[Claro - Internet Colombia] Foro oficial - (Dudas, inquietudes, sugerencias)

Estado
El primer mensaje de este tema es un WikiPost y puede ser editado por cualquier persona. Tus ediciones serán públicas.
Actualizo las velocidades de los planes de Claro según algunos archivos de configuración;

Ver el archivos adjunto 459401

Según experiencia propia con los Arris TG862, se sabe desde hace años que estos modems no pasan de los 250 megas. Claro insiste en ofrecer 300 megas con Arris TG862, si saben que no da esa velocidad ni a palo.

Si Ud contrato planes de 300 o 400 megas exija modems de 24 canales de bajada como el Arris TG2482, RadioTech RTCD905, Kaon CG2200, OVT OG3000, Sagemcom FAST3686, Technicolor CGA2121 menos el Cisco DPC3941.

En la red HFC de Claro;
Con los unicos 4 canales de subida operativos alcanza una velocidad máxima de 60 megas.
Con 8 canales de bajada alcanza una velocidad máxima de 250 megas.
Según reportes, con 24 canales de bajada alcanza una velocidad máxima de 800 megas.
En consecuencia, con 32 canales de bajada (de los 60 operativos) a duras penas sobrepase el giga de velocidad usando una tarjeta gigabit 2.5Gbps.
No han aumentando los 4 canales de subida, imagino que es para reservarlos para Docsis 4.0.

Los certificados de los primeros modems Docsis 2.0 como los motorola que tienen una vigencia de 20 años, pronto van a caducar. Conociendo a Claro en vez de reemplazarlos con Docsis 3.0 los restaura y los hace servir otros 20 años.
You are de claro, you can me fix the speed on pymes line 100/20?
 
o sea que la tal subida de 30mbps no quedo en nada?
Solo digo lo que veo en la tabla, pero se supone que la oferta de Comcel tiene mas planes con velocidades de subida mayor. Solo creo que Pako no lo puso todos.

Alguna actualización acerca del proxy FortiGuard y como los de Comcel les esta dando por el chiquito:
Hoy tengo problemas con Amazon, las imagenes se demoran en cargar.
Un tracert por la consola de Windows:
Código:
D:\Users\Usuario>tracert images-na.ssl-images-amazon.com

Tracing route to media.amazon.map.fastly.net [199.232.49.16]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  LAN IP
  2    55 ms    33 ms    32 ms  dynamic-ip-Gateway Comcel
  3    39 ms    36 ms    36 ms  172.21.114.142
  4    44 ms    46 ms    43 ms  dynamic-ip-19015711133.cable.net.co [190.157.11.133]
  5    35 ms    39 ms    42 ms  64.212.107.114
  6    42 ms    37 ms    40 ms  64.212.107.113
  7     *        *        *     Request timed out.
  8    58 ms    46 ms    64 ms  190.217.63.58
  9    47 ms    46 ms    47 ms  199.232.49.16

Trace complete.

Un usuario común diría que no hay nada raro...Pero espera...
Hagamos un tracert TCP para comparar:
Código:
Nmap scan report for media.amazon.map.fastly.net (199.232.49.16)

Host is up (0.039s latency).

TRACEROUTE (using port 443/tcp)

HOP RTT      ADDRESS
1   0.00 ms  LAN IP
2   37.00 ms dynamic-ip-Gateway Comcel
3   14.00 ms 172.21.114.142
4   16.00 ms dynamic-ip-19015711133.cable.net.co (190.157.11.133)
5   25.00 ms 64.212.107.114 --fake
6   22.00 ms 64.212.107.113 --fake
7   ...
8   22.00 ms 190.217.63.58 --fake
9   22.00 ms 199.232.49.16 --fake

Nmap done: 1 IP address (1 host up) scanned in 3.40 seconds

Lo ven?
El primer tracert es legal, el trafico ICMP llega (muy listo Comcel jeje) sin novedades al destino.
Pero el segundo tracert TCP revela la trampa: Salto 5,6,8 y 9 son SPOOFED.
Es decir, estos saltos deberían estar fuera de la red de Comcel.
Pero no hay forma que un salto en USA marca 22ms. En otras palabras, estos 22ms corresponde a un salto DENTRO de la red de Comcel.
Si sospechas de un filtrado y comparas los tracert con las diferencias, es evidente que estas siendo proxeado por los torcidos de Comcel.

