereillä ja sieltä bitti kulkee DNA:n verkkoon Cogentin kautta.
 
Mistä toi traceroute-copypaste on peräisin? Vaikuttaa että se on jostain satunnaisesta web-traceroutesta joka sattuu pyörimään Ranskassa Scalewayn (halpis-hosting-firma) servereillä ja sieltä bitti kulkee DNA:n verkkoon Cogentin kautta.
Puhelimessa tarvinnee jonku pieruäpin, selaimesta ei onnistu icmp-pakettien lähettely. Tietokoneella skriptiviritys lokaalille komentorivi ohjelmalle.
 
Mitähän ihmettä DNA taas hommailee?

1000000810.png






Screenshot_20260805-102236.png


Eilen päivällä vielä toimi, yöllä huomasin että ulkoinen DNS alkoi tekemään tuota niin käynnistin puhelimen uudelleen oletus DNS:n kanssa, niin ei näemmä ollut vain DNS:n vika, vaan jotakin nyt DNA tehnyt verkon puolella, olen koittanut eri DNS osoitteita, mutta kaikilla tuntuu olevan juuri nyt sama ongelma.

Edit: Testasin elisan varaliittymällä, ja DNSSEC toimii.

Screenshot_20260805_104552.png
 
Viimeksi muokattu:
Mitähän ihmettä DNA taas hommailee?

1000000810.png






Screenshot_20260805-102236.png


Eilen päivällä vielä toimi, yöllä huomasin että ulkoinen DNS alkoi tekemään tuota niin käynnistin puhelimen uudelleen oletus DNS:n kanssa, niin ei näemmä ollut vain DNS:n vika, vaan jotakin nyt DNA tehnyt verkon puolella, olen koittanut eri DNS osoitteita, mutta kaikilla tuntuu olevan juuri nyt sama ongelma.
Tuo sivun DNSSEC virheitä tarkoitat ? vai mikä ei toimi ? "koittanut eri DNS osoitteilla"

Jotain mutu arvailuja mulla, mutta mitä tuo testaa tuossa kohtaa ? Miten toimimattomuus ilmenee/haittaa ?
 
Viimeksi muokattu:
Tuo sivun DNSSEC virheitä tarkoitat ? vai mikä ei toimi ? "koittanut eri DNS osoitteilla"

Jotain mutu arvailuja mulla, mutta mitä tuo testaa tuossa kohtaa ? Miten toimimattomuus ilmenee/haittaa ?

Pitäisi varmasti ensiksi opiskella mitä DNSSEC edes tarkoittaa noin ylipäätänsä, että ymmärtää mitä se tekee, pääsääntöisesti huono asia jos näkyy virheitä (useimmiten kaikki ei ole fail/error vielä samalla kertaa), sen takia ensiksi epäilin että jos se vaan on joku DNS virhe satunnaisella DNS tarjoajalla, mutta kuten kuvista näkyy DNA:n omissa nimiosoitteissa vieläpä, en ole ennen nähnyt vielä tätä, muutaman kerran ollut quad9 kanssa mutta nekin korjaantuivat kun saivat verkkonsa kuntoon täällä suomessa.

Ei ole tietysti mikään ongelma mikä koko nettiä rikkoisi, helpottaa vähän jos luottaa DNS tarjoajaan ketä käyttää. Normikäyttäjä ei varmasti edes huomaisi mitään.

Aika mielenkiintoista luettavaa kyllä tämä DNSSEC testi (sivustoille, en osaa sanoa liittyykö suoraan ongelmaan mutta jos infralla ei DNSSEC toimi, niin olettaisin että eipä sitten kait muutenkaan?):


Muiden operaattoreiden sivustoilla ei mitään ongelmia:

 
Viimeksi muokattu:
Pitäisi varmasti ensiksi opiskella mitä DNSSEC edes tarkoittaa noin ylipäätänsä, että ymmärtää mitä se tekee, pääsääntöisesti huono asia jos näkyy virheitä (useimmiten kaikki ei ole fail/error vielä samalla kertaa), sen takia ensiksi epäilin että jos se vaan on joku DNS virhe satunnaisella DNS tarjoajalla, mutta kuten kuvista näkyy DNA:n omissa nimiosoitteissa vieläpä, en ole ennen nähnyt vielä tätä, muutaman kerran ollut quad9 kanssa mutta nekin korjaantuivat kun saivat verkkonsa kuntoon täällä suomessa.

Ei ole tietysti mikään ongelma mikä koko nettiä rikkoisi, helpottaa vähän jos luottaa DNS tarjoajaan ketä käyttää. Normikäyttäjä ei varmasti edes huomaisi mitään.

