POPPUR爱换

标题: 有线通已经丧心病狂了 [打印本页]

作者: slr    时间: 2011-12-9 01:36
标题: 有线通已经丧心病狂了
本帖最后由 slr 于 2011-12-9 20:19 编辑

昨天断了一天网,忍了,反正渣网也没指望,今天恢复以后出了个怪事,我平时用utorrent下点东西,今天一打开,速度超快的,想着是不是断网完没人用快些。再一认真看,我啥也没下就显示有1MB/S的下载速度,蒙了我————平时下载都没这么快,这下不开下载UT在下什么数据呢?我怕UT出错,到路由上面看,我晕,显示有20Mbps流量,带宽都没这么大有木有!

perfmon /res一看,原来是有线通的上级路由101.44.1.2-101.44.1.19在不停的往我的BT客户端发包,我****你的有线通,为了封BT已经不择手段了


win机器不知道咋处理,我在路由上加了条静态路由,101.44.1.0 子网掩码255.255.255.0指向本机IP。然后UT速度显示正常了,路由显示流量也正常了。但是不知实际有没有效,求助各位高人

作者: Edison    时间: 2011-12-9 09:31
灌三聚氰胺的宽带呀
作者: ilbwn    时间: 2011-12-9 11:26
哪天把有线通的网管拉出来真人PK
作者: once375ml    时间: 2011-12-9 11:28
一个专业网管还封不掉你的BT?
为何发假数据包?

怕封BT 被投诉??
作者: slr    时间: 2011-12-9 12:20
once375ml 发表于 2011-12-9 11:28
一个专业网管还封不掉你的BT?
为何发假数据包?

我咋知道它想啥,HTTP下载是满速的,BT只剩200-300K了。

发包只针对BT客户端,关掉UT流量马上降下来
作者: once375ml    时间: 2011-12-9 14:12
我理解为设置的BT镜像   只是可能镜像的校验不太好  给错文件了

ISP封路由 不需要这样搞 简单的分析下协议就行了  思科都有这样的硬件设备了
作者: slr    时间: 2011-12-9 14:28
once375ml 发表于 2011-12-9 14:12
我理解为设置的BT镜像   只是可能镜像的校验不太好  给错文件了

ISP封路由 不需要这样搞 简单的分析下协 ...

不可能,我UT只要打开,停止所有的任务,它**的还给我发包

给错可以理解,我都没下载你非要来搞我,还是一群的服务器一起来,这不是DDOS用户是啥?
作者: johngoo    时间: 2011-12-9 14:40
无法理解作为ISP这么做有啥意义
如楼上那位说的,ISP想封PT/BT直接协议分析直接封杀,简单的很
作者: once375ml    时间: 2011-12-9 15:02
slr 发表于 2011-12-9 14:28
不可能,我UT只要打开,停止所有的任务,它**的还给我发包

给错可以理解,我都没下载你非要来搞我,还 ...

他这样做也就虚增了你BT的下载速度,对BT没有任何影响,因为过不了校验的包就算进了网卡也会被UT等丢掉的


难道是为了广告自己BT下载速度快
作者: slr    时间: 2011-12-9 15:03
once375ml 发表于 2011-12-9 15:02
他这样做也就虚增了你BT的下载速度,对BT没有任何影响,因为过不了校验的包就算进了网卡也会被UT等丢掉的 ...

对BT没有任何影响——没错

但是你TMD占了带宽,占满了带宽我别的网页都卡成狗了

封杀BT——这个常见,但是没见过DDOS客户这么无耻的


作者: once375ml    时间: 2011-12-9 15:19
slr 发表于 2011-12-9 15:03
对BT没有任何影响——没错

但是你TMD占了带宽,占满了带宽我别的网页都卡成狗了

我觉得你还是理智点  

isp这样做没有任何意义 同样占用他的带宽  等于你开着UT 他自己给自己干掉6M的带宽,不管你下载不下载

我觉得应该是什么技术故障 错误之类的

找点软件 多分析 分析
作者: slr    时间: 2011-12-9 20:07
once375ml 发表于 2011-12-9 15:19
我觉得你还是理智点  

isp这样做没有任何意义 同样占用他的带宽  等于你开着UT 他自己给自己干掉6M的带 ...

占用他个毛带宽,局域网把你给堵了你还能用因特网?

我说过了,101.44.1.*是有线通的上一级路由,堵在这一级还没出去,还要两跳接入202.97段才能到电信。


作者: once375ml    时间: 2011-12-9 23:30
本帖最后由 once375ml 于 2011-12-9 23:30 编辑
slr 发表于 2011-12-9 20:07
占用他个毛带宽,局域网把你给堵了你还能用因特网?

我说过了,101.44.1.*是有线通的上一级路由,堵在 ...

你自己研究 我不关心了
作者: matrix123    时间: 2011-12-10 00:09
就两种情况:
1. ISP设备故障;
2. ISP故意整你;

这两种情况你都只有忍的份。第一种情况,你不可能去,ISP也不会让你去替他们修理设备。第二种情况,既然ISP要故意整你,今天DDOS攻击你的BT,明天也许DDOS攻击你的路由,反正你是死定了。

楼主自己看哪种可能性高吧。

希望LZ有了下文之后回来给结个帖。
作者: liruisheng    时间: 2011-12-10 00:12
有线通就是聚友网络就是鹏博士嘛...
这家网络和长宽一样啊...都是做映射的,只要你的资源在网内...下载是那个恐怖...
我是用聚友网络的...下载115网盘速度起码达到6MB/S...再加上迅雷离线速度...基本把网卡满载*(100Mbps而已...他们的交换机速度)
作者: slr    时间: 2011-12-10 14:08
matrix123 发表于 2011-12-10 00:09
就两种情况:
1. ISP设备故障;
2. ISP故意整你;

我用的路由比较低端,子网掩码只能填255.255.255.0,后一位不给改,也不能用*** /29这样表示,更不能针对特定用户屏蔽IP

直接在路由器上屏蔽整个101.44.1.*段会影响别人的正常使用(有的机器有的网站直接就打不开了)。最终的解决方案是利用windows自带的“本地安全策略”,添加一条IP安全策略,在本机上把这20个IP全部屏蔽掉(不知道为啥,直接打101.44.1.0不起作用,只好手动敲20个IP作为一个策略),选择全协议阻止。最后记得点“指派此策略”让策略生效。

最终比较完美的在本机屏蔽了上一级IP段对BT客户端的发包。我猜想有线通是针对特定的客户端来发包的(UT显示有1MB/S的下载速度)。伪造BT数据包骗过UT使UT不停的接受垃圾数据包占用了大量带宽,,UT无法识别这样的垃圾数据不停的回应然后不停的接收新垃圾包。如果本机屏蔽了IP以后UT接收不到垃圾包不回应对方,只要对方不是无差别的DDOS那就不会继续发包了。




欢迎光临 POPPUR爱换 (https://we.poppur.com/) Powered by Discuz! X3.4