Escorpiom.
 
Bueno compañeros les comparto.

me instalaron ya los de tigo muy formales, pusieron el arrris ese nuevo de las luces azules y unos decos kaon todo nuevo en caja.
Aunque la tv no veo el hd no es tan bueno pero eso no es relevante, pero el internet es un cambio total eh navegado tada la tarde, jugue en linea y la latencia me bajo casi 20 ms y mas estable
Lo RARO es que no me quisieron poner el router en modo punte, segun ellos que no se puede.
 

Archivos adjuntos

  • Capture.JPG
    Capture.JPG
    32.2 KB · Visitas: 52
  • Me gusta
Reacciones: Napam y aliricu
Bueno, hablando de temas de retención.

Tengo un plan triple unido con todo Claro de 120mb+120mb (240mb) pqra Internet, televisión con 4 decos digital plus y telefonía, todo por el precio de 157.000 pero ese precio es por un descuento que se me termina pronto y el paquete quedará en 170 y piola.

Qué creen que pueda lograr obtener en retención para mejorar el plan, alguien ha logrado más Internet por un precio aproximado? Gracias.
 
si entendí bien por la latencia esos saltos están dentro de servidores de cacheo de Comcel que quizá tienen problema o no se han actualizado y no pueden mostrar el contenido solicitado, por lo cual imagino que hay problema y no le cargan dichas imágenes, cierto?
Ojala fuéramos sabios y pudiéramos mirar que tantas cosas hacen alla en el noc.
Como regla se puede tomar que los grandes ISP en el mundo han dejado de usar proxy porque era mas el problema que las ventajas.
En otros países donde son mas consientes en cuanto a la privacidad han tenido lio con los usuarios.

Acá en Colombia este tipo de problemas se manifiestan porque:
- Los equipos FortiProxy están sobrecargados
- No están configurados correctamente
- Una parte de la pagina pasa por el proxy, la otra no (por ejemplo CDN)
- FortiProxy no es pensado para ISP como Comcel.

Comcel esta tan desesperado para hacerse la plata, que inventan lo imposible para poder ahorrarse dos tres pesos.
Y haciéndolo, no se están dando cuenta que el servicio de internet es un físico ASCO y la gente se les van.
A largo plazo un caching proxy perjudica la empresa. Comcel, si no quitan ese proxy la competencia se lleva los usuarios.

Escorpiom.
 
Hola escorpiom,

Analizando la traza que publicas me queda una duda.
El cdn al que estás conectando se encuentra en la red de level 3 (por las latencias muy posiblemente esté ubicado en bogotá)
Es bastante sospechoso el cambio de latencias pero 22ms palmira bogotá lo veo factible, no sé si se me pueda estar escapando algo.
Saludos.
Solo digo lo que veo en la tabla, pero se supone que la oferta de Comcel tiene mas planes con velocidades de subida mayor. Solo creo que Pako no lo puso todos.

Alguna actualización acerca del proxy FortiGuard y como los de Comcel les esta dando por el chiquito:
Hoy tengo problemas con Amazon, las imagenes se demoran en cargar.
Un tracert por la consola de Windows:
Código:
D:\Users\Usuario>tracert images-na.ssl-images-amazon.com

Tracing route to media.amazon.map.fastly.net [199.232.49.16]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  LAN IP
  2    55 ms    33 ms    32 ms  dynamic-ip-Gateway Comcel
  3    39 ms    36 ms    36 ms  172.21.114.142
  4    44 ms    46 ms    43 ms  dynamic-ip-19015711133.cable.net.co [190.157.11.133]
  5    35 ms    39 ms    42 ms  64.212.107.114
  6    42 ms    37 ms    40 ms  64.212.107.113
  7     *        *        *     Request timed out.
  8    58 ms    46 ms    64 ms  190.217.63.58
  9    47 ms    46 ms    47 ms  199.232.49.16

Trace complete.

