ICMP packets dropped

Pagina: 1
Acties:

  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 08:36

basdej

OutSystems Consultant

Topicstarter
Beste tweakers,

ik heb een DIR-857,

en sinds ik deze router heb staan de logs vol met dit:
code:
1
2
3
4
5
6
7
8
9
10
Mar 9 13:23:47   [245369.217922] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=8.8.8.8 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:23:47   [245369.210420] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:21:08   [245210.348657] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=8.8.8.8 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:21:08   [245210.326620] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:45   [245126.713185] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:45   [245126.705368] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=8.8.8.8 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:19   [245100.921541] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:19   [245100.918630] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:07   [245089.477404] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3
Mar 9 13:19:07   [245089.470382] '[DROPPED-PACKET]:'IN= OUT=eth1 SRC=192.168.2.116 DST=208.67.220.220 PROTO=ICMP TYPE=3 CODE=3



Wat betekent dit en hoe kan ik dit verhelpen?

Heb gegoogled maar krijg niet echt een behulpzaam resultaat.


groetjes,

basdej

Hoi.


  • The Executer
  • Registratie: Juli 2005
  • Laatst online: 09:23

The Executer

Lekker belangrijk!

8.8.8.8 is de DNS server van Google. Het andere adres is van OpenDNS. Heb je je DNS gegevens aangepast?

"We don't make mistakes; we just have happy accidents" - Bob Ross


  • Ultraman
  • Registratie: Februari 2002
  • Laatst online: 02-12 21:33

Ultraman

Moderator Harde Waren

Boefje

Op Wikipedia: Internet Control Message Protocol kun je zien welk soort pakketje gelogd wordt. Het betreft een "Destination port unreachable".

Het verkeer is afkomstig van jouw kant en gaat richting DNS servers. Blijkbaar probeert iets in jouw netwerk de DNS van OpenDNS en Google te bereiken op een poort die zij niet aanbieden. Of het waren drukke momenten waarop de server aan hun kant heeft besloten het verzoek te droppen.

Heb je problemen met het resolven van DNS?
Of verder geen problemen met je verbinding? Want als alles prima werkt hoef je je hier niet druk over te maken.

Als je stil blijft staan, komt de hoek wel naar jou toe.


  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 08:36

basdej

OutSystems Consultant

Topicstarter
eerst had ik 2 dns servers van opendns, nu heb ik 1 opendns en 1 google, de problemen blijven zich dus voordoen. mijn verbinding geeft soms een verhoogde ping bij zo'n dropped packet. Best irritant. Verder gaat DNS resolven prima en websites worden ook gewoon snel en vlot weergegeven.

Maar ik begrijp nog steeds niet waarom deze error zo vaak voorkomt (en wat deze veroorzaakt)


tevens zit mijn DIR-857 achter de KPN router. Kan dit invloed hebben?

[ Voor 11% gewijzigd door basdej op 09-03-2013 14:07 ]

Hoi.


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Je kan eens met wireshark langdurig een capture starten, met het filter "dns". Misschien dat je dan kan kijken naar de punten waar Ultraman het over had (verkeerde UDP port,). Nu blijft het gissen, want je ziet wat logs, maar als je de echte packets ziet hebben we meer informatie :)

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 08:36

basdej

OutSystems Consultant

Topicstarter
Ik ga even proberen hoe dat werkt en als ik de resultaten heb zal ik ze hier posten.

mvg!

Hoi.


  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 08:36

basdej

OutSystems Consultant

Topicstarter
Hij is nu aan het capturen, het enige wat ik nu tegenkom als error is Header checksum: 0x0000 [incorrect, should be 0x841a (may be caused by "IP checksum offload"?)]

Hoi.


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Dat kan je negeren. Dat komt omdat Wireshark captured voordat het naar de netwerkkaart gestuurd is welke de Header Checksum berekent. Wireshark berekent hem ook, dus klopt die niet.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!

Pagina: 1