Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Router crashed als ik torrent client uitzet.

Pagina: 1
Acties:

  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Zoals hierboven wordt op dit moment mijn ip-adres bestookt met aanvallen op poort 6881. Mijn routertje kan het niet zo heel lang aan en dan klapt die eruit.

Wat kan ik doen om dit te voorkomen? Heel veel ipadressen flooden mijn ports. Heb een logfile opgeslagen. Wat kan ik doen?

Groeten de Kaasboer.

  • Yintha
  • Registratie: Mei 2010
  • Laatst online: 13-11 11:10

Yintha

We'll stay gold forever

6881 is een torrent poort. heb je niet ergens achter je modem een torrentclient aanstaan die flink aan het uploaden is?

  • Juup
  • Registratie: Februari 2000
  • Niet online
Je kunt je ISP bellen.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • Convo
  • Registratie: September 2005
  • Laatst online: 29-11 15:49
6881 is de standaard bittorrent poort. Als jij of iemand anders binnen je netwerk torrents heeft draaien krijg je logischerwijs gigantisch veel connecties op deze poort. Controleer eens op evt. lopende torrents, zet ze uit en kijk of het probleem zich nog steeds voordoet. Evt. snelheidslimieten stellen helpt ook.

Als er geen torrents in het spel zijn moet je eens een stukje van die logs posten.

  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Ik ben alle pc's bij langsgegaan. Geen van de werkpc's hebben bittorrent geinstalleerd. De NAS-server en zijn bittorrent staat uit.

[INFO] Thu Feb 24 14:36:36 2011 Blocked incoming UDP packet from 85.26.234.170:42330 to 188.xx.xxx.xxx:64238
[INFO] Thu Feb 24 14:36:31 2011 Blocked incoming UDP packet from 188.xx.xxx.xxx:20672 to 188.xx.xxx.xxx:64238
[INFO] Thu Feb 24 14:36:31 2011 Blocked incoming UDP packet from 212.87.164.8:52561 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:31 2011 Blocked incoming UDP packet from 203.219.128.98:60860 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:31 2011 Blocked incoming UDP packet from 223.176.157.112:20951 to 188.xx.xxx.xxx:64238
[INFO] Thu Feb 24 14:36:30 2011 Blocked incoming UDP packet from 117.199.71.133:24437 to 188.xx.xxx.xxx:64238
[INFO] Thu Feb 24 14:36:30 2011 Blocked incoming UDP packet from 82.44.113.127:40688 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:29 2011 Blocked incoming UDP packet from 188.123.238.82:4420 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:28 2011 Blocked incoming UDP packet from 60.54.91.130:47011 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:27 2011 Blocked incoming UDP packet from 2.95.85.131:30928 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:25 2011 Blocked incoming UDP packet from 93.87.35.157:9511 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:25 2011 Log viewed by IP address 192.168.0.107
[INFO] Thu Feb 24 14:36:25 2011 Blocked incoming UDP packet from 83.193.139.112:8881 to 188.xx.xxx.xxx:64238
[INFO] Thu Feb 24 14:36:24 2011 Blocked incoming UDP packet from 92.83.206.182:11813 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:23 2011 Blocked incoming UDP packet from 41.212.11.56:15651 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:22 2011 Blocked incoming UDP packet from 122.167.26.1:39678 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:22 2011 Blocked incoming UDP packet from 98.198.102.196:14164 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:21 2011 Blocked incoming UDP packet from 74.88.46.29:31928 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:16 2011 Blocked incoming UDP packet from 62.228.109.64:37281 to 188.xx.xxx.xxx:6881
[INFO] Thu Feb 24 14:36:15 2011 Blocked incoming TCP packet from 62.195.69.24:1408 to 188.xx.xxx.xxx:6881 as RST received but there is no active connection
[INFO] Thu Feb 24 14:36:14 2011 Blocked incoming UDP packet from 86.71.210.50:64075 to 188.xx.xxx.xxx:6881

Wat uit mijn log, ik heb dus niks draaien achter de poorten. De laatste 2 dagen heb ik er last van dat het internet eruit klapt. Draadloos valt uit, dus ik ben op zoek gegaan wat het probleem moge zijn. Geen virussen gevonden op de pc, interne firewalls functioneren. Router firewall werkt. Maar de router blockt toch veel UDP pakketten.

