通信規制中なのに高速通信!?→mineoさん改修完了されたそうです!
うちの娘に貸しているiPhone5c(mineo Aプラン シングルタイプ)、めちゃくちゃ動画を見るので、あっという間にパケット使い果たして、4月3日にはもう通信規制がかかってしまいました。
で、もう今月はずっと遅くて動画が見れない訳です。
ところが昨夜設定をいじくっていると、妙に速くて動画が途切れなくなったのです。どれどれスピードテストしてみよう、とやってみました。
画像の通り、なんと12Mbpsも出ているではありませんか!
何度やっても10Mbps超え!手持ちパケットゼロなのに。
どうやらVPN接続が関係している模様です。
もう一台のiPhone6 Plus(mineoDプラン デュアルタイプ)、こちらも節約オンにてVPN接続してみました。なんと、こっちも13Mbps!
mineoさん!これマズいです!早急に対応した方が!
良い子は真似をしないで下さい。というか悪用してはダメですよ!
※このような不正通信の悪用で法的措置となっている例もあります。
この記事下の「-注意事項-」をよくお読み下さい。悪用は絶対に止めましょう。
※PPTP接続による安易なVPN構築は大変危険です。下の「-注意事項-」をよくお読み下さい。
--------4月15日追記-------
4月14日の夜間に、この「不適切な通信制御」問題の改修が完了したそうです!
事務局のコメントをご覧下さい。
確かにVPN接続で低速制限が効くようになっているのを確認しました!
-----原因の推測など(随時更新)-----
●仮説1 →一部間違い
VPN接続すると、節約ONでも低速にならない。
→フリーVPNサーバーを使った場合、節約オンでちゃんと低速になった。
→全てのVPN接続で起こる訳ではない。
●仮説2 →間違い
VPNサーバーがeo光のネットワーク上にある場合に限って高速になる?
→FreeVPN.me(PPTP)でも高速通信できた
→CATV網にあるひみつ77さんのVPN(PPTP)でも高速通信できた
→eo光は関係無い!
●仮説3 →間違い
PPTP接続のVPNは高速通信できるのでは?
→すすむさんの、VPN(PPTP)では低速通信となった
→PPTPでも高速通信できない場合がある
●仮説4 →大当たり!?
mineoの通信制御のバグで、低速規制が効かない場合がある?
↓低速規制と通信優先順位の制御も同時にしている様子(すすむ2さん情報)
https://king.mineo.jp/magazines/special/94
→節約スイッチOFFでも、混雑時にVPN接続で通常より高速に通信できるらしいという声複数あり。
※接続プロトコルによって挙動が違う発見をしたキララさんの洞察力が凄いですね!
→4月11日事務局より「不適切な通信制御の解消に向けて調査・検証中」とのコメントあり
→4月15日事務局より「昨晩に不適切な通信制御の解消に向け対応を実施し、完了」とのコメントあり
-----検証状況(随時更新)-----
テストご協力下さった方々、ありがとうございます。
●節約オンでのテスト結果:
・さとがVPNGateの香港では低速化
・すすむさんがOCNのVPNでも低速化
・ケーキ屋さんがアメリカのVPNで低速化
・銀ちゃんさんが海外のVPNで低速化
・すすむ2さん、DTI VPSのVPN(PPTP)で低速化
・takeotaさん、ご自宅のNTT西日本フレッツ光(L2TP)で低速化
・あんちゃん、大学(埼玉県S市)のVPN(L2TP/IPsec)で低速化
・さとがeo光の自宅VPN(PPTP)で高速通信
・tikuさんがeo光のご自宅VPN(PPTP)で高速通信
・キララさん、さと、FreeVPN.me(PPTP)で高速通信
・lostnumberさん、super freeVPN(PPTP)で高速通信
・ひみつ77さん、CATV網のご自宅VPN(PPTP)で高速通信
・きゃすたさん、eo光のご自宅VPN(PPTP)で高速通信
・さと、パンダVPN(PPTP)節約オンオフとも低速で判別できず。
