Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Узкое место в CyberSecure? Проблема с серьёзной задержкой загрузки веб-страниц в UDM-SE (EA 4.4.0 / Network 9.4.11), UniFi Network
 
ОБНОВЛЕНИЕ: Проблема, похоже, решена начиная с версии 4.4.5 EA.

Привет всем, я надеюсь получить помощь от сообщества по поводу постоянной и очень серьёзной проблемы с задержкой загрузки веб-страниц, которую я испытываю на своём UDM-SE вот уже несколько дней. Я провёл обширное тестирование и изолировал проблему непосредственно на самом UDM-SE, но затрудняюсь найти окончательное решение, так как не знаю, связано ли это с какой-то пропущенной мной настройкой или с ошибкой в Early Access версии 4.4.0 или релизе Network 9.4.11.

TL;DR

Мой UDM-SE вносит серьёзную задержку обработки на сложных, насыщенных данными веб-сайтах (например, YouTube, Gemini, ChatGPT, Komoot и т. д.), при этом некоторые элементы страницы загружаются до 40 секунд.

Проблема определённо связана с UDM-SE, так как все задержки при загрузке страниц полностью исчезают, когда я подключаю клиентские устройства напрямую к кабельному модему или использую VPN на клиентах. Данные указывают на узкое место производительности в движке CyberSecure, но я не на 100% уверен.

Моя конфигурация

Консоль: UDM-SE
Версия UniFi OS: 4.4.0 (Early Access)
Версия Network Application: 9.4.11
Коммутатор: UniFi Switch 48 портов
Интернет-провайдер: Telenet (Бельгия)
Модем: Telenet Cable Modem (работает в режиме Bridge Mode)
Топология: Модем → UDM-SE → Коммутатор → Клиенты

Описание проблемы в деталях

На протяжении последних нескольких дней я заметил значительную задержку при загрузке веб-сайтов. Используя панель "Developer Options" в браузере Edge, я вижу, что отдельные элементы на странице загружаются очень медленно, с задержками до 40 секунд и более.

Простые статические сайты часто загружаются мгновенно.
Сложные веб-страницы (например, ChatGPT, Google Gemini, Komoot и многие другие) и видео на YouTube загружаются стабильно медленно.
Симптом — длительная пауза, при которой некоторые элементы страницы загружаются от 7 до 40 секунд.
На YouTube при подключении через UDM-SE видео долго начинают воспроизводиться, и объявления в начале видео не отображаются. (Таких проблем нет при прямом подключении к кабельному модему или при использовании VPN через подключение UDM-SE).

Тесты скорости идеальны. Скорость загрузки и выгрузки в интернет находятся на максимуме, а время отклика (ping) показывает нормальные низкие значения. Это вопрос задержки обработки, а не медленного интернета.

Проблема возникает на всех клиентских устройствах в моей сети (проводных и беспроводных, компьютерах и мобильных устройствах).

Проведённые исчерпывающие шаги по устранению неполадок

Я провёл серию методических тестов, чтобы изолировать источник проблемы.

Изоляция проблемы на UDM-SE

Коммутатор исключен: Я подключил свой ПК напрямую к порту LAN на UDM-SE, обойдя мой 48-портовый коммутатор. Проблема с задержкой сохранилась. Это доказывает, что мой коммутатор не является причиной.

UDM-SE отключен (тест прямого подключения к модему): Я подключил свой ПК напрямую к кабельному модему (перезагрузив его, чтобы получить публичный IP). В этой конфигурации все проблемы с задержкой исчезли. Все веб-сайты загружались мгновенно, и на YouTube видео начинались сразу же с нормальным воспроизведением объявлений. Это доказывает, что мой интернет-провайдер и кабельный модем работают корректно.

UDM-SE отключен (тест с VPN): При подключении через UDM-SE я активировал VPN-клиент на своём ПК. При активном VPN все проблемы с задержкой также исчезли. Это доказывает, что когда трафик зашифрован и ПО UDM-SE обходится, проблема не возникает.

UDM-SE подтвержден как источник: Приведённые выше тесты окончательно доказывают, что проблема вызывается UDM-SE.

Проверки конфигурации (без эффекта):

Изменил WAN DNS на Cloudflare (1.1.1.1) и Google (8.8.8.8). Изменений нет.
Подтвердил, что Smart Queues отключены.
Включил IPv6 (DHCPv6 с префиксом /57 для Telenet). Изменений нет.
По просьбе агента поддержки Ubiquiti изменил MSS Clamping с Auto на 1440. Изменений нет.