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Is het constant hetzelfde ip waar de pakketten naartoe gaan ? Als dat zo is, moet je even een nslookup (ip) doen
dan zie je de DNS naam van het systeem en moet je die even uitschakelen. Kijken wat het doet

All-Round nerd | iRacing Profiel


  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Nee, allemaal verschillende adressen, internet/draadloos router klapt er om de haverklap uit. De nas-server is al een paar uur idle. Doet niks. Een tracert duurt ellenlang.

1 1 ms <1 ms <1 ms 192.168.0.1
2 2 ms * 2 ms 188-142-xx-1.FTTH-Meppel.lijbrandt.nl [188.142.4
8.1]
3 2 ms 3 ms 2 ms 188.142.0.37
4 2 ms 3 ms 4 ms 188.142.0.37
5 6 ms 2 ms 2 ms 188.142.0.46
6 4 ms 3 ms 2 ms TenGigabitEthernet7-3.ar8.AMS2.gblx.net [64.215.
80.137]
7 21 ms 20 ms 21 ms EDN-SOVINTEL-LLC.port-channel2.445.ar1.ARN3.gblx
.net [64.208.170.102]
8 * * * Time-out bij opdracht.
9 * * * Time-out bij opdracht.
10 84 ms 81 ms 86 ms 213.221.5.230
11 94 ms 92 ms 94 ms akto-core-l2-1-2.online.kz [92.47.151.173]
12 99 ms 93 ms 97 ms 92.47.145.32
13 87 ms 93 ms 90 ms 92.47.144.161
14 91 ms 96 ms 93 ms kost-mx-1-2.online.kz [95.59.170.75]
15 86 ms 86 ms 86 ms 88.204.216.158
16 88 ms 86 ms 86 ms 89.218.142.226
17 * * * Time-out bij opdracht.
18 * * * Time-out bij opdracht.
19 * * * Time-out bij opdracht.
20 * * * Time-out bij opdracht.
21 * *

Conclusie tot dusver, ik heb geen bittorrent draaien. Wordt wel constant pakketjes gestuurd op het protocol van bittorrent. Wordt geblockt door de firewall van de router maar gaat er uiteindelijk wel aan onderdoor.

Oplossing?

  • Yintha
  • Registratie: Mei 2010
  • Laatst online: 13-11 11:10

Yintha

We'll stay gold forever

Contact opnemen met je ISP

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Dat je draadloos internet niet werkt heeft niet veel te maken met UDP-pakketjes die worden geblokkeerd. Dat je router crasht kan er mee te maken hebben (te veel connecties), maar dat is ook helemaal niet zeker. Wat gebeurd er als je alle computers uitzet, heb je dan nog steeds even veel problemen?

Edit: heb je een modem/router combinatie, of modem en router apart? In het laatste geval zou je eens kunnen proberen wat rechtstreeks op de modem voor resultaten geeft.

[ Voor 22% gewijzigd door Petervanakelyen op 24-02-2011 15:07 ]

Somewhere in Texas there's a village missing its idiot.


  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Ik heb eerst een modem en daarachter een router. Dat de router chrast door de pakketjes is wat mij betreft bewezen. Ik heb het internet van de router afgehaald en alles draait als een zonnetje. Internet er weer op en het gaat weer los.

Had deze week er al een paar keer eerder last van. In ieder geval de router heeft niet zo zwaar meer, het blockt nu om 4s nog maar een pakketje.
Voor mijn eigen referentie, wat willekeurige lookups neergezet zodat ik de volgende keer het kan controleren.

Wat kan mijn ISP in zoverre voor mij betekenen? Ja je krijgt inderdaad veel pakketjes?

C:\Users\Wilma>nslookup 188.48.34.112
Server: UnKnown
Address: 192.168.0.1

*** UnKnown kan 188.48.34.112 niet vinden:
Non-existent domain

C:\Users\Wilma>nslookup 69.164.221.206
Server: UnKnown
Address: 192.168.0.1

Naam: mail.furrypaws.ca
Address: 69.164.221.206


C:\Users\Wilma>nslookup 92.17.58.180
Server: UnKnown
Address: 192.168.0.1

*** UnKnown kan 92.17.58.180 niet vinden:
Non-existent domain

C:\Users\Wilma>nslookup 82.13.13.68
Server: UnKnown
Address: 192.168.0.1

Naam: cpc1-cdif8-0-0-cust323.5-1.cable.virginmedia.com
Address: 82.13.13.68


C:\Users\Wilma>nslookup 81.82.87.194
Server: UnKnown
Address: 192.168.0.1

Naam: d515257C2.access.telenet.be
Address: 81.82.87.194

[ Voor 13% gewijzigd door Kaasboerke op 24-02-2011 15:10 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Buiten iemand die Ubuntu draait op z'n thuisservertje, een belgische Telenet-gebruiker en iemand die bij Virgin zit in de UK, zijn we daar niet heel veel mee hoor :)

