4/24 中華電信公告了海纜故障的消息,由於個人爽的關係家裡拉了條中華電信固定制,而工作的關係也使用了不少 DigitalOcean 的主機,因此架設了 smokeping 的服務來觀測網路品質,昨天就遇到了中華電信奇葩的路由選擇。
晚間 10 點斷線時,就觀測到非常嚴重的延遲與掉封包,甚至還有壹小段時間無法聯外,後來也透過電話與中華電信確認我們的固定制 Gateway 遭受攻擊。
而在此之前先說說海纜故障的事,海纜的故障導致 DigitalOcean 回程時走到日本在到台灣,而不是原先的到香港在直接到台灣,整整繞了壹大段路,因此最近晚間尖峰時刻延遲暴增。
DigitalOcean SGP 機房回中華電信固定制。
中華電信固定制去 DigitalOcean SGP 機房。
而在晚間被攻擊後,路由被導去清洗後就發生了奇葩的狀況,DigitalOcean 回來的路由變好了。
10 點左右的攻擊時延遲先是暴增,接著清洗後延遲降的比平常還低,同時間也是固定制的朋友實測還是繞路的,看來只有我們這條被攻擊的路由走了比較好的路。
不過有一好就沒有二好,原本在台灣的 GCP 繞去了國外導致與 GCP 的連線延遲暴增。
Linode 原先還算可以的 AP-South 與 AP-Northeast 連線也變差了,不過就在 2 點之後路由就恢復正常了。
這條線路去 DNS 也受到了影響,唯有 1.1.1.1 與 168.95.1.1 沒有繞去國外,其餘 8.8.8.8 繞到國外去,而 9.9.9.9 本來連線狀況就不好也沒在使用,因此沒什麼差異。
大大,有 Linode JP2 的 smokeping 嗎?
目前測試的就是 Linode JP2
中華電信固定制與 Linode 測試機連線品質監測