Проверки настроек UniFi Network

Я просмотрел следующие разделы «Настройки» и подтвердил, что они установлены на заводские параметры, без каких-либо пользовательских изменений:

Networks: Заводские настройки
Internet: Заводские настройки
CyberSecure Protection: Заводские настройки (Encrypted DNS выключен, Identification установлен на "Device and Traffic", Intrusion Protection выключен)
CyberSecure Content Filter: Фильтрация не применяется
CyberSecure Traffic Logging: Заводские настройки
Policy Engine: Все заводские настройки
Profiles: Заводские настройки

Примеры задержек при загрузке веб-сайтов

Я использовал инструменты разработчика браузера (кеш отключен) для захвата подробного времени загрузки.

mijnserie.nl: Через UDM-SE первоначальный запрос занимает 8,3 секунды ("Waiting (TTFB)"). Через модем — 931 миллисекунду.

Komoot.nl: Через UDM-SE десятки одновременных запросов к плиткам карты и скриптам "зависают", загружаясь 35–36 секунд.

gemini.google.com/app/ Через UDM-SE два файла скриптов загружаются почти 30 секунд.

ChatGPT.com: Через UDM-SE десятки файлов скриптов загружаются близко к 40 секундам.

Моя текущая гипотеза

На основании свидетельств проблема, похоже, является узким местом производительности в движке CyberSecure устройства UDM-SE, особенно при выполнении глубокого анализа пакетов при высокой одновременной нагрузке. Я не понимаю почему, так как мои настройки (см. выше) имеют защиту, фильтрацию и проверку ВЫКЛЮЧЕННЫМИ.

Тем не менее я вижу признаки, которые указывают на то, что UDM-SE выполняет какой-то вид глубокого анализа пакетов или элементов страницы:

Высокая одновременность: Проблема наиболее выражена на сайтах вроде Komoot или ChatGPT, которые запускают множество одновременных запросов на плитки карты, скрипты и данные.

Определённые типы контента: Самые медленные файлы последовательно являются "активными" типами контента, которые движок безопасности проверял бы наиболее внимательно: скрипты (.js), динамические данные (xhr, fetch) и богатые медиа (.jpg, видео, шрифт).

Аномалия блокировки объявлений: Тот факт, что YouTube объявления блокируются через UDM-SE (даже с переключателем "Ad Blocking" в положении OFF), но не блокируются через VPN, предполагает, что движок CyberSecure активно фильтрует контент независимо от пользовательской настройки.

Мой вопрос к сообществу

Испытывал ли кто-нибудь ещё аналогичную проблему с задержкой при использовании подобной Early Access версии UniFi OS / Network Application?

Это известная ошибка в данной конкретной версии ПО?

Есть ли определённая настройка в новом интерфейсе CyberSecure (который заменил старый раздел "Threat Management"), которую можно настроить или отключить, чтобы разрешить это узкое место производительности без полного отключения всех функций безопасности?

У меня есть открытый тикет поддержки в Ubiquiti (#4964303) с эскалацией, но ответа ещё не было. Однако я надеюсь, что сообщество сможет дать более быстрый ответ.

Спасибо заранее за любую помощь и предложения!
 
Привет @Paul Van Cotthem, пока ты на версии 4.4.3, заново включай функции одну за другой и проверяй, когда увеличится задержка и на сколько.
 
@Paul Van Cotthem Я видел это в новом EA и сразу же подумал о тебе :p Надеюсь, это сработает. Исправлена проблема, при которой ты мог столкнуться с проблемами задержки при использовании Traffic Identification.
 
Спасибо за ваш вклад. Однако IPv6 отключён, и у меня нет отдельных VLAN.
 
У меня такие же проблемы как у sudokumoto на UCG-Max. Решение также включает отключение Traffic Identification и предотвращения вторжений. Кстати, эта проблема существует только на компьютере.
 
Привет всем, я использую UCG-Max и сталкиваюсь с теми же проблемами. Как было сказано выше, отключение Traffic Identification мгновенно решает проблему, но за счёт всех функций, которые от этого зависят. Я ищу решение и надеюсь услышать, что версия 4.4.5 исправила проблему для вас, однако я работаю на стабильной версии 4.4.9 и проблема всё ещё сохраняется. Много общего с тем, что описал Пол: только IPv4, использование памяти и процессора не высокое, а проблема происходит на всех устройствах. Я готов предоставить любые необходимые детали, но это точно раздражает, что в данный момент не удаётся использовать много функций.
 
Победитель. Рад это слышать. Сам я не заметил никаких улучшений, по крайней мере до сих пор, но интересно, замету ли я разницу после обновления. Хотя нужно окно для этого, ха-ха. Надеюсь, эта проблема поможет закрыть кучу других веток, но всегда приятно видеть подробное обсуждение вроде этого.
 
Спасибо за совет. На первый взгляд, эта проблема действительно решена в версии 4.4.5 EA.
 