・lostnumberさん、私、VPNbook(PPTP)は低速で判別不可。
●平日昼間の混雑時のスピードテスト結果:
・どこかのtwitter情報、VPN接続で昼休み8Mbps出た
・tikuさん、ご自宅VPN接続で昼休み速い
・さと、自宅VPN接続で節約OFF 12Mbps(Dプラン)
・さと、自宅VPN接続で節約ON 3.8Mbps(Aプラン)
・きゃすたさん、ご自宅VPN接続で節約ON、15.8Mbps
-----注意事項-----
●このような抜け道を利用した不正通信は、訴えられます!悪用をしてはいけません。
FREETELでは下URLのような不正通信の問題に対して、法的措置を取るというところまで発展しているそうです。(KEN88さんからの情報)
http://www.itmedia.co.jp/mobile/articles/1603/23/news163.html
●PPTP接続はセキュリティホールが多く、攻撃に合う可能性がある大変危険なプロトコルです。
安易に、PPTPのVPNサーバを立てることは止めましょう。
(misakaさんからの情報)
参考情報:
MS-CHAPv2プロトコルの破綻(PPTPにて一般的に併用)
http://www.lac.co.jp/security/alert/2012/08/23_alert_01.html
『VPNのPPTP接続のセキュリティー対策について』
http://bbs.kakaku.com/bbs/K0000271687/SortID=14980164/
PPTPは「幼児の暗号」 - futuremix
http://futuremix.org/2003/07/pptp
短時間でcookie解読、RC4暗号通信を破る新手法
http://www.itmedia.co.jp/enterprise/articles/1507/17/news058.html
私も祭りになったらどうしようかと思いながら、こわごわ記事を書きましたが、この3日間、全然祭りにならないですね。
ここ読んだmineoユーザーさんに印象を聞いたら、
・よく分からない
・フリーのVPNではどのみちスピード上がらないから意味ない
・ちゃんとしたVPN作るのにはコストかかるんでしょう?
という感じでした。
この記事には敢えて詳しい手順や説明を書いていません。
今後、詳しい手順を細かく指南してあげる人が現れたら別ですが、現状では、わかる人にしかわからないみたいです。
元々「mineoでVPN接続で平日昼間8Mbps出た」というツイッターもありましたが、祭りにもなっていないです。
mineoのSIMでfiimoのAPNに接続したら速いとかいう話もマイネ王でありましたが、祭りになっていないです。
ただ、いずれにしても、mineoさんには放置して欲しくないですね。ちゃんと対策を考えて欲しいです。
fiimoの件は対してメリットないですけど、ぷららみたいな明らかにメリットあるものだと瞬く間に拡散して大変なことになりましたよね。テレビのあのカードとか。。。
書き忘れましたが、
「最近、一人当たりのトラフィックが非常に増えている」
という話を、2月のオフ会で、ちょうど速度大幅低下していた時期にスタッフさんに聞きました。
10GBプランが出る前の話です。
こういう抜け道を使って大量な通信をしている人が居るのではないかと、私はちょっと疑ったりしています。
もし、そんな事があるなら、ちゃんと規制して欲しいです。
お休み開けたし、担当者頑張らなくては。
ただ、老婆心から一言だけ忠告させてください。
そもそも、PPTPはもはや使うべきVPN手法ではありません。これは私が言うまでも無く、ここ数年のセキュリティーの流れとして否定できない事実です。
これは主に、事実上のデファクトスタンダードであるマイクロソフトのPPTPの実装そのものにも問題があり、ソフトウェア修正の範囲で対応できるものでなかったため、L2TP等への移行が進んでいます。
不用意に趣味のレベルでPPTPの野良VPNサーバを立てることは踏み台攻撃への利用に用いられる危険があることは充分に理解しておいた方がいいと思います。