Un usuario común diría que no hay nada raro...Pero espera...
Hagamos un tracert TCP para comparar:
Código:
Nmap scan report for media.amazon.map.fastly.net (199.232.49.16)

Host is up (0.039s latency).

TRACEROUTE (using port 443/tcp)

HOP RTT      ADDRESS
1   0.00 ms  LAN IP
2   37.00 ms dynamic-ip-Gateway Comcel
3   14.00 ms 172.21.114.142
4   16.00 ms dynamic-ip-19015711133.cable.net.co (190.157.11.133)
5   25.00 ms 64.212.107.114 --fake
6   22.00 ms 64.212.107.113 --fake
7   ...
8   22.00 ms 190.217.63.58 --fake
9   22.00 ms 199.232.49.16 --fake

Nmap done: 1 IP address (1 host up) scanned in 3.40 seconds

Lo ven?
El primer tracert es legal, el trafico ICMP llega (muy listo Comcel jeje) sin novedades al destino.
Pero el segundo tracert TCP revela la trampa: Salto 5,6,8 y 9 son SPOOFED.
Es decir, estos saltos deberían estar fuera de la red de Comcel.
Pero no hay forma que un salto en USA marca 22ms. En otras palabras, estos 22ms corresponde a un salto DENTRO de la red de Comcel.
Si sospechas de un filtrado y comparas los tracert con las diferencias, es evidente que estas siendo proxeado por los torcidos de Comcel.

Escorpiom.
 
Solo digo lo que veo en la tabla, pero se supone que la oferta de Comcel tiene mas planes con velocidades de subida mayor. Solo creo que Pako no lo puso todos.

Alguna actualización acerca del proxy FortiGuard y como los de Comcel les esta dando por el chiquito:
Hoy tengo problemas con Amazon, las imagenes se demoran en cargar.
Un tracert por la consola de Windows:
Código:
D:\Users\Usuario>tracert images-na.ssl-images-amazon.com

Tracing route to media.amazon.map.fastly.net [199.232.49.16]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  LAN IP
  2    55 ms    33 ms    32 ms  dynamic-ip-Gateway Comcel
  3    39 ms    36 ms    36 ms  172.21.114.142
  4    44 ms    46 ms    43 ms  dynamic-ip-19015711133.cable.net.co [190.157.11.133]
  5    35 ms    39 ms    42 ms  64.212.107.114
  6    42 ms    37 ms    40 ms  64.212.107.113
  7     *        *        *     Request timed out.
  8    58 ms    46 ms    64 ms  190.217.63.58
  9    47 ms    46 ms    47 ms  199.232.49.16

Trace complete.

Un usuario común diría que no hay nada raro...Pero espera...
Hagamos un tracert TCP para comparar:
Código:
Nmap scan report for media.amazon.map.fastly.net (199.232.49.16)

Host is up (0.039s latency).

TRACEROUTE (using port 443/tcp)

HOP RTT      ADDRESS
1   0.00 ms  LAN IP
2   37.00 ms dynamic-ip-Gateway Comcel
3   14.00 ms 172.21.114.142
4   16.00 ms dynamic-ip-19015711133.cable.net.co (190.157.11.133)
5   25.00 ms 64.212.107.114 --fake
6   22.00 ms 64.212.107.113 --fake
7   ...
8   22.00 ms 190.217.63.58 --fake
9   22.00 ms 199.232.49.16 --fake

Nmap done: 1 IP address (1 host up) scanned in 3.40 seconds

Lo ven?
El primer tracert es legal, el trafico ICMP llega (muy listo Comcel jeje) sin novedades al destino.
Pero el segundo tracert TCP revela la trampa: Salto 5,6,8 y 9 son SPOOFED.
Es decir, estos saltos deberían estar fuera de la red de Comcel.
Pero no hay forma que un salto en USA marca 22ms. En otras palabras, estos 22ms corresponde a un salto DENTRO de la red de Comcel.
Si sospechas de un filtrado y comparas los tracert con las diferencias, es evidente que estas siendo proxeado por los torcidos de Comcel.