Aika mielenkiintoista luettavaa kyllä tämä DNSSEC testi (sivustoille, en osaa sanoa liittyykö suoraan ongelmaan mutta jos infralla ei DNSSEC toimi, niin olettaisin että eipä sitten kait muutenkaan?):


Muiden operaattoreiden sivustoilla ei mitään ongelmia:


DNSSEC tuen tarkoitus varmentaa että nimipalvelin on se mikä väitää olevansa, taitaa olla aika yleisesti käytössä. Se on toki kritiikin paikka jos DNA:n sivujen nimipalvelin ei tue sitä, vaikka sivut on HTTPS.

Kuva kaappaukset dnscheck.tools palvelusta, niin vähän sitä että mitä se testaa, ja pikaisesti kokeilun niin ilmeisesti testailee käyttäjän DNS asetusten DNS palvelinta, ainakin "Your DNS resolvers:" alla vaihtu sen mukaan mitä DNS palvelua testilaitteessa käytti.

Your DNS security (DNSSEC): kohdassa lyhyessä testissä tuli aina PASS, en nyt varma mitä palvelinta siinä testasi, ja tähän väliin en päässys kokeileen sellaista nimipalvelinta mikä ei tukisi.

Eli maalikkona tässä hämää se että sinulla tulaa aina error/fail, riippumatta mitä nimipalvelinta käytät, eli:

- Onko tuo DNSSEC testi tuosta reverse kyselystä, eikä siitä mitä nimipalvelinta käytät
- vai DNS asetusten muutokseset ei ole tallentunut, eli tosiasiallisesti olet testanut tosituvasti samaa
- vai testi onkin testannut modeemi/reittimesi nimipalvelinta
- vai asetus ei ola päivittynyt ja testi yrittänyt tuossa verkon ulkopuolelta kyselyä, mikä estetty.

Mutta, vain yksi DNSSEC vastaus, vaikka nimipalvelimia olisi useita.

Veikkaan että tuo testi on julkisen IP reverse kyselyyn liittyvä, ja tehdään ihan palvelin päästä,

Palvelinpää testiin viittaa myös se että kyse selainpohjaisesta testistä, eli se hiekkalaaatikko rajaa testi mahdollisuuksia vaikka käyttäjälä painelisi ahkerasti YES, näyttää IPv6 tuloksia, vaikka käyttäjällä ei ole IPv6 käytössä. Ei näytä tuloksia (selkeästi) palvelimista mihin netistä päin ei pääse. esim DNS palvelimet jotka e vastaa netistä päin tehtyihin kyselyihin.


Ei ole tietysti mikään ongelma mikä koko nettiä rikkoisi, helpottaa vähän jos luottaa DNS tarjoajaan ketä käyttää. Normikäyttäjä ei varmasti edes huomaisi mitään.
Jos reverse DNS kyselyyn vastaava nimipalvelin ei tue DNSSEC niin ei se plussaa ole, onko sitten haittaa, tuskin, ehkä jonkin palvelimen suojamuurit voi pisteyttää sellaisen osoiteavaruuden liikennettä alaspäin.

Jos DNA omien nettisivujen domainin nimipalvelin ei tue, niin sinne svulle pyrkijöiden turvallisuutta ei paranna, HTTPS ne kuitenkin on, mutta luulis konsernin sen korjaavan.

Kuvakaappauksesta veikkaan että puhelimesi Android, en tiedä reittimeen vain puhelimeen nimipalvelimia vaihdellut, mutta ehkä joku lukee niin Androidissa ei nykää perinteistä DNS asetusta, vaan joku "turvallinen" mihin ei laiteta IP osoitetta, vaan esim one.one.one.one tai Goolen dns.google
 
DNSSEC on tekniikkana harvinaisen herkkä operointivirheille, tästä esimerkkinä tapaus jossa koko .de-maatunnus meni toukokuussa nurin DNSSEC-virheen johdosta. On ihan rationaalista toimintaa miettiä kumpi on isompi riski, se että mokaa DNSSECin kanssa jotain katastrofaalisin seurauksin vai se, että DNSSECin puute mahdollistaa jonkun teoreettisen hyökkäyksen jota TLS ei estänyt. Jotain kertoo, että dna.fi, elisa.fi ja telia.fi ovat kaikki ilman DNSSEC-allekirjoitusta.
 
Ihmeellistä kyllä, mutta DNSSEC ongelma ratkesi kun tein puhelimessa verkkoasetusten (mobiili) nollauksen ja siirryin käyttämään IPv6 osoitteita (olen tähän asti käyttänyt vain IPv4 säätöä, tiettyyn tarkoitukseen), joku muutos tuohon näemmä tullut kun testasin vielä nyt jälkikäteen, niin vain IPv4 kanssa tulee tuo sama virhe joka kerta, kun siirtyy IPv4/IPv6 niin toimii normaalisti.

