POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 3741|回复: 15
打印 上一主题 下一主题

有线通已经丧心病狂了

[复制链接]
跳转到指定楼层
1#
发表于 2011-12-9 01:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 slr 于 2011-12-9 20:19 编辑

昨天断了一天网,忍了,反正渣网也没指望,今天恢复以后出了个怪事,我平时用utorrent下点东西,今天一打开,速度超快的,想着是不是断网完没人用快些。再一认真看,我啥也没下就显示有1MB/S的下载速度,蒙了我————平时下载都没这么快,这下不开下载UT在下什么数据呢?我怕UT出错,到路由上面看,我晕,显示有20Mbps流量,带宽都没这么大有木有!

perfmon /res一看,原来是有线通的上级路由101.44.1.2-101.44.1.19在不停的往我的BT客户端发包,我****你的有线通,为了封BT已经不择手段了


win机器不知道咋处理,我在路由上加了条静态路由,101.44.1.0 子网掩码255.255.255.0指向本机IP。然后UT速度显示正常了,路由显示流量也正常了。但是不知实际有没有效,求助各位高人
2#
发表于 2011-12-9 09:31 | 只看该作者
灌三聚氰胺的宽带呀
回复 支持 反对

使用道具 举报

3#
发表于 2011-12-9 11:26 | 只看该作者
哪天把有线通的网管拉出来真人PK
回复 支持 反对

使用道具 举报

4#
发表于 2011-12-9 11:28 | 只看该作者
一个专业网管还封不掉你的BT?
为何发假数据包?

怕封BT 被投诉??
回复 支持 反对

使用道具 举报

5#
 楼主| 发表于 2011-12-9 12:20 | 只看该作者
once375ml 发表于 2011-12-9 11:28
一个专业网管还封不掉你的BT?
为何发假数据包?

我咋知道它想啥,HTTP下载是满速的,BT只剩200-300K了。

发包只针对BT客户端,关掉UT流量马上降下来
回复 支持 反对

使用道具 举报

6#
发表于 2011-12-9 14:12 | 只看该作者
我理解为设置的BT镜像   只是可能镜像的校验不太好  给错文件了

ISP封路由 不需要这样搞 简单的分析下协议就行了  思科都有这样的硬件设备了
回复 支持 反对

使用道具 举报

7#
 楼主| 发表于 2011-12-9 14:28 | 只看该作者
once375ml 发表于 2011-12-9 14:12
我理解为设置的BT镜像   只是可能镜像的校验不太好  给错文件了

ISP封路由 不需要这样搞 简单的分析下协 ...

不可能,我UT只要打开,停止所有的任务,它**的还给我发包

给错可以理解,我都没下载你非要来搞我,还是一群的服务器一起来,这不是DDOS用户是啥?
回复 支持 反对

使用道具 举报

8#
发表于 2011-12-9 14:40 | 只看该作者
无法理解作为ISP这么做有啥意义
如楼上那位说的,ISP想封PT/BT直接协议分析直接封杀,简单的很
回复 支持 反对

使用道具 举报

9#
发表于 2011-12-9 15:02 | 只看该作者
slr 发表于 2011-12-9 14:28
不可能,我UT只要打开,停止所有的任务,它**的还给我发包

给错可以理解,我都没下载你非要来搞我,还 ...

他这样做也就虚增了你BT的下载速度,对BT没有任何影响,因为过不了校验的包就算进了网卡也会被UT等丢掉的


难道是为了广告自己BT下载速度快
回复 支持 反对

使用道具 举报

10#
 楼主| 发表于 2011-12-9 15:03 | 只看该作者
once375ml 发表于 2011-12-9 15:02
他这样做也就虚增了你BT的下载速度,对BT没有任何影响,因为过不了校验的包就算进了网卡也会被UT等丢掉的 ...