Welke router heb je (puur ter informatie)? Als je rechtstreeks je computer aan je modem hangt, duurt je traceroute dan nog zo lang? Daarmee kan je namelijk wél naar je ISP stappen.

Somewhere in Texas there's a village missing its idiot.


  • Gman
  • Registratie: Januari 2000
  • Laatst online: 03-11 21:14
Wellicht je WLAN wachtwoord wijzigen?
Dat er iemand, ondanks beveiliging, toch op je wireless zit.
Dat is het enige wat ik kan verzinnen

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 30-11 11:35

Janoz

Moderator Devschuur®

!litemod

Als ik zo kijk is het niet meer dan 1 per seconde. Dat zou ik niet eens in de buurt van een ddos willen noemen.

Ik sluit me toch echt aan bij de overige mensen dat het hier gewoon gaat over torrent verbindingen. Bedenk dat de torrent download misschien al tijden terug een keer afgebroken is, maar het kan heel goed dat je nog niet overal uit de trackers verwijderd bent. Het duurt dus even voordat iedereen door heeft dat jij die torrent niet meer aan het aanbieden bent.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • BiLo
  • Registratie: Januari 2010
  • Laatst online: 28-11 16:49

BiLo

PSN: toiletcleaner

wellicht iemand met een torrentclient op z'n telefoon, welke middels draadloos netwerk verbonden is?

| Voron V2 | Fanatec Podium DD1 | Porsche Podium Wheel | APM | PDME | CSP V3 |


  • kKaltUu
  • Registratie: April 2008
  • Laatst online: 16-11 20:57

kKaltUu

Profesionele Forumtroll

Wlan uit, alle netwerkkabels uit de poortjes, 10 minuutjes wachten en dan de log bekijken, waarschijnlijk zie je dat het weg is/afgenomen is. omgekeerde volgorde en dan kijken bij welke PC het weer begint?

Bovenstaande is mijn post. Lees deze aandachtig, dank u wel voor uw medewerking.


  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
De allereerste logs zie je dat er op 1seconde tijdsframe meer dan 5 blocks zijn. Meer dan een seconde. Ik weet niet hoe goed mijn router is met opslaan van dit soort gegevens. Ik heb een D-Link Gaming router. Niemand zit op mijn wireless. Ik heb daar ook nog naar gekeken.

In ieder geval, de router chrasht in ieder geval niet meer. Nog wel blocks maar veel minder dan eerst. Ik heb de logs van de NAS-server er ook bij gepakt en de laatste keer dat een bittorrent gedownload was van vorig jaar rond kerst. Usenet is populairder, vooral als je glasvezel hebt.

Als gevraagd heb ik de laptop direct met een kabel op het modem aangesloten maar krijg nog steeds incoming udp packets op inderdaad port 6881. Snap er niks van maar het functioneert nog steeds. In ieder geval allen bedankt. Ik hou het in de gaten.

<3 Tweakers.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

Heb je een port forward voor poort 6881 gedefinieerd in je router?
Of staat UPnP aan?

Eerst het probleem, dan de oplossing


  • denan
  • Registratie: September 2003
  • Laatst online: 14:04
Kaasboerke schreef op donderdag 24 februari 2011 @ 15:26:
De allereerste logs zie je dat er op 1seconde tijdsframe meer dan 5 blocks zijn. Meer dan een seconde. Ik weet niet hoe goed mijn router is met opslaan van dit soort gegevens. Ik heb een D-Link Gaming router. Niemand zit op mijn wireless. Ik heb daar ook nog naar gekeken.

In ieder geval, de router chrasht in ieder geval niet meer. Nog wel blocks maar veel minder dan eerst. Ik heb de logs van de NAS-server er ook bij gepakt en de laatste keer dat een bittorrent gedownload was van vorig jaar rond kerst. Usenet is populairder, vooral als je glasvezel hebt.
D-link is berucht slecht met torrentverkeer (incomming en outbound) en mijn ervaring is dat de hele router down kan gaan als er teveel binnen komt. Wireless werkt op zo'n moment ook niet meer.