Escorpiom.


hice el mismo ejercicio desde la red de telefonica y veo que hace peering con internexa. pero no tergiversan ni inventan saltos durante el recorrido como lo hace claro. este cds de fastly sale de la red de telefonica de una y salta a internexa.

claro si que le da duro a fastly. no se por que

Código:
tracetcp 199.232.49.16:443 -t 300

Tracing route to 199.232.49.16 on port 443
Over a maximum of 30 hops.
1       2 ms    2 ms    11 ms   10.0.4.1        [bga01.cccccc.com]
2       *       *       *       Request timed out.
3       24 ms   25 ms   22 ms   206.223.124.156 [telefonica1-nap.ccit.org.co]
4       24 ms   93 ms   56 ms   206.223.124.154 [internexa1-nap.ccit.org.co]
5       25 ms   25 ms   24 ms   190.90.14.73
6       Destination Reached in 37 ms. Connection established to 199.232.49.16
Trace Complete.

Código:
tracert -w 300 199.232.49.16

Tracing route to 199.232.49.16 over a maximum of 30 hops

  1     1 ms    <1 ms    <1 ms  bga01.cccccc.com [10.0.4.1]
  2     *        *        *     Request timed out.
  3    25 ms    22 ms    22 ms  telefonica1-nap.ccit.org.co [206.223.124.156]
  4    23 ms    24 ms    22 ms  internexa1-nap.ccit.org.co [206.223.124.154]
  5    23 ms    22 ms    22 ms  190.90.14.73
  6    34 ms    36 ms    33 ms  199.232.49.16

Trace complete.
 
Hola escorpiom,

Analizando la traza que publicas me queda una duda.
El cdn al que estás conectando se encuentra en la red de level 3 (por las latencias muy posiblemente esté ubicado en bogotá)
Es bastante sospechoso el cambio de latencias pero 22ms palmira bogotá lo veo factible, no sé si se me pueda estar escapando algo.
Saludos.
No es factible.
Palmira Bogota (es decir hasta Triara en la autopista Bogota - Medellin) es posible dentro de la red de Comcel.
Pero cuando se hace peering con Centurylink, agrega latencias y termina siempre por encima de 30ms.

Escorpiom.
 
Solo digo lo que veo en la tabla, pero se supone que la oferta de Comcel tiene mas planes con velocidades de subida mayor. Solo creo que Pako no lo puso todos.

Alguna actualización acerca del proxy FortiGuard y como los de Comcel les esta dando por el chiquito:
Hoy tengo problemas con Amazon, las imagenes se demoran en cargar.
Un tracert por la consola de Windows:
Código:
D:\Users\Usuario>tracert images-na.ssl-images-amazon.com

Tracing route to media.amazon.map.fastly.net [199.232.49.16]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  LAN IP
  2    55 ms    33 ms    32 ms  dynamic-ip-Gateway Comcel
  3    39 ms    36 ms    36 ms  172.21.114.142
  4    44 ms    46 ms    43 ms  dynamic-ip-19015711133.cable.net.co [190.157.11.133]
  5    35 ms    39 ms    42 ms  64.212.107.114
  6    42 ms    37 ms    40 ms  64.212.107.113
  7     *        *        *     Request timed out.
  8    58 ms    46 ms    64 ms  190.217.63.58
  9    47 ms    46 ms    47 ms  199.232.49.16

Trace complete.

Un usuario común diría que no hay nada raro...Pero espera...
Hagamos un tracert TCP para comparar:
Código:
Nmap scan report for media.amazon.map.fastly.net (199.232.49.16)

Host is up (0.039s latency).

TRACEROUTE (using port 443/tcp)

HOP RTT      ADDRESS
1   0.00 ms  LAN IP
2   37.00 ms dynamic-ip-Gateway Comcel
3   14.00 ms 172.21.114.142
4   16.00 ms dynamic-ip-19015711133.cable.net.co (190.157.11.133)
5   25.00 ms 64.212.107.114 --fake
6   22.00 ms 64.212.107.113 --fake
7   ...
8   22.00 ms 190.217.63.58 --fake
9   22.00 ms 199.232.49.16 --fake

Nmap done: 1 IP address (1 host up) scanned in 3.40 seconds

Lo ven?
El primer tracert es legal, el trafico ICMP llega (muy listo Comcel jeje) sin novedades al destino.
Pero el segundo tracert TCP revela la trampa: Salto 5,6,8 y 9 son SPOOFED.
Es decir, estos saltos deberían estar fuera de la red de Comcel.
Pero no hay forma que un salto en USA marca 22ms. En otras palabras, estos 22ms corresponde a un salto DENTRO de la red de Comcel.
Si sospechas de un filtrado y comparas los tracert con las diferencias, es evidente que estas siendo proxeado por los torcidos de Comcel.

