Beste medetweakers,
sinds kort heb ik het probleem dat wanneer ik grabit iets laat downloaden, Sygate massaal het verkeer van dat programma blokkeert. Dit heeft sygate nog nooit gedaan aangezien ik gezegd heb dat Grabit het internet op mag en ik heb daarbij gezegd dat Sygate dat moet onthouden.
Dit is jaren goed gegaan tot nu opeens. Ik kwam vandaag thuis en zette grabit aan om iets te downloaden en opeens vertraagt mijn PC zo erg dat hij bijna vast loopt. Na wat zoekwerk bleek smc.exe alle processortijd in te nemen. Smc.exe is de executable van Sygate.
Ik zette toevallig (om een zo neutraal mogelijke situatie te creeeren )Grabit uit, wat dus als gevolg had dat mijn pc weer terug naar normale snelheid ging en smc.exe weer terug naar 00 CPU-usage. Toen ik zowel Sygate als Grabit aan had staan en ik ging kijken naar Incomcing Traffic History bij Sygate zag ik dat wanneer ik Grabit van pauze haalde en hij dus ging downloaden er heel veel traffic door Sygate geblokt werd. Sterker nog, PRECIES de helft van alle Incoming Traffic werd geblokkeerd.
Ik ging wat spitten door de verschillende log-bestanden en kwam tot de ontdekking dat Sygate verkeer blokkeerde wat hij helemaal niet hoort te blokkeren.
Legenda:
10.0.0.8 ben ik
10.0.0.3 is huisgenoot met blijkbaar heel vervelende netwerkprinter of spool of iets dergelijks
81.171.88.XXX = Eweka newsgroupserver
Hier kan je dus zien dat het verkeer van Grabit zelf niet geblokkeerd wordt maar wanneer er van hetzelfde IP-adres verkeer komt dat niet door Grabit opgepakt wordt dat dit door Sygate tegengehouden wordt.
Ik heb al meerdere Advanced Rules gemaakt die verkeer op local port 119 (NNTP) gewoon doorgelaten mogen worden maar dit heeft tot nu toe niet geholpen.
Ik zou dolgraag wat tips van jullie willen horen over hoe ik dit probleem op kan lossen. Replies met "Zet Sygate op Accept All" heb ik liever niet aangezien ik dan net zo goed geen firewall kan nemen. Dit geldt ook voor rules die bepaalde poorten wagenwijd open zetten.
Bij voorbaat dank.
PS. Ik weet dat het verkeer van Grabit niet daadwerkelijk geblokkeerd wordt (en mijn topictitle niet helemaal juist is) maar het heeft in ieder geval met het programma te maken en het is uiteindelijk wel het programma dat het veroorzaakt.
PS2. Mochten jullie nog meer log-bestanden nodig hebben dan kan ik die wel leveren uiteraard.
sinds kort heb ik het probleem dat wanneer ik grabit iets laat downloaden, Sygate massaal het verkeer van dat programma blokkeert. Dit heeft sygate nog nooit gedaan aangezien ik gezegd heb dat Grabit het internet op mag en ik heb daarbij gezegd dat Sygate dat moet onthouden.
Dit is jaren goed gegaan tot nu opeens. Ik kwam vandaag thuis en zette grabit aan om iets te downloaden en opeens vertraagt mijn PC zo erg dat hij bijna vast loopt. Na wat zoekwerk bleek smc.exe alle processortijd in te nemen. Smc.exe is de executable van Sygate.
Ik zette toevallig (om een zo neutraal mogelijke situatie te creeeren )Grabit uit, wat dus als gevolg had dat mijn pc weer terug naar normale snelheid ging en smc.exe weer terug naar 00 CPU-usage. Toen ik zowel Sygate als Grabit aan had staan en ik ging kijken naar Incomcing Traffic History bij Sygate zag ik dat wanneer ik Grabit van pauze haalde en hij dus ging downloaden er heel veel traffic door Sygate geblokt werd. Sterker nog, PRECIES de helft van alle Incoming Traffic werd geblokkeerd.