Probeer anders eens de nieuwste firmware te downloaden en je router te flashen. Is die er niet dan helpt een reset to factory defaults vaak wel. Een goede (of: goed werkende) router mag totaal geen last hebben van het verkeer hierboven.

Verder wil het natuurlijk weinig zeggen dat je geen torrent clients draait. Meer en meer games gebruiken het torrent protocol om updates binnen te halen en onder de users te verspreiden (bvb WoW).

  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Blocked incoming ICMP error message (ICMP type 3) from 93.125.129.33 to 1xx.xxxxxas there is no UDP session active between xxxxxxxx:30501 and 172.19.3.4:44180

Begrijp ik ook niet helemaal? Wat houdt dit in? Hier in dit huis hebben we geen smartphones. Alleen ouderwetse mobiele dingen waarmee je alleen kan bellen en sms-en.

WoW wordt hier niet gespeeld. Het enig spel dat hier gespeeld wordt is farmville, bubbles en hon.

uPNP staat uit. Het modem alleen ontvangt ook gewoon de requests.
Verder ontvang ik het volgende nu in de logs
[INFO] Thu Feb 24 15:42:29 2011 Blocked incoming TCP packet from 74.125.77.102:80 to 188.xxx.xx.xxx:58166 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:21 2011 Blocked incoming TCP packet from 74.125.79.156:80 to 188.xxx.xx.xxx:58167 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:19 2011 Blocked incoming TCP packet from 74.125.77.102:80 to 188.xxx.xx.xxx:58166 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:11 2011 Blocked incoming TCP packet from 74.125.79.156:80 to 188.xxx.xx.xxx:58167 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:09 2011 Blocked incoming TCP packet from 74.125.77.102:80 to 188.xxx.xx.xxx:58166 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:02 2011 Blocked incoming TCP packet from 74.125.79.156:80 to 188.xxx.xx.xxx:58167 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:42:00 2011 Blocked incoming UDP packet from 92.63.19.16:57653 to 188.xxx.xx.xxx:6881
[INFO] Thu Feb 24 15:41:59 2011 Blocked incoming TCP packet from 74.125.77.102:80 to 188.xxx.xx.xxx:58166 as FIN:ACK received but there is no active connection
[INFO] Thu Feb 24 15:41:58 2011 Blocked incoming TCP packet from 74.125.79.156:80 to 188.xxx.xx.xxx:58167 as FIN:ACK received but there is no active connection

Begrijp er niet zo heel veel meer van. Geen uPNP, geen Torrent verkeer mogelijk gemaakt in de poortinstellingen. Tijd geen Torrent meer gebruikt. Naja, ook na veel gezoek en gespeur laat ik dan de conclusie maar trekken dat een bittorrent tracker even helemaal losging op mijn IP-adres.

[ Voor 73% gewijzigd door Kaasboerke op 24-02-2011 15:54 ]


  • bjck
  • Registratie: Mei 2000
  • Laatst online: 15-10 08:48
Is allemaal niet zo moeilijk eigenlijk...

Of torrent client niet afsluiten, dan blijft uPnP open met een port forward naar je PC. Die kan dat verkeer prima aan en je router hoeft het alleen te forwarden (niet inspecteren, niet droppen/blokkeren).

Of maak een port (je torrent applicatie poort) forwarding aan in je router voor die poort naar je PC gewoon vast. Dan heb je uPnP niet nodig (kan je aan laten wel voor MSN etc), en gaat je router niet onderuit als je torrent applicatie of PC uitzet.

Topic titel even duidelijk gemaakt. Want lijkt een DDOS maar veroorzaakt door jezelf dus zo'n negatief beladen woord gebruiken suggereert dat je aangevallen wordt.

[ Voor 14% gewijzigd door bjck op 24-02-2011 16:40 ]

Een onderschrift moet altijd zinvol zijn.


  • Kaasboerke
  • Registratie: Januari 2004
  • Laatst online: 09-11 20:08
Begrijp ik dat je de titel hebt aangepast maar het verhaal klopt niet, ik heb nooit een torrent uitgezet. Ding is een paar maand niet actief geweest. In ieder geval bedankt voor de hulp.
Pagina: 1