View Full Version : Netgear 834G e Emule..che cosa strana!!
subwoofer
10-04-2004, 12:50
salve a tutti,
ho un router netgear DG834G e dopo aver installato emule su una macchina interna (es:192.168.0.100) e abilitato verso di essa i servizi in ingresso sulle porte:
4662 -TCP
4672 - UDP
4711 -TCP
accade una cosa strana.
Se spengo la macchina 192.168.0.100, con il router acceso, l'834G mi registra tentativi di accesso, provenienti dall'esterno della mia LAN, diretti alla macchina su cui gira emule (macchina appunto spenta). :muro:
La cosa ancora + strana, è che se faccio ripartire il router in modo da avere un'altro IP, sempre con la macchina 192.168.0.100 spenta, i tentativi di accesso di cui sopra permangono.
Ma come cavolo è possibile se ho cambiato IP, e emule è "spento"? :muro::muro:
N.B.I servizi in uscita del router sono tutti abilitati.
chi mi sa dare una spiegazione?
bye
i tentativi di accesso sono tutti i client verso cui stavi uploadando con il mulo, che stanno tentando di comunicare con il tuo PC.
Prova a fare netstat -a sul PC col mulo e vedrai quanta gente hai in coda; anche se spegni il PC faranno ancora un po' di tentativi per contattarti prima che la connessine vada in timeout
inoltre non è detto che riavviando il router questo prenda un IP diverso; anzi spesso accade che gli venga riassegnato lo stesso ip.
subwoofer
10-04-2004, 13:35
Originariamente inviato da gohan
inoltre non è detto che riavviando il router questo prenda un IP diverso; anzi spesso accade che gli venga riassegnato lo stesso ip.
naturalmente ho verificato che dopo il riavvio del router, l'IP era cambiato. Nonostante ciò con il pc su cui gira il mulo spento, e nuovo IP rimangono i tentativi di accesso verso la macchina privata. BOH...una spiegazione ci deve essere...:muro: :muro: :muro:
ma quale??
bye
subwoofer
10-04-2004, 13:40
Originariamente inviato da Sdruso
Prova a fare netstat -a sul PC col mulo e vedrai quanta gente hai in coda; anche se spegni il PC faranno ancora un po' di tentativi per contattarti prima che la connessine vada in timeout
i tentativi di cui parli tu possono essere fatti solo verso l'IP pubblico che aveva il router prima che venisse spento. Dopo il suo riavvio lìIP cambia (l'ho verificato) e quindi questi tentativi non potranno ma raggiungere il router (che ora ha un'altro IP) nè tantomeno la macchina su cui gira il mulo, visto che è spenta.
Non capisco::::cry: :cry:
ma su che porte vengono fatti questi "tentativi"?
subwoofer
10-04-2004, 16:06
Originariamente inviato da gohan
ma su che porte vengono fatti questi "tentativi"?
proprio sulle porte di emule:
4662
4672
ma non so perchè nessun accesso sulla porta 4711.
byee
cmq non è nulla di preoccupante; ignora pure questi messaggi.
subwoofer
10-04-2004, 17:23
Originariamente inviato da gohan
cmq non è nulla di preoccupante; ignora pure questi messaggi.
grazie x le continue risposte:) .
probabilmente non sarà nulla di preoccupante, però voglio capire come tecnicamente sia possibile che dall'esterno della mia LAN, con il mulo spento, e IP del router che CAMBIA ogni volta, (ripeto verificato) ci siano richieste di traffico emule verso una macchina, che è SPENTA.
Mi viene da pensare, visti i recenti provvedimenti legislativi, che qualcuno faccia uno SCAN alla ricerca di installazioni del mulo. :rolleyes:
Per curiosità, chi di voi ha un router nota un comportamento simile a quello deescritto nel msg d'apertura'.
thanks
magari sono client che cercano di connettersi ad un altro utente che prima aveva quell'IP; non ci sei solo tu che usi emule! :D ;)
Salve a tutti.
Anch'io possiedo un DG834IT e con emule ho lo stesso problema, attacchi DOS (così li identifica il firewall del router) sull'IP interno da parte di utenti che sicuramente UPLOADAVANO da me. Io ho abilitato la DMZ zone per il PC dove gira emule. Secondo me sono veri e propri denial of service dato che il router li blocca e l'upload funziona ugualmente.Inoltre consiglio di installare Zone-alarm dato che ho visto che molti tentano di collegarsi su porte che non servono ad emule!!!!comunque questo router non è una scheggia e si impalla spesso...ciao a tutti
subwoofer
10-04-2004, 20:44
Originariamente inviato da fiore3
Salve a tutti.
Anch'io possiedo un DG834IT e con emule ho lo stesso problema, attacchi DOS (così li identifica il firewall del router) sull'IP interno da parte di utenti che sicuramente UPLOADAVANO da me. Io ho abilitato la DMZ zone per il PC dove gira emule. Secondo me sono veri e propri denial of service dato che il router li blocca e l'upload funziona ugualmente.Inoltre consiglio di installare Zone-alarm dato che ho visto che molti tentano di collegarsi su porte che non servono ad emule!!!!comunque questo router non è una scheggia e si impalla spesso...ciao a tutti
Perchè hai abilitato la DMZ???