(最近はIPsecの終端装置ですらもプロトコル上の穴を突いてamp攻撃に利用されるご時世です。世間から見捨てられたPPTPに至っては既知ではないセキュリティーホールがまだまだごろごろしていると考えても過言ではないです)
参考情報:
MS-CHAPv2プロトコルの破綻(PPTPにて一般的に併用)
http://www.lac.co.jp/security/alert/2012/08/23_alert_01.html
『VPNのPPTP接続のセキュリティー対策について』
http://bbs.kakaku.com/bbs/K0000271687/SortID=14980164/
PPTPは「幼児の暗号」 - futuremix
http://futuremix.org/2003/07/pptp
短時間でcookie解読、RC4暗号通信を破る新手法
http://www.itmedia.co.jp/enterprise/articles/1507/17/news058.html
ありがとうございます。
PPTPが危険な事はよく知られていると思いますが、改めて危険という事を記事の本文にもコピーさせて頂きますね。
これを読んで、不用意に趣味のレベルでPPTPの野良VPNサーバを立てる人が増えませんように。
担当の方には、対策を頑張って欲しいですね。
平日昼12時半頃、VPN接続でのスピードテストをしてみました。
節約スイッチON、OFFに関係無く、通常よりスピードが出ます。
VPN無しの通常接続(節約OFF)では、0.8Mbpsでしたから、VPN接続により、かなり高速化しています。
昼休み時間に計測してみました。
昨日と同じくeo光の自宅ルーターにVPN接続(PPTP)、節約スイッチONです。
ステータスバーの鍵マークが、VPN接続であることを示しています。
やはり速いです…
某コンビニのコーヒーは小カップに大の分量が入ってしまうらしく、
ラージサイズのコーヒーがレギュラーサイズのお値段で!
とかネット上で見たことがありますが。
けど、実際にはしませんよね。
「試す気もない」と言い切ったものの、念のため確認してみようかと先ほど節約をオンにしてみましたが、確かに動画とか普通に再生できますねぇ。
また、VPNを通すと全体的に速度が上がるというのは、どこで混雑が発生しているのかを知ることができるのかも。
今回、いくつかのVPN(PPTP)で低速規制逃れが可能と判明したようですが、契約者自身の回線で低速規制を逃れられたのはイオ光とCATVなんですね。(もしかしてK-CAT?)
ただ、これに乗じて自宅VPNを公開しちゃうと「第三者が利用可能な状態」となり、契約約款違反となります。
たとえばFONは具体的に名指しで禁止されています。
http://cs.eonet.ne.jp/usqa/net/connect/2090/30120/3010479_2632.html
Q.eo回線でFON(フォン)を利用できますか?
A.eoでは、弊社が別に定める各サービスの契約約款などの規定にて、回線の第三者利用を認めておりません。したがいまして、ご契約者さまが意図せず第三者利用される可能性があるFON(フォン)については、 現在ご利用を禁止させていただいております。ご了承ください。
技術的に可能だからと契約違反をするのは、違反する人に問題があって。。。
とはいえ、契約約款違反を助長する不具合だから対策するべきだというのなら同感です。
>大人の事情
聞いたことありますねぇ。
個人的にはVPN接続する用途もありませんし…。
>さとさん
チップありがとうございました。
皆さん、ご心配をおかけして申し訳ありません。
ご指摘の事象については、弊社でも以前より把握しており、不適切な通信制御の解消に向けて調査・検証中の状況です。
VPN接続による通信は引き続きご利用いただけますが、コメントにあるように、PPTP等ご利用のVPN接続用プロトコルで懸念されるVPNサーバへの攻撃などのトラブルに関しては、弊社では責任を負いかねます。
