Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Für alle Technik-Themen bezogen auf Internet und Telefonie, die weder AVM- noch Arris-/Technicolor-/Compal-/Sagemcom-/Hitron-Produkte betreffen. Speedprobleme werden hier lediglich thematisiert, wenn sie auf die verwendeten Geräte zurückzuführen sind (die nicht zu den o.g. Produkten zählen).
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
robert_s
Insider
Beiträge: 7279
Registriert: 30.11.2010, 15:09
Bundesland: Berlin

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von robert_s »

DerSarde hat geschrieben:Hab hier auch mal einen Graph mit einer FritzBox 6490 von Vodafone... Eingestellt war TCP mit HTTP-Port 80, Intervall 0,03s...
Einige Spikes sind erkennbar, die aber zumindest in dem Zeitraum meiner Ansicht nach vernachlässigbar sind.
[img]http://www.bilder-hosting.info/vorschau ... 40777o.png[/img]
Für den Bug erscheint es erforderlich, dass das Intervall kleiner als die RTT ist. Such Dir also entweder ein Ziel mit höherer RTT, oder setze das Intervall herunter.

Interessanterweise skaliert auch der Jitter mit der RTT: Bei einem Test mit http://www.berkely.com (RTT 175-200ms) reicht schon ein Intervall von 0,05s (50ms), um die Spikes zu erzeugen - und die gehen dann gleich auf 1600ms! Erste Vermutung ist: Spikes = 8*RTT.

Das deutet für mich nicht auf eine "Überlastung" des Puma6 hin, sondern eher auf einen Queue-Fehler, also z.B. dass gelegentlich Pakete im Queue "hängenbleiben" und erst von einem späteren Paket "rausgespült" werden.

Ich habe bisher keine derartige Analyse des Problems gefunden. badmodems.com scheint sich nur auf eine Beschreibung der Symptome und Forderungen und Drohungen gegen Gerätehersteller zu beschränken.

Ich habe mal im DSLR-Forum gepostet, aber leider wartet mein Beitrag auf Freigabe durch den Mod...

Noch zu untersuchen wäre, ob das Problem auch mit größeren Paketen auftritt. Fehler im Queue-Management betreffen häufig eher kleinere Pakete. Vielleicht ist das hier auch so.
Benutzeravatar
DerSarde
Co-Admin
Co-Admin
Beiträge: 15696
Registriert: 17.04.2014, 14:40
Wohnort: Aichach
Bundesland: Bayern

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von DerSarde »

robert_s hat geschrieben:Für den Bug erscheint es erforderlich, dass das Intervall kleiner als die RTT ist. Such Dir also entweder ein Ziel mit höherer RTT, oder setze das Intervall herunter.
Naja, google.com hab ich genommen, weil das erstens genau so in der Anleitung dazu drinstand, und zweitens weil das z.B. spooky auch genommen hat...
Und das Intervall noch weiter runterschrauben? Eigentlich müssten schon 0,3s als Intervall reichen, ich hab aber 0,03s genommen... Bei spooky war das Intervall (er hatte 0,3s) nämlich mit Sicherheit nicht kleiner als die RTT zu google.com...
https://www.unitymediaforum.de/viewtopi ... 25#p384840
Digitale Programmübersicht für das Kabelnetz von Vodafone

Kabelnetz: voll ausgebaut (862 MHz) mit 1000 Mbit/s
TV: TV Komfort Vielfalt HD Kabelanschluss + Vielfalt HD Extra mit Sagemcom RCI88-320 KDG
Internet: GigaZuhause 250 Kabel mit FRITZ!Box 6490 (kdg)
foggetz
Newbie
Beiträge: 3
Registriert: 16.10.2017, 11:31

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von foggetz »

Falls es was bringen sollte, auch von mir mal ein Pingplotter Mitschnitt.
[ externes Bild ]
robert_s
Insider
Beiträge: 7279
Registriert: 30.11.2010, 15:09
Bundesland: Berlin

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von robert_s »

DerSarde hat geschrieben:
robert_s hat geschrieben:Für den Bug erscheint es erforderlich, dass das Intervall kleiner als die RTT ist. Such Dir also entweder ein Ziel mit höherer RTT, oder setze das Intervall herunter.
Naja, google.com hab ich genommen, weil das erstens genau so in der Anleitung dazu drinstand, und zweitens weil das z.B. spooky auch genommen hat...
Und das Intervall noch weiter runterschrauben? Eigentlich müssten schon 0,3s als Intervall reichen, ich hab aber 0,03s genommen... Bei spooky war das Intervall (er hatte 0,3s) nämlich mit Sicherheit nicht kleiner als die RTT zu google.com...
https://www.unitymediaforum.de/viewtopi ... 25#p384840
Öhm, schau doch den Screenshot an: spooky hat eine durchschnittliche RTT von 30,7ms, da tritt das Problem mit einem Intervall von 30ms entsprechend häufig auf.

Dein Screeenshot zeigt dagegen eine bemerk/neidenswerte durchschnittliche RTT von nur 15,9ms - da wirst Du das Problem mit einem Intervall von 30ms eher nicht sehen. Setze das mal auf 0,01s (10ms) runter, dann siehst Du die Spikes. Aber vermutlich dann auch nur von bis zu 80ms.