Sen takia noissa dnscheck.tools kuvankaappauksissa on huomattavissa tuo että IP kohdalla ei ole IPv6 osoitetta, elisalla tosin toimi IPv4 kanssa eli varmaan joku DNA verkon lähiajan muutos, kuten huomattavissa toimi vielä ainakin 29.7 aikana:
Suomen Yhteisverkko Oy:n radioverkon modernisointi Nokian tekniikalla käyttäjäkokemukset/palaute
 
Viimeksi muokattu:
Ihmeellistä kyllä, mutta DNSSEC ongelma ratkesi kun tein puhelimessa verkkoasetusten (mobiili) nollauksen ja siirryin käyttämään IPv6 osoitteita (olen tähän asti käyttänyt vain IPv4 säätöä, tiettyyn tarkoitukseen), joku muutos tuohon näemmä tullut kun testasin vielä nyt jälkikäteen, niin vain IPv4 kanssa tulee tuo sama virhe joka kerta, kun siirtyy IPv4/IPv6 niin toimii normaalisti.

Sen takia noissa dnscheck.tools kuvankaappauksissa on huomattavissa tuo että IP kohdalla ei ole IPv6 osoitetta, elisalla tosin toimi IPv4 kanssa eli varmaan joku DNA verkon lähiajan muutos, kuten huomattavissa toimi vielä ainakin 29.7 aikana:
Suomen Yhteisverkko Oy:n radioverkon modernisointi Nokian tekniikalla käyttäjäkokemukset/palaute

dnscheck.tools , niin jäi nyt vähän epäselväksi mitä palvelinta se sivusto (DNSSEC) testaa, ei testaa puhelimen yhteydellä, vaan omalta palvelimeltaan. Ymmärtääkseni operaattorin DNS palvelimet (ne mitä jaetaan asiakkaalle, mm DHCP) ei välttämättä vastaa julkisesta netistä , niin se toki tarkoittaa että erroria tulee. Mutta kerroit että olet käyttänyt muitakin nimipalvelimia, (ei DNAn?) ja samaa herjaa, niin voidaan olettaa ettei tuo testi testaa käyttämääsi DNS palvelinta.

Maalikko pohdintaa, jos ajat IPv4/IPv6 yhteydellä ja tulee err, mutta jos ajat vain IPv6 päällä, niin tulee PASS, niin veikkaisian että testi testaa tuota ensimmäistä reverse IPV4 DNS osoitetta, jollon lähinnä sitä että IPv4 ei ole päällä tuo ominaisuus.

Ihmeellistä kyllä, mutta DNSSEC ongelma ratkesi
Se nyt jäi vähän hämärän peittoon oliko sen kanssa jotain ongelmaa ja miten se haittaisi. Ilmeisesti jostain syystä tuota testiä olit lähtenyt ajamaan. Siis haen sitä mikä se perimmäinen ongelma oli. Tuosta linkistäsi kelasin viestiä taaksepäin niin jotain viiveongelmia. En oikein usko että tuom testi ERR sitä aiheuttaisi, voi olla jopa toisinpäin.

Jos IPv6 viiveet on kurissa, niin se oikeastaan DNAlla hyvä uutinen, sillä nimenomaan DNA IPv6 vuosien saatossa ollut reititys "erkoisuuksia".

Siis ihan tässä oppiakseni kyselen.

Edit
Ilmeisesti sinulla MOI liittymä ja sinne olet ollut yhteydessä sieltäkö tuota testi kehoitettiin ajamaan, vai jostain muualta? Vai lähtikö tämä siitä liikkeelle että joku linkannut testin ja errori säikäytti?

Edit: alla olevan jälkeen.
Joo tällä ei kyllä taida olla mitään tekemistä otsikon operaattorin kanssa, vaan kysjällä taisi olal DNA tai MOI liittymä (5G?), En niistä löytänyt yleisketjua, ehkä jatkoa varten aloittaja voi perustaa oman ketjun.
 
Viimeksi muokattu:
Onko kyseessä vaan SYV:n reititykset vai mikä?
Telian omassa verkossa verkkosivut ja kaikki lataavat nopeasti ja harvoin mitään ongelmia verkon kanssa, mutta SYV alueella ihan sama vaikka kuinka nopea nopeustesti on, niin verkkosivut lataavat paljon hitaammin ja muutenkin paljon enemmän katkoja, pätkimistä jne.
 

Statistiikka

Viestiketjuista
312 801
Viestejä
5 312 080
Jäsenet
84 354
Uusin jäsen
hevi7

Hinta.fi

Back
Ylös Bottom