よろしくお願いいたします。
コメントありがとうございます。
この現象が「不適切な通信制御」という事で、ここの皆さんが想像されていた通りの状態だという事がわかりました。
また解消に向けて動いて頂いていると聞いて、少し安心しています。上手く解消される事を望みます。
ただ、心配に思う事もあり、ここの皆が見ている場所で細々した事を書くのも気が引けるので、また後程メッセージさせて頂きます。
平日昼間の確認ありがとうございます。
私も確認しましたが、通常の接続とVPNによる通信は、低速規制が効かない、という他に、通信の優先度が高いようで混雑の影響を受けない様子ですね。
事務局のコメント通り、これは本来あるべき状態では無く、「不適切な通信制御」状態のようですので、VPNの必要が無い限り、高速通信を目的にしての利用は控えた方が良さそうですね。
私も、低速規制逃れが可能とわかっても、それを目的に接続するのは、別の問題だと思います。
「自宅VPNを公開」とかよく思い付かれましたね。
「第三者が利用可能な状態」はeo光での契約約款違反なんですね。
FONというのは知りませんでしたが、これも「第三者が利用可能な状態」で禁止なんですね。
まあ、普通に考えたらそうですよね。営利目的の商売に使われたら大変ですもんね。
eo光の話は別として、mineoの話に戻すと、VPNに接続する事自体は何の契約約款違反でも無いですよね。事務局のコメント通り。
ただ、低速規制が効かないのは本来の状態ではなく不適切な状態のようですので、通信量使用逃れを目的としたVPN接続は、やはりシステムの穴を悪用している事になると思いますね。
それが何に違反するとか何かの罪になるかならないか、詳しい事はわかりませんが、良くない事というのは普通に感じる事ですね。
自宅の鍵が壊れてて修理を頼んではいるけれど、この家鍵が壊れてるので入れますよ。でも入らないでくださいね。って張り紙貼ってあるようなものなので。。。
マイネ王は運営が不適切と判断すると投稿者へ削除依頼が来ますけど、来ていないということは、転んでもタダでは起きない大人の都合が含まれている様な・・。
そう、ヤフオクのパケットフギフト的なw
>転んでもタダでは起きない大人の都合が含まれている様な・・。
というより、意外と対処が難しい可能性があるのかも(^^;
取り敢えずそっとしておくのが一番かもれません(^^ゞ
私もそう思います。事務局のコメントを読んで、めちゃくちゃ心配になりました。
>すすむ2さん
kmaxさんのコメントに書かれていたtweetでしょうか?それは去年12月のなのでまた別でしょうかね?
>Kanon好きさん
「意外と対処が難しい可能性」そのニュアンスを私も感じました。心配です。取り敢えず騒がずそっとしておくしか無いですが…
一時は切れるとユーザーの方が切れたmineoのVPN。
低速回避を指摘するツイートは去年。
そこから数ヶ月経過してもなお、塞げないのでは相当難しいのかな(棒)
まあ、それでもなお規約に色々と書かないのは塞ぐ自信があるのでしょうね(棒)
mineo頑張ってー
昨日時点で事務局へメッセージして、この記事の削除の必要があるか確認しましたが、昨日時点では大丈夫との事でした。
その後調査が進んで、何か状況が変わるかも知れませんが…
ってまた書き込むと注目されるんですよね、、、そっとしておきたいけど気になってしまう。
ひみつ77さんがiijmioの契約もあるはずなんだけど(とかまた名指ししてしまう)。
mineoがiijmioにDPIのやり方教えてーって頼めばいいのに。と適当な事を書いてます。
まあ、技術的な事より予算的な事なんでしょうね。
なんかシステム全般アウトソーシングしてそうな印象だから、営業さんが「これ直したい!」と思ってもビックリ見積が来て「あー無理ですガックリ」て感じなのかなあって。
(メッセージで情報頂きました)
ちゃんとしてますねー
https://help.iijmio.jp/app/answers/detail/a_id/1392/~/特定のプロトコル/ポートの利用が規制の対象となりますか?
