Pagina 1 van 1

Raar gedoe met belkin router en dommel

Geplaatst: 29 okt 2008, 19:20
door Spyder
krijg elke keer als ik op newsgroepen aanlog deze errors :

als ik niet op newsgroepe zit geen probleem
ben bij EWEKA , al 2j lang geen problemen tot 2 dagen geleden :s

System Log

Date/Time Facility Severity Message
Oct 29 18:17:38 daemon crit pppd[378]: Clear IP addresses. Connection DOWN.
Oct 29 18:17:38 daemon crit pppd[378]: Clear IP addresses. PPP connection DOWN.
Oct 29 18:17:44 user crit klogd: ADSL G.994 training
Oct 29 18:17:48 user crit klogd: ADSL G.992 started
Oct 29 18:17:51 user crit klogd: ADSL G.992 channel analysis
Oct 29 18:17:55 user crit klogd: ADSL G.992 message exchange
Oct 29 18:17:55 user crit klogd: ADSL link up, fast, us=512, ds=4640
Oct 29 18:18:01 daemon crit pppd[378]: PPP server detected.
Oct 29 18:18:01 daemon crit pppd[378]: PPP session established.
Oct 29 18:18:01 daemon crit pppd[378]: PPP LCP UP.
Oct 29 18:18:02 daemon crit pppd[378]: Received valid IP address from server. Connection UP.
Oct 29 18:18:06 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=69.157.174.195 DST=83.101.14.235 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=23091 DF PROTO=TCP SPT=2530 DPT=49982 WINDOW=65535 RES=0x00 SYN URGP=0
Oct 29 18:18:09 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=189.216.115.21 DST=83.101.14.235 LEN=48 TOS=0x00 PREC=0x00 TTL=108 ID=51356 DF PROTO=TCP SPT=1465 DPT=49982 WINDOW=65535 RES=0x00 SYN URGP=0
Oct 29 18:18:09 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=69.157.174.195 DST=83.101.14.235 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=23687 DF PROTO=TCP SPT=2530 DPT=49982 WINDOW=65535 RES=0x00 SYN URGP=0
Oct 29 18:18:10 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=77.30.95.68 DST=83.101.14.235 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=11764 DF PROTO=TCP SPT=60848 DPT=49982 WINDOW=8192 RES=0x00 SYN URGP=0
Oct 29 18:18:42 user crit klogd: ADSL link down
Oct 29 18:18:44 daemon crit pppd[378]: Clear IP addresses. Connection DOWN.
Oct 29 18:18:44 daemon crit pppd[378]: Clear IP addresses. PPP connection DOWN.
Oct 29 18:18:59 user crit klogd: ADSL G.994 training
Oct 29 18:19:03 user crit klogd: ADSL G.992 started
Oct 29 18:19:06 user crit klogd: ADSL G.992 channel analysis
Oct 29 18:19:10 user crit klogd: ADSL G.992 message exchange
Oct 29 18:19:10 user crit klogd: ADSL link up, fast, us=512, ds=4640
Oct 29 18:19:14 daemon crit pppd[378]: PPP server detected.
Oct 29 18:19:14 daemon crit pppd[378]: PPP session established.
Oct 29 18:19:14 daemon crit pppd[378]: PPP LCP UP.
Oct 29 18:19:15 daemon crit pppd[378]: Received valid IP address from server. Connection UP.
Oct 29 18:19:19 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=82.5.66.7 DST=83.101.14.235 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=31088 DF PROTO=TCP SPT=35498 DPT=49982 WINDOW=65535 RES=0x00 SYN URGP=0
Oct 29 18:19:21 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=142.157.113.50 DST=83.101.14.235 LEN=48 TOS=0x00 PREC=0x00 TTL=112 ID=7294 DF PROTO=TCP SPT=60990 DPT=49982 WINDOW=8192 RES=0x00 SYN URGP=0
Oct 29 18:19:22 user alert klogd: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=82.5.66.7 DST=83.101.14.235 LEN=64 TOS=0x00 PREC=0x00 TTL=52 ID=31262 DF PROTO=TCP SPT=35498 DPT=49982 WINDOW=65535 RES=0x00 SYN URGP=0

Geplaatst: 01 nov 2008, 10:27
door Spyder
niemand ??

Geplaatst: 01 nov 2008, 12:26
door Limburg
Heb je toevallig ook een p2p toepassing lopen? (p2p download of skype oid)
Aan de ip's te zien probeert de hele wereld je te connecten, waarschijnlijk gaat je routertje daarom over z'n nek aan teveel connecties.

Geplaatst: 01 nov 2008, 20:19
door Spyder
ik heb nu mijn router zijn internet firewall uitgezet
nu is het opgelost blijkbaar , kan deze defect zijn of raar beginne doen na een tijd ( is nu 5j oud )

Belkin Wireless G

Geplaatst: 01 nov 2008, 21:34
door Draco888
Spyder schreef:ik heb nu mijn router zijn internet firewall uitgezet
nu is het opgelost blijkbaar , kan deze defect zijn of raar beginne doen na een tijd ( is nu 5j oud )

Belkin Wireless G
Typisch Belkin probleem (spreek uit ervaring).
Soms loopt zijn log vol en dan maakt hij geen nieuwe verbindingen meer tot ge hem reset (power uit/aan of in webinterface restarten) wat het log weer leeg maakt.

Als ge veel met toepassingen werkt die veel connecties tegelijk maken (p2p) is de kans groter dat het voorvalt.

Geplaatst: 01 nov 2008, 21:53
door Patje
Misschien regelmatig die logs ledigen (clear) om zo het vol lopen te voorkomen.

Geplaatst: 01 nov 2008, 22:22
door Spyder
ik werk enkel met newsgroepen

het log maakt zichzelf leeg na 30min

heb al talloze keren gereset en stroom uit - ingestoken

maar nu is blijkbaar enige oplossing interne firewall uitzetten !

Geplaatst: 01 nov 2008, 22:32
door nonkie
Spyder schreef:ik heb nu mijn router zijn internet firewall uitgezet
nu is het opgelost blijkbaar , kan deze defect zijn of raar beginne doen na een tijd ( is nu 5j oud )

Belkin Wireless G
Zie eens of je de recentste firmware hebt.
Als dat geen oplossing is zou ik toch uitkijken naar een andere router als ik van u was.
De firewall zet je best niet uit!

Geplaatst: 01 nov 2008, 23:49
door Draco888
Wat Nonkie zegt, probeer eerst eens poort 119 open te zetten op je router ipv meteen de hele firewall uit te schakelen.

En een scan met spybot kan ook geen kwaad, voor de zekerheid.