Ik ging wat spitten door de verschillende log-bestanden en kwam tot de ontdekking dat Sygate verkeer blokkeerde wat hij helemaal niet hoort te blokkeren.
Legenda:
10.0.0.8 ben ik
10.0.0.3 is huisgenoot met blijkbaar heel vervelende netwerkprinter of spool of iets dergelijks
81.171.88.XXX = Eweka newsgroupserver
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
| Date/Time | Remote Host[IP] | Remote Port | Local Host | Local Port | Direction | Action | Application Name 7-5-2007 17:27:46 10.0.0.8 2539 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:48 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:48 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Blocked 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:49 10.0.0.8 2540 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Blocked 7-5-2007 17:27:49 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:49 10.0.0.8 2541 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:49 10.0.0.3 631 10.255.255.255 631 Incoming Blocked C:\WINDOWS\system32\DRIVERS\ndisuio.sys 7-5-2007 17:27:49 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:49 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:50 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:50 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Blocked 7-5-2007 17:27:50 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:50 10.0.0.8 2539 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:51 10.0.0.3 631 10.255.255.255 631 Incoming Blocked C:\WINDOWS\system32\DRIVERS\ndisuio.sys 7-5-2007 17:27:51 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:51 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:52 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:52 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:54 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:54 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:57 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:57 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:57 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:57 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Blocked 7-5-2007 17:27:57 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:57 10.0.0.8 2540 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Blocked 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:58 10.0.0.8 2541 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Blocked 7-5-2007 17:27:58 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:27:58 10.0.0.8 2539 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:27:59 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:27:59 10.0.0.3 631 10.255.255.255 631 Incoming Blocked 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Incoming Blocked 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2540 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:14 10.0.0.8 2540 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:28:14 0.0.0.0 0 0.0.0.0 0 Incoming Blocked 7-5-2007 17:28:14 0.0.0.0 0 0.0.0.0 0 Incoming Blocked 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Incoming Blocked 7-5-2007 17:28:14 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2539 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:14 10.0.0.8 2539 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:28:16 10.0.0.4 0 224.0.0.22 0 Incoming Blocked 7-5-2007 17:28:17 10.0.0.4 62089 224.0.0.253 3544 Incoming Blocked 7-5-2007 17:28:17 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:17 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Incoming Blocked 7-5-2007 17:28:17 newsreaderXX.eweka.nl [81.171.88.XXX] 119 10.0.0.8 2541 Outgoing Allowed C:\Program Files\GrabIt\GrabIt.exe 7-5-2007 17:28:17 10.0.0.8 2541 81.171.88.XXX 119 Incoming Blocked 7-5-2007 17:28:17 10.0.0.4 0 224.0.0.22 0 Incoming Blocked 7-5-2007 17:28:18 0.0.0.0 0 0.0.0.0 0 Incoming Blocked 7-5-2007 17:28:18 10.0.0.4 0 224.0.0.22 0 Incoming Blocked |
Hier kan je dus zien dat het verkeer van Grabit zelf niet geblokkeerd wordt maar wanneer er van hetzelfde IP-adres verkeer komt dat niet door Grabit opgepakt wordt dat dit door Sygate tegengehouden wordt.
Ik heb al meerdere Advanced Rules gemaakt die verkeer op local port 119 (NNTP) gewoon doorgelaten mogen worden maar dit heeft tot nu toe niet geholpen.
Ik zou dolgraag wat tips van jullie willen horen over hoe ik dit probleem op kan lossen. Replies met "Zet Sygate op Accept All" heb ik liever niet aangezien ik dan net zo goed geen firewall kan nemen. Dit geldt ook voor rules die bepaalde poorten wagenwijd open zetten.
Bij voorbaat dank.
PS. Ik weet dat het verkeer van Grabit niet daadwerkelijk geblokkeerd wordt (en mijn topictitle niet helemaal juist is) maar het heeft in ieder geval met het programma te maken en het is uiteindelijk wel het programma dat het veroorzaakt.
PS2. Mochten jullie nog meer log-bestanden nodig hebben dan kan ik die wel leveren uiteraard.
Prima.