mio高速モバイル/EM | カテゴリ:通信規制(ワイモバイル)
となってます。なんのサービスの事だろ?
mio高速モバイル/dの規制対象プロトコルが何なのかを検索しても、出てこないんですねー。
むむむ…怪しい、なんて。
これも世間からPPTPが見捨てられてL2TPに移行していくことになった原因のひとつです。
これが何を意味するかというと、GREを用いるPPTPはOSIレイヤー4相当のTCPやUDPを念頭において作られたNAT系の技術と根本的に相性が悪く、NAT装置は例外処理としてTCP:1723の様子を丹念に確認するなどの手段を取るか、細かい制御をあきらめてしまう、といった選択に迫られるはずです。
IIJmioで採用されているLSN(Large Scale NAT=プロバイダー用のNAT装置)はかなり優秀ですが、mineoで使っているLSNは挙動が不審(長時間のTCPセッションが切れたり、頻繁にWAN側IPv4のアドレスが変わる)なことも多いです。
従って、設定状況や導入されたLSNそのものの問題で今回のような事象が出ることは当然あるでしょう。プロトコル全体に影響するのではなく、特定の対地だけ制御が効かないのは、何らかの別の不具合を回避するための回避策を実施した結果起きた副作用かもしれませんね。
お金の問題と言うよりは短期的には技術的に解決の難しい問題と言えます。
(また、LSNは一般的に腰を抜かしそうな恐るべき値段なので簡単には買い換えできません。念のため。)
おおー!素晴らしい知識!情報を教えて下さってありがとうございます!!!
プロバイダー用のNAT装置の問題で発生するとしたら、もうそれは対処不可能という事ですね…
いやあ、あの歯切れの悪い事務局さんのコメントは何だったのかと思ったら、そういう事ですか。
妙に納得です。
何らかの別の不具合を回避するための回避策を実施した結果、という所までわかるのも凄い。
mikasaさんにチップ送ろうとしましたが連携されていないのですね。
マイネ王運営事務局です。
昨晩に不適切な通信制御の解消に向け対応を実施し、完了したことを確認できましので、皆さんへご報告いたします。
ご心配をお掛けしてしまい申し訳ありませんでした。
引き続きmineo、マイネ王をよろしくお願いいたします。
予想を超えて、素早い対応、素晴らしいですね!
今試してみましたが、VPN-PPTP接続でも、ちゃんと低速規制が効くようになっているのを確認しました!
ここで色々とテストしてみて下さった皆さんの苦労?も浮かばれますね。
苦労とか言って楽しんでテストしていましたが。
以前から認識されて調査が続いていた問題が、こんなに早く解決したのは、皆さんが色々情報提供して下さったお陰ではないかと、勝手に思っています。
いや、ここまで騒ぎになったから、本気出しただけか(?)
とにかく「不適切な通信制御」が解消できて良かったです。
事務局さん、報告のコメントをありがとうございました。
横から、スレ違いかもしれず失礼いたします。コメのみなさん含め、VPNにお詳しそうなので...
1週間くらい前からPPTPのVPNが接続不可なのですが、同様の現象の方いらっしゃいますか?
https://king.mineo.jp/question-answer/データ通信/音声通話 データ通信/417
私のDプランからは、今現在問題なくつながります。
あとで、Aプランも試してみますね。
今子供がAプランのスマホを使っているので、空いたら報告します。
今AプランでVPN接続を試してみました。接続できないです!!
WiFi接続でVPNをすると接続されるのに、mineoのモバイルデータ通信ではVPN接続できません。
エラーメッセージは、
「通信装置によって接続が解除されなした。もう一度接続してください
それでも問題が解決しない場合は、設定を確認して下さい」
という事です!!!
うわあ~!これいつから発生しているんだろう?
