Sygate blokkeert opeens grabit verkeer

Pagina: 1
Acties:
  • 859 views sinds 30-01-2008
  • Reageer

  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 14-03 10:43
Beste medetweakers,

sinds kort heb ik het probleem dat wanneer ik grabit iets laat downloaden, Sygate massaal het verkeer van dat programma blokkeert. Dit heeft sygate nog nooit gedaan aangezien ik gezegd heb dat Grabit het internet op mag en ik heb daarbij gezegd dat Sygate dat moet onthouden.

Dit is jaren goed gegaan tot nu opeens. Ik kwam vandaag thuis en zette grabit aan om iets te downloaden en opeens vertraagt mijn PC zo erg dat hij bijna vast loopt. Na wat zoekwerk bleek smc.exe alle processortijd in te nemen. Smc.exe is de executable van Sygate.

Ik zette toevallig (om een zo neutraal mogelijke situatie te creeeren )Grabit uit, wat dus als gevolg had dat mijn pc weer terug naar normale snelheid ging en smc.exe weer terug naar 00 CPU-usage. Toen ik zowel Sygate als Grabit aan had staan en ik ging kijken naar Incomcing Traffic History bij Sygate zag ik dat wanneer ik Grabit van pauze haalde en hij dus ging downloaden er heel veel traffic door Sygate geblokt werd. Sterker nog, PRECIES de helft van alle Incoming Traffic werd geblokkeerd.

Ik ging wat spitten door de verschillende log-bestanden en kwam tot de ontdekking dat Sygate verkeer blokkeerde wat hij helemaal niet hoort te blokkeren.

Legenda:
10.0.0.8 ben ik
10.0.0.3 is huisgenoot met blijkbaar heel vervelende netwerkprinter of spool of iets dergelijks
81.171.88.XXX = Eweka newsgroupserver
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
Date/Time  |      Remote Host[IP]       |        Remote Port | Local Host | Local Port | Direction | Action | Application Name  
7-5-2007 17:27:46   10.0.0.8    2539    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:48   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:48   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Blocked     
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:49   10.0.0.8    2540    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Blocked     
7-5-2007 17:27:49   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:49   10.0.0.8    2541    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:49   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked C:\WINDOWS\system32\DRIVERS\ndisuio.sys 
7-5-2007 17:27:49   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:49   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:50   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:50   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Blocked     
7-5-2007 17:27:50   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:50   10.0.0.8    2539    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:51   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked C:\WINDOWS\system32\DRIVERS\ndisuio.sys 
7-5-2007 17:27:51   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:51   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:52   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:52   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:54   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:54   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:57   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:57   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:57   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:57   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Blocked     
7-5-2007 17:27:57   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:57   10.0.0.8    2540    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Blocked     
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:58   10.0.0.8    2541    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Blocked     
7-5-2007 17:27:58   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:27:58   10.0.0.8    2539    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:27:59   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:27:59   10.0.0.3    631 10.255.255.255  631 Incoming    Blocked     
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Incoming    Blocked     
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2540    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:14   10.0.0.8    2540    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:28:14   0.0.0.0 0   0.0.0.0 0   Incoming    Blocked     
7-5-2007 17:28:14   0.0.0.0 0   0.0.0.0 0   Incoming    Blocked     
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Incoming    Blocked     
7-5-2007 17:28:14   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2539    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:14   10.0.0.8    2539    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:28:16   10.0.0.4    0   224.0.0.22  0   Incoming    Blocked     
7-5-2007 17:28:17   10.0.0.4    62089   224.0.0.253 3544    Incoming    Blocked     
7-5-2007 17:28:17   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:17   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Incoming    Blocked     
7-5-2007 17:28:17   newsreaderXX.eweka.nl [81.171.88.XXX]   119 10.0.0.8    2541    Outgoing    Allowed C:\Program Files\GrabIt\GrabIt.exe  
7-5-2007 17:28:17   10.0.0.8    2541    81.171.88.XXX   119 Incoming    Blocked     
7-5-2007 17:28:17   10.0.0.4    0   224.0.0.22  0   Incoming    Blocked     
7-5-2007 17:28:18   0.0.0.0 0   0.0.0.0 0   Incoming    Blocked     
7-5-2007 17:28:18   10.0.0.4    0   224.0.0.22  0   Incoming    Blocked

Hier kan je dus zien dat het verkeer van Grabit zelf niet geblokkeerd wordt maar wanneer er van hetzelfde IP-adres verkeer komt dat niet door Grabit opgepakt wordt dat dit door Sygate tegengehouden wordt.