Io no.
Ti funziona la pianificazione?
byee
subwoofer
10-04-2004, 20:47
Originariamente inviato da gohan
magari sono client che cercano di connettersi ad un altro utente che prima aveva quell'IP; non ci sei solo tu che usi emule! :D ;)
la cosa strana è che qualsiasi IP prendo, noto questi accessi.
Non posso credere che tutti usino emule, vabbè che è molto diffuso ma non a fino a questo punto.
bye
subwoofer
10-04-2004, 22:15
ho scoperto che nella configurazione del router, ed in particolare nella pagina riguardante la pianificazione, a differenza di quanto riportato nella GUIDA che sta nel frame di destra, non compare la casella di spunta che si chiama Utilizza questa pianificazione per le regole . Questo impedisce di fatto di impostare le regole del tipo: "impedisci l'accesso al sito xyz.com il sabato e la domenica".
In altri termini la pianificazione delle regole del fw, nella versione del firmware che ho io (1.03.0) NON FUNZIONA. :muro: :muro:
A voi funge.
byee
subwoofer
11-04-2004, 08:55
x quanto riguarda la pianificazione delle regole del fw, giusto ora ho scoperto, nel sito netgear.com, che la versione 1.03.00 del firmware ha un bug...ma va?.:D .
La nuova vesrione 1.04.01 non riporta la soluzione del problema, cmq proverò e vi faro sapere.
Per gli accessi anomali di cui sopra (l'IP ora è cambiato sul 3° byte), stamattina sono spariti, bah :( vedremo nei prossimi giorni.
bye e buona Pasqua a tutti
e se anche fossero attacchi DoS? L'importante è che non succeda niente al pc o al router.
Semmai cambia la porta che usa emule ;)
subwoofer
11-04-2004, 11:45
Originariamente inviato da gohan
e se anche fossero attacchi DoS? L'importante è che non succeda niente al pc o al router.
Semmai cambia la porta che usa emule ;)
in effetti alcuni di questi sono DoS (almeno così li interpreta il fw del router, circa uno ogni 10 min) gli altri semplici accessi verso il mulo.
se cambio porta, non peggioro ID del mulo :( ?
bye
io non uso la porta standard di emule: ovviamente la devi cambiare sia sul router sia sul programma.
subwoofer
11-04-2004, 18:01
Originariamente inviato da gohan
io non uso la porta standard di emule: ovviamente la devi cambiare sia sul router sia sul programma.
mi sembra di capire che non hai ID bassi.
Se è così cambierò anchio porte.
bye
subwoofer
13-04-2004, 12:39
o sono io "sfigato", o non so cosa :(
Fatto stà che dopo aver cambiato le porte che usa emule, questi accessi, ripeto con il PC su cui gira emule spento, e router riavviato in modo da prendere un'altro IP, continuano a verificarsi dopo un pò. Comincio a pensare che il router tenga traccia dentro di se di download non completati, per cui al suo riavvio, tenta di collegarsi con il sistema sui cui era prima collegato, con il risultato che vi ho descritto + volte. Sinceramente non ci credo molto a questa cosa, però non so + che pensare:muro: :muro:
P.S x chi ha il DG834...e MULO:potete fare la stessa mia prova postando i risultati?
Del resto credo che questa cosa possa interessare a molti.
thanks
bye.
il router non tiene traccia di nulla una volta riavviato.
subwoofer
13-04-2004, 15:41
Originariamente inviato da gohan
il router non tiene traccia di nulla una volta riavviato.
infatti io stesso non credo molto a questa ipotesi (anche se in via teorica, il router potrebbe avere una memoria non voltatile dove salvare questo tipo di info).
Rimane quindi un mistero :confused: .
umhh, argh cazz..
:D :) :( :cool: :mad: :p :confused: :rolleyes: ;) :cry: :mc: :mc: :sofico: :oink: :muro:
come potete notare sono un pò nervosetto.
subvertigo
13-04-2004, 17:28
scusa subwoofer, ma perchè hai abilitato anche la 4711 ? E' necessaria? in emule non si specifica solo la 4662 ??
NightStalker
13-04-2004, 20:23
Originariamente inviato da subvertigo
scusa subwoofer, ma perchè hai abilitato anche la 4711 ? E' necessaria? in emule non si specifica solo la 4662 ??
4662 in tcp e 4672 in udp; anche se altre versioni (tipo Overnet) di default usano altre porte.
nella configurazione di emule puoi impostare un porta qualsiasi a tua scelta
NightStalker
14-04-2004, 07:17
Originariamente inviato da NightStalker
4662 in tcp e 4672 in udp; anche se altre versioni (tipo Overnet) di default usano altre porte.
ah mi son guardato le FAQ del mulo: la 4711 è da aprire se si abilita il web server di emule (sconsigliato, soprattutto aprirlo a tutto il mondo ghghghgh).
subwoofer
14-04-2004, 08:59
Originariamente inviato da subvertigo
scusa subwoofer, ma perchè hai abilitato anche la 4711 ? E' necessaria? in emule non si specifica solo la 4662 ??
la porta 4711, viene utilizzata dal server web "interno" a emule. In effetti non utilizzando tale funzionalità, tale porta l'ho disabilitata.
bye
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.