Kabel Deutschland verschärft Regeln für Filesharing-Nutzer

Hier ist Platz für alle Themen, die Produkte, Verträge und Allgemeines im Zusammenhang mit Internet und Telefonie via Vodafone Kabel Deutschland, Vodafone West, der Vertriebsmarke „eazy“ bzw. O2 betreffen.
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
High-Tech
Newbie
Beiträge: 77
Registriert: 21.11.2010, 22:38

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von High-Tech »

Sagen kanns dir wohl keiner weil KD momentan relativ harmlos noch ist.
Aber mal im Ernst, schlimmer als dein momentanes DSL 3000 wirds auch ned sein :D
Selbst wenn dann mal ein Limit mitspielen sollte, wie gesagt momentan ist KD auch noch bei 60 GB/Tag laut genannten Regeln.
Und ob die das dann in der Praxis auch realistisch und gezielt umsetzen können ist die nächste Frage.
Benutzeravatar
RcRaCk2k
Ehrenmitglied
Beiträge: 2402
Registriert: 20.09.2007, 10:23
Wohnort: Freilassing

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von RcRaCk2k »

DPI hat nichts mit Datenschutz zu tun. Eine Maschine wertet Daten aus einem Paket aus, das zur Klassifizierung des Datentransfers dient. Die Daten werden nicht ausgewertet und in einer Datenbank hinterlegt. Daher sind deine Daten zu keiner Zeit irgendwo ersichtlich.

Wenn K.D. Netload, Rapidshare usw. zur Gruppe "Filesharing" mit einfließen lässt, dann ist das ganz einfach ohne DPI zu verwenden. Man hinterlegt einfach die IP-Ranges der autonomen Systeme des Anbieters und fertig. Für P2P-Datenaustausch benötigt es nur Protokoll und Port bzw. auch Layer-7 (DPI) Methoden.

PS: Mein VPN läuft derzeit an 7 Standorten NICHT mit 100 MBit! Es scheint sogar so, als ob der Datentransfer meines VPNs sich nicht auf alle 4 verfügbaren Kanäle aufteilt, sondern nur Kanal 1 verwendet wird. Ich weiß jedoch nicht warum, oder ob es ein Problem von mir ist. Aber ich denke, dass K.D. seine Finger dort im Spiel hat.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN

Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
wlan-kabel
Newbie
Beiträge: 7
Registriert: 14.05.2012, 13:28

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von wlan-kabel »

Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
Siegel

verwöhnte Meute

Beitrag von Siegel »

High-Tech hat geschrieben:Also 10 GB pro Tag würde ich mehr als lächerlich bzw. enttäuschend finden.
Die Ansprüche steigen mit den Jahren ...

Ich kann mich noch an eine Zeit erinnern, wo ich eine Beta Firmware aufs Elsa Modem aufspielte um statt 4 Kilobyte/sek ... dann mit 4.5 KB downloaden konnte :flöt:

@wlan-kabel dir macht der KD ISP Angst?
beschäftige dich bitte mal etwas mit
"Daten"vorratsspeicherung
Anti-Counterfeiting Trade Agreement
und neueren lächerlichen Versuchen à la Intellectual Property Rights Enforcement Direktive
RcRaCk2k hat geschrieben:PS: Mein VPN läuft derzeit an 7 Standorten NICHT mit 100 MBit! Es scheint sogar so, als ob der Datentransfer meines VPNs sich nicht auf alle 4 verfügbaren Kanäle aufteilt, sondern nur Kanal 1 verwendet wird. Ich weiß jedoch nicht warum, oder ob es ein Problem von mir ist. Aber ich denke, dass K.D. seine Finger dort im Spiel hat.
reine Vermutung oder hast du messbare Werte vorzuweisen?

Bedeutet konkret was?

Kommen die Verbindungen nicht zustande?
KD 100 Mbit Anschlüsse (deswegen 4 Kanäle unter DOCSIS) mit Download Problemen über VPN?
Welche VPN Technik setzt du ein?
Siegel

OT: VPN Test

Beitrag von Siegel »

OT: VPN Test

Gerade einmal ein FreeBSD Image von einer (KD 32) 7390 Fritte per IPSec auf (KD 100) Linux IPSec geschoben, von der Kiste wieder ein OpenBSD Image per VPN auf meine (KD 100) 6360 VPN Fritte geladen, und von mir per SCP über VPN ein Debian Image auf den ersten Anschluss der (7390) Fritte verlagert ...

Die Linuxkiste läuft mit einem

Code: Alles auswählen

i686 Intel(R) Atom(TM) CPU D525 @ 1.80GHz GenuineIntel
- Obwohl ich das Terminal unter Mac OS Lion im Fullscreen Modus offen hatte, konnte ich per Top den Prozess nicht mal sehen
- CPU war 99.1% idle, pluto gammelt irgendwo an 40ster Prozessstelle herum

Sowohl die 7390 als auch 6360 hatten kurzzeitig eine Prozessorbelastung von 99% ... pegelten sich aber nach paar Sekunden wieder auf 80-85% ein.

Transferraten waren wie zu erwarten "fast" grenzwertig jeweils 2 Mbit, 6 Mbit und 6 Mbit.

Anzumerken ist noch, dass alle Tunnel per IKE-Gruppentyp: MODP-1024, IKE-Integrität: SHA, ESP Integrität: SHA1, IKE-Verschlüsselung/ESP Verschlüsselung: jeweils mit AES 256bit betrieben werden ...

Wer also 3DES etc. einsetzen sollte, kann unter umständen andere Prozessorbeanspruchungen erleben.
Benutzeravatar
RcRaCk2k
Ehrenmitglied
Beiträge: 2402
Registriert: 20.09.2007, 10:23
Wohnort: Freilassing

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von RcRaCk2k »

wlan-kabel hat geschrieben:Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
Ich bin selber mein VPN-Anbieter.
Per SSH ziehe ich vom gleichen Server mit 11MByte (100 MBit Brutto).
Per VPN gehen nur rund 4,8MByte (38,4 MBit) drüber - stark schwankend - vermutlich je nach Auslastung des 1. Kanals.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN

Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Siegel

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von Siegel »

RcRaCk2k hat geschrieben:
wlan-kabel hat geschrieben:Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
Ich bin selber mein VPN-Anbieter.
Per SSH ziehe ich vom gleichen Server mit 11MByte (100 MBit Brutto).
Per VPN gehen nur rund 4,8MByte (38,4 MBit) drüber - stark schwankend - vermutlich je nach Auslastung des 1. Kanals.
Da werden Äpfel mit Birnen verglichen.

(Application Layer) SSH en/decryption findet in der Regel auf den Endgeräten statt. Hast du schnelle Kisten ... bekommst du schnellen SCP.

2 Schichten drunter: (Network Layer): VPN (IPSec) wird meist direkt auf Routern, dedicated VPN concentrator oder Firewalls eingesetzt. Je nach verfügbarem Prozessor, entsteht auch hier meistens der Flaschenhals ... vergleich einfach "billige" Cisco Büchsen um die 100-200 Euro, die kaum über 30 MBit IPSec kommen mit Geräten aus höherem Preissegment ...

Hast du die Fritte als VPN Client an deiner 100 Mbit VPN Leitung? vielleicht macht einfach der Prozessor ab 40 Mbit dicht...

DOCSIS 3 scheint ja Datenraten bis 38 Mbit zu packen (EuroDOCSIS: 50 Mbit/s) wenn du also gelegentlich mehr Daten pumpen kannst ... werden auch mehr Kanäle benutzt ... wenn der tatsächliche Netto-Limit bei 38 Mbit liegt und es nicht an der Prozessorauslastung hängt ... dann hat die Firmware eine ungewollte/bewusste Sperre und beschränkt IPSec nur auf 1 Download-Kanal ...

nachprüfen kann ich es nicht ... da ich an meinen 100 Mbit Standleitungen kein IPSec betreibe ...
Benutzeravatar
RcRaCk2k
Ehrenmitglied
Beiträge: 2402
Registriert: 20.09.2007, 10:23
Wohnort: Freilassing

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von RcRaCk2k »

Siegel hat geschrieben:Da werden Äpfel mit Birnen verglichen.
Glaube mir, ich bin seit 10 Jahren im Bereich Netzwerktechnik unterwegs - ich weiß wovon ich Rede und vergleiche keine Äpfel mit Birnen.

Eingesetzter VPN-Server:
LINUX x86_64 AMD Phenom(tm) II X4 965 Processor AuthenticAMD (3411MHz per Core)
Running vTUN unencrypted over TAP-Device - Public switched.

Eingesetzter VPN-Client:
LINUX i686 Intel(R) Atom(TM) CPU 330 @ 1.60GHz (Dualcore with HT enabled).
Running vTUN unencrypted over TAP-Device - Public routed.
Siegel hat geschrieben:reine Vermutung oder hast du messbare Werte vorzuweisen?
Ich muss mir noch 3 Sundtek DVB-C Sticks kaufen, damit ich zur selben Zeit alle 4 Kanäle monitoren kann.

Wie gesagt. SCP läuft mit 100 MBit und der VPN-Tunnel (TAP) nur mit unter 40MBit und in den Abendstunden entsprechend weniger. Egal ob TCP oder UDP als Layer-4 verwendet wird. Und das immer auf den gleichen End-2-End Devices.