Escorpiom.
Yo diría que tiene que ver con algo de Century Link, como en algún post lo reporté, los speedtest al servidor de Bogotá de Claro usando mi conexión de Conexión Digital Express (Que basicamente es la red de Century Link) siempre me dan latencias de 33-36 segundos cuando otros servidores de Bogotá me dan menos de 5 segundos, incluso me da menos latencia el servidor de Movistar que está ubicado en Barranquilla.
7276859013.png

7276860061.png

De hecho tambien hice un tracert al servidor VPN de mi trabajo y que usa internet de Claro y siempre hace el salto a los servidores de Century Link en Estados Unidos para volver luego a Bogotá.
1619315845492.png
 
Yo diría que tiene que ver con algo de Century Link, como en algún post lo reporté, los speedtest al servidor de Bogotá de Claro usando mi conexión de Conexión Digital Express (Que basicamente es la red de Century Link) siempre me dan latencias de 33-36 segundos cuando otros servidores de Bogotá me dan menos de 5 segundos, incluso me da menos latencia el servidor de Movistar que está ubicado en Barranquilla.
7276859013.png

7276860061.png

De hecho tambien hice un tracert al servidor VPN de mi trabajo y que usa internet de Claro y siempre hace el salto a los servidores de Century Link en Estados Unidos para volver luego a Bogotá.
Ver el archivos adjunto 459451

Exacto. No es por ser el abogado del diablo aquí, pero el servidor de imágenes de Amazon tiene punto en Colombia y el tráfico pasa por Internexa. Es cuando llega a Internexa que las latencias van arriba

MTR con ETB:

1619318081465.png


MTR con Movistar:

1619318107302.png
 
  • Me gusta
Reacciones: andresmorago
Es perfectamente acceptable que CenturyLink tiene presencia en Colombia para darle conectividad (mediante internexa) a un datacenter donde alojan parte del CDN fastly.
Hasta ahí estamos de acuerdo.
Pero un ping de 22? Las dos pruebas de Movistar muestren latencias mas altas, a pesar de ser fibra...
En el caso de Telefónico, conecta en el NAP Colombia con Internexa, quien conecta a CenturyLink.

El caso de Comcel no pasa por el NAP Colombia, de hecho no se ven saltos de Internexa siquiera.
Aun haciendo peering directo con CenturyLink, latencias de 22ms es demasiada baja para ser real.

Escorpiom.

Edit: Lo unico que se me ocurre es que el mismo datacenter de Comcel, Triara, es el PoP de Fastly...
O estoy viendo fantasmas?
 
Última edición:
Es perfectamente acceptable que CenturyLink tiene presencia en Colombia para darle conectividad (mediante internexa) a un datacenter donde alojan parte del CDN fastly.
Hasta ahí estamos de acuerdo.
Pero un ping de 22? Las dos pruebas de Movistar muestren latencias mas altas, a pesar de ser fibra...
En el caso de Telefónico, conecta en el NAP Colombia con Internexa, quien conecta a CenturyLink.

El caso de Comcel no pasa por el NAP Colombia, de hecho no se ven saltos de Internexa siquiera.
Aun haciendo peering directo con CenturyLink, latencias de 22ms es demasiada baja para ser real.