Ik heb al meerdere Advanced Rules gemaakt die verkeer op local port 119 (NNTP) gewoon doorgelaten mogen worden maar dit heeft tot nu toe niet geholpen.

Ik zou dolgraag wat tips van jullie willen horen over hoe ik dit probleem op kan lossen. Replies met "Zet Sygate op Accept All" heb ik liever niet aangezien ik dan net zo goed geen firewall kan nemen. Dit geldt ook voor rules die bepaalde poorten wagenwijd open zetten.

Bij voorbaat dank.

PS. Ik weet dat het verkeer van Grabit niet daadwerkelijk geblokkeerd wordt (en mijn topictitle niet helemaal juist is) maar het heeft in ieder geval met het programma te maken en het is uiteindelijk wel het programma dat het veroorzaakt.
PS2. Mochten jullie nog meer log-bestanden nodig hebben dan kan ik die wel leveren uiteraard.

Prima.


  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 14-03 10:43
Niemand? Want ik zit er echt mee. :'(

Prima.


  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 14-03 10:43
Mm, hier kan denk ik een slotje op. Het probleem heeft zichzelf op dezelfde manier opgelost als het zich had gemanifesteerd: mysterieus en zonder logische oorzaak.

Prima.


  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 14-03 10:43
Ok, hier ben ik weer. Het probleem is weer terug en net zo vervelend als de eerste keer. Ik heb dit maal zelfs een Advanced Rule gemaakt waarin staat dat Sygate al het verkeer van het IP-adres van de Eweka server moet Accepten maar nog steeds blokkeert hij de helft van het verkeer.

Heeft iemand enig idee? Dit is echt heel storend en alle dingen die het zouden moeten oplossen werken niet.

bij voorbaat dank.

Prima.


Verwijderd

Een beetje kort door de bocht, maar kun je geen ander programma gebruiken?
Ik heb trouwens een e-mail ontvangen van Eweka, daarin werd gezegd dat ze problemen hebben met de servers ofzoiets ;
Geachte klant,

Hedenochtend is door een tot nu toe onbekende oorzaak ons brandveiligheidssysteem in werking getreden in ons datacenter, in de ruimte waar ons usenetplatform staat opgesteld.

Het laat zich aanzien dat hierdoor veel disken beschadigd zijn. Ons platform is hierdoor de komende dagen meer storingsgevoelig. Wij kunnen thans ook nog niet overzien welke disken allemaal beschadigd zijn.

Mocht u derhalve een verminderde performance halen of uw newsreader tijdelijk niet bereikbaar zijn dan willen wij ons langs deze weg alvast verontschuldigden voor het ongemak. Wij zullen al het mogelijke doen om beschadigde apparatuur zo snel mogelijk te vervangen zodat de hinder beperkt zal blijven, mocht u deze ondervinden.

Met vriendelijke groet,

Het Eweka Team
Misschien heeft dat er iets mee te maken :)

  • tikkietrugjaap
  • Registratie: Juli 2005
  • Laatst online: 14-03 10:43
Mm, dat mailtje had ik nog niet gehad. Dat zou het kunnen verklaren maar ik heb het een tijd geleden ook al gehad dus ik heb mijn twijfels.

Wat bedoel je precies met andere programma? Een andere firewall of een andere usenetdownloader? Een andere usenetprog kan ik wel proberen idd maar een andere firewall wil ik toch liever niet. Ik ben in veronderstelling namelijk dat Sygate toch wel 1 van de betere firewalls is.

Bedankt voor het reagereren en ik zal als ik weer in mijn kamer ben een andere usenetprog proberen.

Prima.


Verwijderd

Een ander usenetprogramma.
Ik zelf heb af en toe ook problemen met Grabit, maar dat is alleen als ik hem opnieuw heb moeten installeren, verder niet.
Pagina: 1