• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Internet geregeld weg

Status
Niet open voor verdere reacties.
Klopt mijn gateway ziet er uit als 82.72.***.1.

Dit veranderd ook verder niet.
Afwachten maar ff ik weet het anders ook niet meer.
In ieder geval dank voor de moeite :lol:


Grtz Casa
 
Nee ik woon in het oosten van het land bij Almelo in de buurt.
Ik zie de gateway als ik zonder router zit met ipconfig in dosbox en met router zie ik hem in de router zelf 82.72.***.1.
Maar verbinding is nu sinds vanmorgen 11 uur constant en goed.
Kijken wat het vanavond of morgenvroeg weer brengt.
Helpdesk zegt dat ze gewoon alles goed zien ( zonder router) met router kunnen ze zogezegd door hen niet goed alles zien vandaar ze zeggen dat ze alleen testen zonder router.

Grtz Casa
 
Net even rijkaart een tracert laten draaien; geen vreemde 10.x.x.x bakken in het rijtje. De problemen hebben dus geen gemeenschappelijke oorzaak.
Herhaal je die tracert zo nu en dan om te kijken of en wanneer die 10.x.x.x verschijnt/verdwijnt ?

We hebben natuurlijk één (DNS) probleem opgelost/omzeild. Vraag is nu of er nog andere overblijven en hoe enstig die zijn.

Mees de Roo
 
Het 10.x.x.1 adres is de CMTS, het apparaat waar je modem verbinding mee maakt. Je modem heeft een IP uit dezelfde range, welk gebruikt wordt door Ziggo voor beheer en monitoring (online status, signaalwaarden, enz). Voor je modem is de CMTS de gateway naar de rest van het (interne) Ziggo netwerk.

De gateway die je PC/router krijgt, is dezelfde CMTS, maar ditmaal voor publiek verkeer naar de echte buitenwereld.
 
Het 10.x.x.1 adres is de CMTS, het apparaat waar je modem verbinding mee maakt. Je modem heeft een IP uit dezelfde range, welk gebruikt wordt door Ziggo voor beheer en monitoring (online status, signaalwaarden, enz). Voor je modem is de CMTS de gateway naar de rest van het (interne) Ziggo netwerk.

De gateway die je PC/router krijgt, is dezelfde CMTS, maar ditmaal voor publiek verkeer naar de echte buitenwereld.

Dat is blijkbaar afhankelijk van de regio waar je zit en de configuratie van CMTS. In Multikabel gebied zag/zie je nooit de 10.x.x.x nodes in een traceroute. Bij @home of Casema (weet ff niet meer bij wie) dacht ik wel.
 
Ik ben al een stukje verder met het probleem.
In sytsteembeheer/logboek/systeem staat een waarschuwing:

TCP/IP heeft de beveiligingslimiet bereikt van het aantal gelijktijdige verbindingspogingen via TCP.

Dit gebeurt als ik mijn browser start , Vanaf dat moment is de verbinding zeer traag , ik heb op aanraden van een kennis tcpvieuw geinstalleerd en zie dat ik normaal iets van 50 verbindingen wat normaal is en goed werkt.
Op het moment dat verbinding bijna weg( lees traag) is dan zie ik tot 150 verbindingen en wel via services.exe op poort 844.
Deze opent snel vele verbindingen naar verschillende IP's , sluit er weer tientallen en opent weer tientallen naar andere IP's.
Als ik vervolgens mijn browser sluit dan zijn die verbindingen weg en zie ik in tcpvieuw alles weer normaal.

Als ik vervolgens mijn browser weer start en de services blijven weg kan ik alle pagina's weer normaal openen.

Er is iets wat die services aanstuurd om vele verbindingen te maken , ik dacht zelf aan een virus , trojan of wat dan ook maar scans met Nod32, mbam en superantispyware vinden niks.

Misschien dat iemand met deze info wat kan :pompom:


Grtz Casa
 
Met Sysinternals Process Explorer kan je achterhalen hoe de "calling tree" er uit ziet om zodoende de "dader" te achterhalen. Deze poort wordt door nogal wat toepassingen gebruikt.
 
Ik heb gmer gedownload om rootkits op te sporen en deze heeft daadwerkelijk iets gevonden namelijk 4cbe0fc5.sys , ik kon deze niet verwijderen.
In safe mode opgestart en dit bestandje verwijderd en ook in het register.
Nu even afwachten of het nu goed is , alle andere scanners hebben niks kunnen vinden , daarom had ik het ook niet in de hoek van virus of trojans gezocht.
Schijnbaar gaat mijn router over de nek door zoveel verbindingen maar kan het modem het wel aan , dit verklaard ook waarom zonder router er geen probleem was en met router wel.
Ik heb dan wel voor niks een nieuwe router aangeschaft ( was een oud model voor 25 euro , heb me dus niet voor veel geld aan verkocht) , de oude was toch een keer aan vervanging toe omdat deze al paar keer gevallen was en de stekkers er niet goed ingingen.


Ik wacht nog even af of het nu goed is maar wil allen die meegedacht hebben bedanken voor hun suggesties en eventuele oplossingen.


Grtz Casa
 
Laatst bewerkt door een moderator:
Ik heb dan wel voor niks een nieuwe router aangeschaft ( was een oud model voor 25 euro , heb me dus niet voor veel geld aan verkocht)

Dat zie je verkeerd, je hebt juist een hele goede koop gedaan :wink:

Tenslotte was je er anders nooit achter gekomen dat je computer door criminelen misbruikt werd via die rootkit. Ofwel je hebt een prima rootkit-scanner gekocht. Alleen de handleiding was wat gebrekkig misschien, maar da's nu ook duidelijk. Misschien kan je die router nog 'verhuren' om bij mensen te checken of ze ook last hebben van trojans, rootkits e.d. :frons:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan