A omezovani ve spicce (pokud se za spicku neprohlasi 16 hodin denne) je presne ten FUP ktery bych pokladal za logicky. Sosacum je totiz jedno, jestli to stahnou ve spicce nebo mimo. Samozrejme dalsi prvek logicke FUP je omezovat jen tolik, kolik je nutne. Priklad: ISP ma 100 zakazniku, kterym prodal rychlost 2MBit/s, a jeho skutecna kapacita je 50MBit/s. Prijde spicka, z tech 100 zakazniku jich 75 leze po webu (nactou stranku, chvili ji ctou, pak nactou dalsi) a generuji rekneme 25MBit/s, 15 ma pustenou televizi s datovym tokem 1MBit/s a generuje tedy 15MBit/s a 10 ma pusteny p2p klienty a jedou co to da, generuji tedy 20MBit/s. To je dohromady 60MBit/s a je tedy nutne zavest FUP. Logicke FUP je omezit p2p zakazniky na 1MBit/s (prumerne s tim, ze skutecne omezeni se bude trochu menit, aby vyvazovalo webovsky provoz), cimz celkovy provoz klesne akorat na limit a nikdo si nebude pripadat zvlast omezovany ...
Pr:Budu brat v potaz nastaveny priznaky paketu = filutove si je budou nastavovat pro pakety p2p sit .... - to snad nejde, nebo jo? Měl jsem za to, že označkování paketu je interní záležitostí routeru...
Hlavicka paketu obsahuje pole s priznaky, jejihz vyznam mimo jine udava, ktere pakety pozaduji nizkou latenci (mely by tedy mit prednost ve fronte) a ktere naopak datovy tok. Ty priznaky do hlavicky si muze nastavovat kdokoli.
Pokud vse funguje spravne, nastavuje priznak aplikace (napr VoIP klient chce latenci) a router se do hlavicky jen podiva a podle toho se chova. Ale protoze nelze zarucit, ze si ten priznak nenastavi kdokoli jakkoli, tak se v bezne praxi proste ignoruji. Pouziva se to snad jen v sitich, kde spravce vladne jak stanicim tak routerum.
V článku netvrdím, že UPC přístup k FTP zakáže. Pouze se snažím ukázat, jakou cestou může teoreticky jít. Jak ve skutečnosti vypadá omezení uživatelů s vysokým datovým provozem netuším a UPC o tom samozřejmě žádné podrobnější informace nemá zájem zveřejňovat...
Jak říkám je to jedna z možností. Stejně dobře může ISP zakázat i VPN, jak zmiňujete. Otázkou je nakolik to je v praxi realizovatelné a zda-li to tak někdo dělá. Myslím si, že ISP půjdou podobnou cestou jako British Telecom, který u datově neomezených služeb s agregací omezuje ve špičce (neboli v okamžiku maximálního zatížení sítě) šířku pásma pro ty uživatele, kteří ji extrémně zatěžují. Na druhou stranu pod slovní spojení "extrémní zatěžování sítě" se dá schovat ledacos :)
vyjadril jsem se trosku spatne, to QoSovani by mi samozrejme na sosani pres to VPN nepomohlo, ale zlepsila by se mi odezva (coz by se na ssh fakt hodilo)
btw. nevite nekdo, proc vetsina vetsich ISP vubec nepouziva QoS a moje mrnavy pakety v sshcku tudiz nemaj prednost pred obrim mnozstvim obrich packetu p2p, pres kterou sosa bratr? ;)
chci jen poukázat na to, co si ti ISP, kteří slibují neomezené služby, dovolují, rozhodně to není žádná invektiva vůči Vám, naopak musím říct, že se článek docela povedl, protože je z něj právě to chování ISP vidět :)
(vlastně se někteří sami docela hezky práskli, že to je jen reklamština)
IMHO proto, protože postavit dobře QoS potřebuje poněkud více přemýšlet při jeho návrhu a je nutná alespoň základní představa o tom, jaká data a od koho mi v síti dělají problém.