Oder nimm halt auch mal www.berkely.com als Target. Dann solltest Du bei einem Intervall von 0,03s schon massig Spikes sehen.
Benutzeravatar
DerSarde
Co-Admin
Co-Admin
Beiträge: 15696
Registriert: 17.04.2014, 14:40
Wohnort: Aichach
Bundesland: Bayern

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von DerSarde »

robert_s hat geschrieben:Öhm, schau doch den Screenshot an: spooky hat eine durchschnittliche RTT von 30,7ms, da tritt das Problem mit einem Intervall von 30ms entsprechend häufig auf.
Hm, sind 30ms etwa 0,3s? :suspekt: Ich glaube nicht...
Dein Screeenshot zeigt dagegen eine bemerk/neidenswerte durchschnittliche RTT von nur 15,9ms
War ne Messung über LAN, war selber überrascht, dass es eine so kleine RTT ist...
Digitale Programmübersicht für das Kabelnetz von Vodafone

Kabelnetz: voll ausgebaut (862 MHz) mit 1000 Mbit/s
TV: TV Komfort Vielfalt HD Kabelanschluss + Vielfalt HD Extra mit Sagemcom RCI88-320 KDG
Internet: GigaZuhause 250 Kabel mit FRITZ!Box 6490 (kdg)
Benutzeravatar
DerSarde
Co-Admin
Co-Admin
Beiträge: 15696
Registriert: 17.04.2014, 14:40
Wohnort: Aichach
Bundesland: Bayern

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von DerSarde »

So, hab jetzt mal mit 0,01s getestet. Die Schwankung ist jetzt tatsächlich größer geworden, so ist der Durchschnitt zwar bei 20ms, geht aber immer wieder auch auf 40-50ms nach oben, höher jedoch nicht. Gerade um diese Uhrzeit weiß ich jetzt aber nicht, inwieweit die Belastung des Segments noch in die RTT mit reinspielt...
Interessanterweise trat an einigen Stellen auch ein Packet Loss auf, keine Ahnung, wo der jetzt herkommt...
[img]http://www.bilder-hosting.info/vorschau ... 53667i.png[/img]
Digitale Programmübersicht für das Kabelnetz von Vodafone

Kabelnetz: voll ausgebaut (862 MHz) mit 1000 Mbit/s
TV: TV Komfort Vielfalt HD Kabelanschluss + Vielfalt HD Extra mit Sagemcom RCI88-320 KDG
Internet: GigaZuhause 250 Kabel mit FRITZ!Box 6490 (kdg)
mr999
Newbie
Beiträge: 58
Registriert: 12.03.2016, 15:54

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von mr999 »

Wie verhält sich der Ping bei euch denn während eines Uploads?
https://testmy.net/upload

Ich habe einen Arris cable Router (vermutlich auch Puma 6 Chipsatz) und damit geht der Ping während des uploads auf 500 ms hoch und teilweise auf 2500 ms.
Nutze ich meinen Cisco Router geht der Ping nicht so hoch, max auf 130 ms.
philwo
Newbie
Beiträge: 40
Registriert: 21.06.2017, 10:35
Bundesland: Bayern

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von philwo »

mr999 hat geschrieben:Ich habe einen Arris cable Router (vermutlich auch Puma 6 Chipsatz) und damit geht der Ping während des uploads auf 500 ms hoch und teilweise auf 2500 ms.
Das ist leider "normal" und hat wahrscheinlich nichts mit diesem konkreten Bug zu tun, sondern kommt daher weil viele Router viel zu große Puffer für Netzwerkpakete und kein vernünftiges QoS haben. Das Problem nennt sich Bufferbloat, unter dem Begriff findet man auch einiges in Google.

Als Beispiel, mit meiner FritzBox 6590 (Firmware 6.85) geht mein Ping auch bis auf ~600ms hoch, wenn der Download voll ausgelastet ist. Bei voll ausgelastetem Upload verändert er sich aber kaum (war bei max 30ms, statt sonst ~20ms).
mr999
Newbie
Beiträge: 58
Registriert: 12.03.2016, 15:54

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von mr999 »

Komisch. Beim downloaden so hoch?
Bei mir ist es nur beim uploaden so extrem. Beim downloaden kaum.

Beim downloaden finde ich das ja noch schlimmer. Man lädt ja nämlich viel öfter etwas herunter als hoch.
Da kannst du Onlinespiele usw. vergessen, sobald jemand was runterlädt im Netzwerk lagt es ja nur noch beim spielen.

Bei VDSL ist es kaum bemerkbar. Weder beim downloaden noch beim uploaden.
Da ist der Ping immer niedrig.
robert_s
Insider
Beiträge: 7279
Registriert: 30.11.2010, 15:09
Bundesland: Berlin

Re: Intel Puma Sicherheitslücken (Fritzbox, andere Geräte)

Beitrag von robert_s »

mr999 hat geschrieben:Wie verhält sich der Ping bei euch denn während eines Uploads?
https://testmy.net/upload

Ich habe einen Arris cable Router (vermutlich auch Puma 6 Chipsatz) und damit geht der Ping während des uploads auf 500 ms hoch und teilweise auf 2500 ms.
Nutze ich meinen Cisco Router geht der Ping nicht so hoch, max auf 130 ms.
Das liegt am Arris Cable Router. Die Fritzboxen machen das besser.

Grundsätzlich gilt: Bufferbloat ist immer ein Problem auf der SENDERseite. Bufferbloat im Upstream liegt also am Kabelmodem/router, Bufferbloat im Downstream dagegen am CMTS.