Я рад, что ты вспомнил о моей проблеме с задержкой, и ещё лучше новость в том, что она, похоже, решена в версии 4.4.5 EA. Отлично!
 
@Paul Van Cotthem Я не прочитал весь тред целиком, но дай я спрошу — у тебя есть IPv6 с RA и делегированием префиксов, и при этом разные VLAN'ы? Если да, то попробуй отключить IPv6 и посмотри, что будет.
 
Я считаю, что у меня та же проблема. Она у меня есть уже некоторое время, и это меня раздражает, но я так и не мог понять, в чём дело. Решил потратить время на отслеживание проблемы. После отключения идентификации трафика ситуация, похоже, улучшилась. Время покажет, но я смогу дать окончательный ответ в течение дня-двух. По первоначальной оценке это именно та причина, которая вызывает проблему.
 
Прежде всего, спасибо за вашу постоянную поддержку! Вот ответы на ваши вопросы:

Пожалуйста, дайте мне подробные инструкции по выполнению PCAPs, я никогда этого не делал. Также скажите, на каком целевом веб-сайте вы хотите, чтобы я выполнил эту захват?

Да, проблема с задержкой появляется (почти) сразу и сохраняется, когда для Identification установлено значение "Device and Traffic" или "Traffic Only".

Да, все сетевые клиенты испытывают это, как компьютеры, так и мобильные устройства.

На YouTube это происходит в основном при воспроизведении отдельных видео, но также заметно на главной странице. Ниже я привел еще один пример: 3 снимка экрана для веб-сайта www.komoot.nl: один с отключенным Identification, один с включенным Traffic Only и один с включенным Device and Traffic. Вы четко видите очень существенные задержки в столбце "Network/Time" инструментов браузера F12. (Примечание: я очистил кэш с помощью F5 перед каждым запуском). Та же проблема появляется на многих других веб-сайтах, это всего лишь один пример.

ПК-клиент: Windows 11 (24H2) и оба браузера Microsoft Edge (Version 140.0.3485.94 (Official build) (64-bit)) и Google Chrome (Version 141.0.7390.55 (Official Build) (64-bit)).
 
Привет @Paul Van Cotthem,

Можешь ли ты предоставить нам PCAP-файлы одновременно с WAN и LAN, как с проблемой, так и без?

Кроме того, когда DPI включен:
Проблема с latency появляется сразу же и сохраняется, а не возникает случайно, верно?
Все клиенты за UDM SE испытывают эту проблему?
Она возникает просто при посещении главной страницы YouTube или Instagram (https://www.youtube.com/ или https://www.instagram.com/)?

Пожалуйста, предоставь скриншот из Developer Tools браузера → вкладка Network во время посещения, если возможно.

Пожалуйста, укажи OS и версию браузера для одного из затронутых клиентов.
 
Спасибо за предложение, но я откажусь от кастомной прошивки, так как не хочу рисковать дополнительными проблемами с моей сетью. Я подожду официальных релизов и Early Access версий, и буду тестировать их по мере поступления в открытый доступ.
 
Привет @Paul Van Cotthem @cos.renegade, вы готовы попробовать кастомную прошивку, чтобы понять, в чём причина проблем?
 
Прошу прощения за неясность в предыдущем сообщении. Уточняю: проблема с задержкой возникает, когда параметр Identification установлен на Traffic Only или Device and Traffic. Она не возникает, когда он установлен на Disabled. Согласно моим тестам, параметр Intrusion Prevention, независимо от того, включён он или выключен, похоже, не оказывает влияния, насколько мне известно на данный момент.
 
Привет @Paul Van Cotthem, пожалуйста, укажи ссылку на комментарий, в котором чётко описано, когда именно увеличивается задержка. Судя по комментариям, я заметил, что ты включаешь все сразу, а не по одному.
 
Я уже проводил эти тесты, и задержка увеличивается примерно до таких же значений, как в моём исходном сообщении.
 
Спасибо за подтверждение. Я уже отключил эти параметры месяц назад, как я упомянул в своём исходном сообщении. Проведя обширное тестирование, я выяснил, что держать эти параметры в положении ОТКЛЮЧЕНО — единственный способ избежать серьёзной проблемы с задержкой. Эта проблема впервые появилась в версии 4.4.0 и, к сожалению, остаётся неразрешённой в версии 4.4.3 (по крайней мере в моей сети). Ниже я прикрепил три скриншота моих настроек CyberSecure; пожалуйста, подтвердите, правильно ли они установлены?    
 
Привет @Paul Van Cotthem,

DPI: Identification (Traffic Only or Device and Traffic)
IPS/IDS: Intrusion Prevention
Страницы: 1 2 След.
Читают тему (гостей: 1)