A druhý důvod je ten, že "surový FUP" lze popsat v jednom snímku prezentace tak, že tomu alespoň částečně porozumí většina vedoucích pracovníků těch větších ISP. Popsat QoS je poněkud složitější a pro většinu vedoucích pracovníků proto hůře pochopitelné.
to neni tak uplne pravda, protoze tim sice omezim bratra, ale zbytek uzivatelu myho isp v tyhle lokalite bude mit stejne na p2p a http stejnou prioritu jako ja na ssh, takze si stejne nepomuzu.
dokazu si predstavit, ze by podobnou vec (QoSovani u providera) ocenili i hraci online her.. ono vubec by to ocenil kde kdo (aniz o tom momentalne tusi), jen se do toho providerum moc nechce...
Obavam se, ze takova linka = nefunkcni linka(obhajitelne pred libovolnym soudem), tudiz s vysokou pravdepodobnosti neopravnene neplneni smluvnich podminek.
QoS neni vseresici, jednou jsem si takhle zaridil QoS na svem domacim routeru ze male pakety mely prednost ... jenze kdyz o router dal se to vsechno kupi do fronty "dlouhy jak tejden" a mrnavy prednostni pakety jsou stejne predbihany velkyma paketama jinejch sosalistu, tak si clovek moc nepomuze ...
Jenze pokud si zmensi filutove pro P2P MTU tak dosahnou ve finale diky tomu mensi propustnosti protoze v datovem toku bude vice hlavicek a vetsi overhead .... takze si moc nepomuzou
ja se jen divim tomu, ze je pro nekoho VUBEC MYSLITELNE zakazani protokolu FTP. proste kvuli tomu, ze je to jeden z nejdulezitejsich a nejzakladnejsich protokolu vubec.
jeste bych se tolik nedivil u p2p, ale kdyz se to vezme globalne:
1. stejne jedu pres VPN a ta je sifrovana (takze z hlediska ISP nelze poznat, jestli stahuju pres p2p nebo ftp nebo zda prijimam mail)
2. pokud si ISP dovoli mi zakazovat VPN, bud to s nim nejak vyresim (pokud to nema ve smluvnich podminkach) nebo si vyberu jineho
3. stejne si delam co chci, protoze VPN mi proste chodit musi (viz bod 2) a ISP ma smulu v jakemkoliv omeznovani - jedine, co muze aplikovat, je ten "klasicky" FUP. Samozrejme taky muze zavest QoS, ale to by mi spis pomohlo (pokud se nepletu, ma mit VPN minimize-delay)
Nj, az na to, ze QOS nelze pouzivat, pokud nebudu delat analyzu toku, coz je prozmenu neskutecne HW a tim padem i financne narocny.
Pr:Budu brat v potaz nastaveny priznaky paketu = filutove si je budou nastavovat pro pakety p2p siti
Pr:Budu davat prio malym paketum = filutove si zmensi MTU
Jasne, muzu davat prednost provozu na konkretni srv a spousta jinych moznosti, ale sem zvedav kdo to bude administrovat. Jedina pouzitelna moznost = davat prio paketum od uzivatelu s mensim aktualnim kontem dat. Ale to uz neni moc o kvalite sluzeb, spis o spravedlivym rozdeleni konektivity.
Ale pomuzou, sam jsem to pri nastavovani svy site testoval, budu sosat na mtu 1500 dokud se to bude tvarit, ze mam "rozumnou" rychlost, jamile mi rychlost klesne, zmensim MTU (scriptem). Jasne ze se nedostanu na tak vysokou "cistou" prenosovou rychlost, ale to uz malo kdo resi, dulezity je, ze nejaky pocitadlo mi furt ukazuje moje Mbity a rozhodne takto i cistou rychlost zvednu.
Z pohledu ISP pak tohle reseni pada uz jen proto, ze je daleko financne unosnejsi nakoupit konektivitu, nez resit pkt rate, na kterej je treba drazsi HW (cim vic paketu, tim narocnejsi routovani ... ).
Muj pohled na vec je takovej, ze prodam co mam, zajistim aby toto uzivatel dostal vzdy a kdo si co urve z prave volnyho pasma uz necham na "prirode".
teda, sice dnes uz kopiruju predevsim pres scp, ale stejne: to si snad delaji p*del, ne? to by taky mohli rovnou zakazat pristup k HTTP, IMAP, SMTP a DNS :))))
jeste ze mam pripojeni od novery, kde sice fup je, ale nehrozi mi, ze by mi nekdo zakazoval nejake protokoly (tusim spis porty, nebo tam maji neco, co analyzuje protokol?)