PDA

View Full Version : Netgear DG834, Torrent ed attacchi DOS


Elysium
02-11-2005, 14:20
Salve a tutti,

Stavo smanettando con questo router della netgear (bello veramente) ed ho notato che usando Azureus (client bit torrent) il syslog mi mostra un sacco di attacchi DOS provenienti dai peer. Le porte sono forwardate in maniera corretta. E' possibile che il router interpreti i tentativi ripetuti di connessione dai peer come attacchi DOS?
Altra domanda, come mai pur forwardando una porta (ad esempio la 6887) i test che si trovano in giro per la rete (shields up) mi dicono che la porta e' chiusa?

Saluti

Manp
02-11-2005, 16:06
prova l'ultimo firmware per il router... 3.01.qualcosa

:)

Elysium
02-11-2005, 18:23
manp, ti ringrazio, provero'...comunque hai qualche idea sul perche' mi segna porte forwardate come chiuse?Ci deve essere per forza un'applicazione in ascolto sulla porta perche' la segni aperta?

Thanks

Manp
02-11-2005, 19:37
no, ma sei sicuro di non avere un firewall attivo su quelle porte sul pc verso cui le reindirizzi?

ma poi il server in ascolto su quelle porte funziona? viene raggiunta?

:)

Elysium
02-11-2005, 19:49
no non ho firewall installati, uso solo quello del router. Blocco tutte le incoming connections e forwardo solo alcune porte (dalla 6881 alla 6889). Stranamente se faccio il test con lo shield up mi dice che la 6881 e' aperta mentre dalla 6882 alla 6889 no. Abbastanza strano. Non vorrei dipendesse dall'upnp...

Grazie ancora manp.

Manp
02-11-2005, 19:51
ma quelle porte le hai forwardate con una regola o via upnp?

cmq se in ascolto su quelle porte c'è qualcosa allora può essere che vengano rilevate chiuse... se invece usi l'upnp quando chiudi il programma le regole vengono rimosse e ricreate quando lo riavii

:)

Manp
02-11-2005, 19:54
ma non è che la 6881 è TCP mentre le altre UDP?

:confused:

M74T
02-11-2005, 20:03
prova l'ultimo firmware per il router... 3.01.qualcosa

:)

Confermo che con l'ultimo firmware risolvi, altrimenti se vuoi usare la versione 2.10.22 disabilita la protezione DoS dal menu impostazioni WAN.

Elysium
03-11-2005, 10:18
Grazie ad entrambi. Comunque manp, le porte le forwardo da firewall ma ho il supporto upnp attivo.

Saluti

Elysium
05-11-2005, 20:35
Perfetto, dopo l'ggiornamento i problemi di attacchi DOS sono spariti. Una cosa che invece ho notato e' che l'upnp sembra andare peggio rispetto alla versione 2 del firmware...comunque un problema marginale :)

Saluti

wgator
05-11-2005, 20:46
...Una cosa che invece ho notato e' che l'upnp sembra andare peggio rispetto alla versione 2 del firmware...

Ciao,

quali problemi hai riscontrato con UPnP?

Elysium
05-11-2005, 21:14
con la versione precedente del firmware usando azureus il router mi aggiungeva automaticamente alla tabella portmap la udp 6881 , adesso a volte lo fa ed a volte no... :confused:

Manp
05-11-2005, 21:45
con la versione precedente del firmware usando azureus il router mi aggiungeva automaticamente alla tabella portmap la udp 6881 , adesso a volte lo fa ed a volte no... :confused:

no, io lo uso con Azureus e funziona benissimo anche col nuovo firmware... come al solito, dopo l'aggiornamento resetta il routere e rifai la configurazione se possibile SENZA caricarla da file

in caso prova a mettere il periodo di annuncio ad 1 o 2 minuri e il periodo di validità a 10 hop

:)

M74T
05-11-2005, 23:52
Non posso che confermare quanto detto da Manp ;)

L'upnp va benissimo !

Elysium
07-11-2005, 08:50
ecco, io non avevo resettato il router perche' non aveva perso le impostazioni dopo l'aggiornamento. Ora va tutto benissimo :)

Grazie ancora