もしかしたら、4月15日の改修時からなんでしょうか…
いつからVPN接続していないか、覚えていないです。
いつもDプランのスマホがメインなので、Aプランの接続確認をいつしたか全く覚えていない…
ごめんなさい。「1週間位前から」と書いてくださっていましたね。
そうなんですね?では、このスレッドの4月15日の改修時は大丈夫だったけど、その後から発生した問題なんですね。
Aプラン全体がダメっぽいですねー。Dプランは複数の方が大丈夫というコメント書かれていますから。
>lostnumberさん
PPTP以外もどうなのか気になるので、よろしくお願いします~
最初どちらも繋がらなくて、アレー?と思って自宅鯖に接続しようとしてもタイムアウト。
DDNSのIP更新が滞っていただけのようでしたw
更新かけたらどちらもあっさりと接続出来ました。
動作確認いただきありがとうございます。やはりaプランかつPPTPが怪しいっぽいですね...
接続先がDDNSか固定IPかで動作が変わるか?も、気にはなるところです。差異は無さそうとみておりますが...なお私の試行先は固定の方です。
Aプラン、PPTPで、接続先(自宅ルーター)へはDDNSで、接続不可の現象が発生しました。
WiFiではVPN接続可能なのに、mineoモバイルデータ通信では同じ接続先へVPN接続不可です。
今、試しにIPアドレス指定で、同じく自宅ルーターへ接続を試しましたが、同じ結果でした。
WiFiでは接続可能、mineoモバイルデータ通信では接続不可です。
深夜にもありがとうございます!DDNSでも、aプラン・PPTPだとNGでしたか...
いまPPTPでDDNSのフリーサーバを探して動作確認しようとしていたところでしたので助かりました!!
運営さん降臨してください!
しかしこのタイミングで週末へ、、、運営さん降臨は週明けですか!?
やはりこの前の修正で不具合が!?
Aプランはメイン機ではないので…
ちなみに、今日はAプランの方はNGでしたが。いつから発生しているんだろう…
新スレ立てて参りました。
https://king.mineo.jp/question-answer/データ通信/音声通話 その他/3881
情報がまとまってきましたので、サポートメールにもこれから返信してみますが、しばし様子を見ましょう。
PPTPサーバ機能を載せているYAMAHA製品ですら、基本的な開発は10年程前に終わって現在は基本的にbugfix以外やってないと思います。
また例えばYAMAHA NVR500とかなどでもPPTP周りはCPUのみでの処理になり、仮にセキュリティホールがなかったと仮定しても速度は出ないしCPU負荷は掛かるし....。(最上位機でもCPUのみの処理だったと記憶しています)
仮に今回の問題が解決したとしても、根本的にGREはもう忘れ去られたプロトコルなので(mineoだけでなく)インターネット業界全体として、ノード装置の入れ替えの度に類似の問題が発生する可能性があると考えています。
素晴らしいです!
今気付きました。
レスありがとうございます。
Buffalo辺りが、1万円未満の無線LANルーターに、L2TPやOpenVPNの機能乗っけてくれたら、その内解決しそうな気がします。
今BUFFALOの個人向けルーターで、L2TP対応の物が、最安値1万5千円〜2万円程です。
この手の商品がもっと廉価になれば良いんですけどね。
自分でsoftEther入れて設定できるような人は良いですが、普通の人は難しいでしょうから。私にも難しくて無理です。常時起動できるようなPCも無いですし。
mineoは、意外にも対応が早くてびっくりしましたよ!
でも、この穴使って今まで不正に高速通信していた人が、できなくなったのでネットで愚痴っているのも見てしまいました。
ま、不公平な事が起こるバグは直してもらって正解ですよね。
>>でも、この穴使って今まで不正に高速通信していた人が、できなくなったのでネットで愚痴っているのも見てしまいました。
なんとΣ(゚Д゚)
でも、不正されると結局その他のユーザーの方が被害を受けるわけですから…
本当にありがとうございます。お疲れ様でしたm(_ _)m