Seite 1 von 1

Fragen zu Up / Download und Webradio

BeitragVerfasst: Mi 05 Okt, 2005 17:07
von littlety
Ich weiß, ich bin lästig... :D

Manchmal brechen Up- / Downloads zu meinem Webspace ab,
meistens nur für ca. 30 Sekungen, in denen absolut nichts mehr geht.
Der FTP-Client kann aber wieder neu verbinden und es kommen dann natürlich Resume / Overwrite - Abfragen.

Eines meiner Hobbies ist Webradio, ich streame ab und an, wegen unserer ISDN-Hörer nur mit etwa 5,8 KB/s. ogg.
Auch hier kommen ab und zu Verbindungsabrisse vor,
die aber nur sehr kurz sind (max. 2 sec., nach 1 sec. connected der Encoder neu)
und vom empfangenden Server abgefedert werden können -
das heißt, der einzige, der das bemerkt, bin ich.

Das Seltsame in allen diesen Fällen ist, daß mitlaufende Messenger wie ICQ, IRC und MSN
nicht oder nur sehr selten von diesen Abbrüchen betroffen sind.

Hat jemand eine Erklärung?

Ich fahre Windows XP+SP2, mein Provider ist Inode, das Produkt ist xDSL@home 4096 / 768.
Kundennummer: 85646

BeitragVerfasst: Mi 05 Okt, 2005 17:18
von roro
Ist ein Router im Einsatz?

BeitragVerfasst: Do 06 Okt, 2005 02:46
von littlety
roro hat geschrieben:Ist ein Router im Einsatz?

Nein -
wenn man nicht das Modem (Zyxel Prestige 660R-61) als solchen bezeichnen will.

Als FireWall wird die Sygate Personal Pro 5.6 verwendet,
und die blockt jede Menge Intrusionsversuche (ICMP / TCP / UDP) in den IP-Ranges
85.124.xx.xx und 172.18.xx.xx an verschiedenen Ports -
also kommen die warum auch immer vom Provider.

BeitragVerfasst: Do 06 Okt, 2005 08:44
von hellbringer
was hat's eigentlich mit den 85.124.* IPs auf sich? ich krieg von denen ständig zugriffe, und zwar oft von ein und der selben IP im stundentakt. irgendwie seh ich keinen sinn darin, scheinen keine üblichen portscans zu sein, da sie HTTP befehle senden.

sind xDSL anschlüsse von inode, wenn ich aber ein traceroute auf sie mache, komm ich höchstens bis zum 2. hop, dann ist timeout. siehe:


Routenverfolgung zu 85-124-4-155.dynamic.xdsl-line.inode.at [85.124.4.155] über maximal 30 Abschnitte:

1 10 ms 10 ms 11 ms 172.25.46.41
2 12 ms 11 ms 11 ms 213.229.45.5
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.

BeitragVerfasst: Do 06 Okt, 2005 09:40
von jutta
> was hat's eigentlich mit den 85.124.* IPs auf sich?

da sind an sich normale kundenanschluesse

inetnum: 85.124.0.0 - 85.124.7.255
netname: LAC-WIEN1-DYNAMIC-IPS
descr: DYNAMIC IP ALLOCATION LNS - WIEN

ich tippe auf virenverseuchte pcs. in meinem apache access.log finde ich die auch immer

BeitragVerfasst: Do 06 Okt, 2005 09:59
von hellbringer
anscheinend haben alle virenverseuchten PCs eine firewall, da sie pings blockieren. bringt also sehr viel so eine firewall :P

BeitragVerfasst: Do 06 Okt, 2005 10:03
von jutta
> bringt also sehr viel so eine firewall :P

kann sie ja nicht, weil sie nicht dafuer gedacht ist.

das hat aber nichts mit dem topic zu tun. :offtopic:

BeitragVerfasst: Do 06 Okt, 2005 19:09
von littlety
Mich würde aber doch interessieren, woher die Intrusionsversuche kommen -
ist das nun von Inode hausgemacht oder was anderes?
Backtraces und whois ergeben immer Inode-Adressen.

BeitragVerfasst: Do 06 Okt, 2005 19:14
von max_payne
wenn einer lust hat, kann er ja mal den support anschreiben; allerdings mit genauer uhrzeit und ip

<- to topic!

BeitragVerfasst: Do 06 Okt, 2005 19:46
von hellbringer
ich denke der support hat wichtigeres zu tun als irgendwelchen IP-adressen hinterher zu jagen.

BeitragVerfasst: Do 06 Okt, 2005 19:55
von max_payne
ich weiß net, aber das bremst sicher das netzt aus, wenn immer mehr pcs sich gegenseitig verseuchen