对BT没有任何影响——没错

但是你TMD占了带宽,占满了带宽我别的网页都卡成狗了

封杀BT——这个常见,但是没见过DDOS客户这么无耻的

回复 支持 反对

使用道具 举报

11#
发表于 2011-12-9 15:19 | 只看该作者
slr 发表于 2011-12-9 15:03
对BT没有任何影响——没错

但是你TMD占了带宽,占满了带宽我别的网页都卡成狗了

我觉得你还是理智点  

isp这样做没有任何意义 同样占用他的带宽  等于你开着UT 他自己给自己干掉6M的带宽,不管你下载不下载

我觉得应该是什么技术故障 错误之类的

找点软件 多分析 分析
回复 支持 反对

使用道具 举报

12#
 楼主| 发表于 2011-12-9 20:07 | 只看该作者
once375ml 发表于 2011-12-9 15:19
我觉得你还是理智点  

isp这样做没有任何意义 同样占用他的带宽  等于你开着UT 他自己给自己干掉6M的带 ...

占用他个毛带宽,局域网把你给堵了你还能用因特网?

我说过了,101.44.1.*是有线通的上一级路由,堵在这一级还没出去,还要两跳接入202.97段才能到电信。

回复 支持 反对

使用道具 举报

13#
发表于 2011-12-9 23:30 | 只看该作者
本帖最后由 once375ml 于 2011-12-9 23:30 编辑
slr 发表于 2011-12-9 20:07
占用他个毛带宽,局域网把你给堵了你还能用因特网?

我说过了,101.44.1.*是有线通的上一级路由,堵在 ...

你自己研究 我不关心了
回复 支持 反对

使用道具 举报

14#
发表于 2011-12-10 00:09 | 只看该作者
就两种情况:
1. ISP设备故障;
2. ISP故意整你;

这两种情况你都只有忍的份。第一种情况,你不可能去,ISP也不会让你去替他们修理设备。第二种情况,既然ISP要故意整你,今天DDOS攻击你的BT,明天也许DDOS攻击你的路由,反正你是死定了。

楼主自己看哪种可能性高吧。

希望LZ有了下文之后回来给结个帖。
回复 支持 反对

使用道具 举报

15#
发表于 2011-12-10 00:12 | 只看该作者
有线通就是聚友网络就是鹏博士嘛...
这家网络和长宽一样啊...都是做映射的,只要你的资源在网内...下载是那个恐怖...
我是用聚友网络的...下载115网盘速度起码达到6MB/S...再加上迅雷离线速度...基本把网卡满载*(100Mbps而已...他们的交换机速度)
回复 支持 反对

使用道具 举报

16#
 楼主| 发表于 2011-12-10 14:08 | 只看该作者
matrix123 发表于 2011-12-10 00:09
就两种情况:
1. ISP设备故障;
2. ISP故意整你;

我用的路由比较低端,子网掩码只能填255.255.255.0,后一位不给改,也不能用*** /29这样表示,更不能针对特定用户屏蔽IP

直接在路由器上屏蔽整个101.44.1.*段会影响别人的正常使用(有的机器有的网站直接就打不开了)。最终的解决方案是利用windows自带的“本地安全策略”,添加一条IP安全策略,在本机上把这20个IP全部屏蔽掉(不知道为啥,直接打101.44.1.0不起作用,只好手动敲20个IP作为一个策略),选择全协议阻止。最后记得点“指派此策略”让策略生效。

最终比较完美的在本机屏蔽了上一级IP段对BT客户端的发包。我猜想有线通是针对特定的客户端来发包的(UT显示有1MB/S的下载速度)。伪造BT数据包骗过UT使UT不停的接受垃圾数据包占用了大量带宽,,UT无法识别这样的垃圾数据不停的回应然后不停的接收新垃圾包。如果本机屏蔽了IP以后UT接收不到垃圾包不回应对方,只要对方不是无差别的DDOS那就不会继续发包了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-16 03:08

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表