Escorpiom.
Pues haciendo ping a esos servidores obtuve esto
Código:
C:\Users\amrm1>ping 64.212.107.114

Haciendo ping a 64.212.107.114 con 32 bytes de datos:
Respuesta desde 64.212.107.114: bytes=32 tiempo=7ms TTL=251
Respuesta desde 64.212.107.114: bytes=32 tiempo=17ms TTL=251
Respuesta desde 64.212.107.114: bytes=32 tiempo=5ms TTL=251
Respuesta desde 64.212.107.114: bytes=32 tiempo=7ms TTL=251

Estadísticas de ping para 64.212.107.114:
    Paquetes: enviados = 4, recibidos = 4, perdidos = 0
    (0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
    Mínimo = 5ms, Máximo = 17ms, Media = 9ms

C:\Users\amrm1>ping 64.212.107.113

Haciendo ping a 64.212.107.113 con 32 bytes de datos:
Respuesta desde 64.212.107.113: bytes=32 tiempo=6ms TTL=61
Respuesta desde 64.212.107.113: bytes=32 tiempo=7ms TTL=61
Respuesta desde 64.212.107.113: bytes=32 tiempo=7ms TTL=61
Respuesta desde 64.212.107.113: bytes=32 tiempo=8ms TTL=61

Estadísticas de ping para 64.212.107.113:
    Paquetes: enviados = 4, recibidos = 4, perdidos = 0
    (0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
    Mínimo = 6ms, Máximo = 8ms, Media = 7ms

C:\Users\amrm1>ping 190.217.63.58

Haciendo ping a 190.217.63.58 con 32 bytes de datos:
Respuesta desde 190.217.63.58: bytes=32 tiempo=16ms TTL=60
Respuesta desde 190.217.63.58: bytes=32 tiempo=6ms TTL=60
Respuesta desde 190.217.63.58: bytes=32 tiempo=6ms TTL=60
Respuesta desde 190.217.63.58: bytes=32 tiempo=6ms TTL=60

Estadísticas de ping para 190.217.63.58:
    Paquetes: enviados = 4, recibidos = 4, perdidos = 0
    (0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
    Mínimo = 6ms, Máximo = 16ms, Media = 8ms

C:\Users\amrm1>ping 199.232.49.16

Haciendo ping a 199.232.49.16 con 32 bytes de datos:
Respuesta desde 199.232.49.16: bytes=32 tiempo=6ms TTL=60
Respuesta desde 199.232.49.16: bytes=32 tiempo=5ms TTL=60
Respuesta desde 199.232.49.16: bytes=32 tiempo=5ms TTL=60
Respuesta desde 199.232.49.16: bytes=32 tiempo=5ms TTL=60

Estadísticas de ping para 199.232.49.16:
    Paquetes: enviados = 4, recibidos = 4, perdidos = 0
    (0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
    Mínimo = 5ms, Máximo = 6ms, Media = 5ms
 
Pues haciendo ping a esos servidores obtuve esto
Tiene logica, si dices que es Conexión Digital Express y el carrier es CenturyLink, obviamente no se hace peering pues no es necesario, y tiene conexión casi directa al PoP de Fastly.
Esto quedo "Claro", lo que es turbio es la conexión de Comcel con CenturyLink sin usar el NAP Colombia.

Escorpiom.
 
Hola escorpiom,

Si vemos los peers para el as14080 (https://bgpview.io/asn/14080#peers-v4) aparece directamente level3.
Me supongo que tienen el intercambio directamente en el datacenter de Comcel o pueden usar ese enlace como contingencia para salida internacional.
Saludos.

Tiene logica, si dices que es Conexión Digital Express y el carrier es CenturyLink, obviamente no se hace peering pues no es necesario, y tiene conexión casi directa al PoP de Fastly.
Esto quedo "Claro", lo que es turbio es la conexión de Comcel con CenturyLink sin usar el NAP Colombia.

Escorpiom.
 
Hola escorpiom,

Si vemos los peers para el as14080 (https://bgpview.io/asn/14080#peers-v4) aparece directamente level3.
Me supongo que tienen el intercambio directamente en el datacenter de Comcel o pueden usar ese enlace como contingencia para salida internacional.
Saludos.
Asi es, el bgpview no miente. Acabo de verlo.
Peering directo con CenturyLink (Level3), muy probable usando Triara. Las cosas han cambiado para bien.
Dejemos entonces por solucionada la duda, Amazon no entra en la lista de filtrados FortiProxy.

Escorpiom.
 
Última edición:

Los últimos temas