Beispiel VPN:

Code: Alles auswählen

~ # scp 91.xx.xx.xx:test .
root@91.xx.xx.xx's password:
test        64%  279MB   5.4MB/s   00:28 ETA

HOST: hausen                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. ????????????????              0.0%     5   16.1  15.1  14.0  17.0   1.4

~ # iperf -f k -i 1 -B 91.xx.xx.xx -s
------------------------------------------------------------
Server listening on TCP port 5001
Binding to local address 91.xx.xx.xx
TCP window size: 85.3 KByte (default)
------------------------------------------------------------
[  4] local 91.xx.xx.xx port 5001 connected with 91.xx.xx.xx port 5001
[ ID] Interval       Transfer     Bandwidth
[  4]  0.0- 1.0 sec  5660 KBytes  46370 Kbits/sec
[  4]  1.0- 2.0 sec  6828 KBytes  55935 Kbits/sec
[  4]  2.0- 3.0 sec  6952 KBytes  56953 Kbits/sec
[  4]  3.0- 4.0 sec  7337 KBytes  60104 Kbits/sec
[  4]  4.0- 5.0 sec  7142 KBytes  58507 Kbits/sec
[  4]  5.0- 6.0 sec  4779 KBytes  39147 Kbits/sec
[  4]  6.0- 7.0 sec  5658 KBytes  46348 Kbits/sec
[  4]  7.0- 8.0 sec  6501 KBytes  53254 Kbits/sec
[  4]  8.0- 9.0 sec  6843 KBytes  56055 Kbits/sec
[  4]  9.0-10.0 sec  7151 KBytes  58583 Kbits/sec
[  4]  0.0-10.0 sec  65152 KBytes  53127 Kbits/sec
Beispiel ohne VPN:

Code: Alles auswählen

~ # scp -oBindAddress=188.192.190.27 91.xx.xx.xx:test .
root@91.xx.xx.xx's password:
test        78%  338MB   9.3MB/s   00:10 ETA

~ # iperf -f k -i 1 -B 188.192.190.27 -s
------------------------------------------------------------
Server listening on TCP port 5001
Binding to local address 188.192.190.27
TCP window size: 85.3 KByte (default)
------------------------------------------------------------
[  4] local 188.192.190.27 port 5001 connected with 91.xx.xx.xx port 5001
[ ID] Interval       Transfer     Bandwidth
[  4]  0.0- 1.0 sec  7405 KBytes  60665 Kbits/sec
[  4]  1.0- 2.0 sec  7369 KBytes  60364 Kbits/sec
[  4]  2.0- 3.0 sec  11305 KBytes  92614 Kbits/sec
[  4]  3.0- 4.0 sec  11345 KBytes  92938 Kbits/sec
[  4]  4.0- 5.0 sec  7509 KBytes  61511 Kbits/sec
[  4]  5.0- 6.0 sec  11390 KBytes  93309 Kbits/sec
[  4]  6.0- 7.0 sec  11404 KBytes  93425 Kbits/sec
[  4]  7.0- 8.0 sec  11362 KBytes  93077 Kbits/sec
[  4]  8.0- 9.0 sec  11277 KBytes  92382 Kbits/sec
[  4]  9.0-10.0 sec  11303 KBytes  92591 Kbits/sec
[  4]  0.0-10.1 sec  102400 KBytes  83355 Kbits/sec

HOST: hausen                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. 88-134-239-2-dynip.superkabe  0.0%     5    7.7   8.2   6.4  11.0   1.7
  2. 83-169-134-190.static.superk  0.0%     5   10.1  12.9  10.1  17.9   3.2
  3. 83-169-183-245-isp.superkabe  0.0%     5    9.0  11.7   9.0  19.1   4.2
  4. 88-134-202-250-dynip.superka  0.0%     5   17.1  17.5  17.1  17.9   0.3
  5. 83-169-129-245.static.superk  0.0%     5  218.1  51.0   9.0 218.1  93.4
......
  9. ??????????????                0.0%     5   12.9  12.7  12.0  13.1   0.4
Direkte 10 GBit Anbindung (Private-Peering) an das Kabel-Deutschland Netzwerk in München.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN

Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Siegel

VPN bottleneck

Beitrag von Siegel »

Mit diesen Angaben kann man sich zumindest ein grobes Bild schaffen.

Ja ... Da liegt es jetzt an dir den "Flaschenhals" heraus zu finden ... da Rätselraten nicht so meine Stärken sind.
research84
Newbie
Beiträge: 18
Registriert: 18.05.2012, 13:19

Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz

Beitrag von research84 »

In Bittorrent Software kann man in den Einstellungen den Port ändern.
Wenn die Geschwindigkeit gedrosselt werden sollte, dann kann man den Port ändern und weiter saugen.
Ist das korrekt?