PDA

Ver la versión completa : Desconexiones continuas diarias de 10 min.



22/10/2005, 13:22
Hola a todos, solo una pregunta, a alguno le está sucediendo últimamente que telecable sufre desconexiones de unos 10 minutos, varias veces al día?? gracias....

Por cierto la web no me deja registrarme...

Un saludo...

Admin
23/10/2005, 02:45
Hola invitado.
Sobre lo de telecable, no puedo indicarte sobre esos cortes, no obstante, si puedo indicarte que estan realizando pruebas para aumentar a 2 megas en algunas centrales de Gijon, quizas se deba a eso.

Sobre el registro de la web, eso se debe a que tienes las cookies configuradas en tu navegador para no aceptarlas, esta web (asi como muchas otras), requieren que se acepten las cookies para el correcto funcionamiento del registro y del loggin.

A lo largo del dia de mañana realizare un mini tutorial para como configurar el navegador a aquellos usuarios que les suceda lo mismo que a ti, no obstante, si usas internet explorer, entra en herramientas, luego en opciones de internet, vete a privacidad y seleccionando el nivel "Media" ya te deberias poder registrar sin problemas. Si sigues sin poder registrarte, no dudes en comunicarmelo.

Gracias, un saludo y bienvenido :saludo

23/10/2005, 16:15
Hola de nuevo, soy el invitado de antes, ya he podido registrarme gracias.
En cuanto a mi consulta no se lo que puede pasar y más bien creo que este sufriendo un ataque, mi firewall me detecta “Ataque Ethernet” “El host modifica la dirección IP” y también algo sobre “Simulación IP”, siempre es de la misma dirección que según mis datos corresponde con la “Puerta de enlace predeterminada”

Configuración IP de Windows
Adaptador Ethernet Conexión de área local :

Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 85.152.///.///
Máscara de subred . . . . . . . . : 255.255.248.0
Puerta de enlace predeterminada : 85.152.240.254


Firewall:

Fecha/Hora Tipo de ataque Dirección IP Detalles exploración de puertos
14:30:38 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
14:22:30 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
14:15:02 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
13:57:03 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
13:50:20 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
13:39:40 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
12:22:17 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
11:14:22 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0

Después de esto pierdo la conexión durante varios minutos, es frustrante.
Si alguien me puede ayudar se lo agradecería mucho.

Un saludo.

Admin
23/10/2005, 17:12
Hola Kenir.
Celebro que te pudieses registrar ya sin problemas.

Respecto a tu problema, llevo un rato dandole vueltas, y no se, lo voy muy extraño que venga por la puerta de enlace predeterminada, es muy muy extraño.
De ser asi, lo sufririan mas usuarios, no solo tu.

Indicanos mas datos, sobre todo, que firewall usas, tambien indica que si despues de la perdida de conexion ves alterada tu ip publica (imagino que tienes una dinamica).
Al no saber que firewall usas, esto son avisos, mensajes de alerta o "preguntas" del firewall de si quieres o no aceptarlas?

Ánimo, ya veras como lo solucionamos.

Un saludo.

23/10/2005, 17:34
Hola gracias por responder.
El firewall que uso es Outpost Firewall Pro, tambien he comprobado que el cablemoden no se desconecta, todo parece que funciona bien, la ip sigue siendo la misma, pero cuando el firewall me detecta esto como ataque ethenert pierdo durante varios minutos la conexión (no me da opción a nada sale la alerta y adios conexión) con la red, he pasado antivirus, detector de spywares y nada, sigue sucediendo lo mismo, sigo investigando....cuando no me quedo sin red, claro.
Solamente me queda volver a un firewall anterior al que tengo, que es una versión anterior a esta y probar.

Saludos y gracias nuevamente.

Admin
23/10/2005, 18:25
Hola Kenir.

El firewall que utilizas es bueno y no creo que se deba a el (aunque es una posibilidad que mas tarde probaremos si es de el o no).
Cuando mencionas que el cablemodem no se desconecta, te refieres a que sigues manteniendo ip si haces un ipconfig? Osea, no navegas, no tienes inet pero si tienes ip asignada y no la has perdido?

Lo del firewall y volver a uno anterior, antes de eso, prueba a desactivar el firewall el tiempo suficiente para poder ver si vuelves a sufrir esas desconexiones, osea, si mas o menos las sufres cada 2 horas, desconecta el firewall 3 horas, no te preocupes, no debe suceder nada por ello, si no te da mucha seguridad desconectarlo, puedes desconectar tu firewall y activar el de xp, que aunque no es gran cosa, por lo menos lo "gordo" lo detiene.
Si puedes, no hagas nada en inet mientras estes con firewall desconectado, osea, ni p2p ni cosas del estilo, a ver si de ese modo detectas que tambien sufres esa desconexion.

Un saludo.

P.D. Separe tu tema del hilo inicial a otro hilo nuevo, pues considero que es mejor tratarlo en un hilo dedicado a tu caso.

23/10/2005, 19:54
Hola otra vez, bueno pues ha durado tres horas, después de ese tiempo ha vuelto a ocurrir, me he dedicado a buscar por la red y he encontrado un caso como el mío aunque no por cable sino por adsl puedes verlo en la siguiente dirección aunque tampoco nadie sabe el motivo o una posible solución.
El firewall es el mismo y casualidad el antivirus que usa esa persona también.
Solo usuarios registrados pueden ver los links

Seguiré probando cosas si es que esto me deja
Cuando sufro la desconexión sigo teniendo la misma ip, pero no navego ni tengo correo.

Saludos y gracias.

Admin
23/10/2005, 23:03
Hola Kenir.

Bueno, he leido el hilo que indicas donde a otro usuario tambien le sucede, eso indica que no es cosa del cablemodem, aunque me sigue pareciendo algo muy muy extraño y curioso.
Sobre el antivirus, yo tambien uso ese mismo, no se en tu caso concreto el aviso que te da.
Seria interesante que pudieses tambien aqui algun pantallazo o indicases el aviso que te da el antivirus, sobre el firewall, imagino y deduzco que sera igual que el pantallazo que hay en el otro foro.
Prueba a ver si con un cambio de ip se solucionase el problema, el modo mas rapido de "provocarte" un cambio de ip es cambiando la tarjeta de red, aunque como es logico, no es normal disponer de varias tarjetas de red en casa, por lo que el otro camino es un cambio de mac en la misma, esto, si no se sabe hacer muy bien, mejor no hacerlo.
Otro modo de "provocar" el cambio de ip es apagando el cablemodem de la luz electrica, lo ideal, unos minutos, pero para asegurarnos, cuando vayas a estar unas horas sin usar el pc (por ejemplo, por la noche o cuando te vas a trabajar), entonces apagas el cablemodem de la luz electrica, en teoria, al volver a conectarlo, debes sufrir un cambio de ip publica.
Si en ese momento desaparecen estos problemas, era un ataque hacia tu ip, sino, habria que investigar mas.
Es un caso muy "curioso y extraño", yo seguire investigando tambien mas y lo comentare a algun conocido, a ver que se puede encontrar.

Esto no creo que te solucione el problema, pero por probar, que no se diga, bajate el spyboot search and destroy (en esta misma web, en descargas esta) escanea tu equipo al completo, tambien el ad aware (como comentan en la otra web) y escanea al completo, el antivirus que tienes, ya te habra escaneado el equipo, y es de los mejorcitos (segun mi opinion).

Es raro que te quedes sin conexion a internet pero mantengas ip, prueba una cosa (siempre y cuando no hagas nada y te parezca bien), desactiva firewall y antivirus (a ver si esa "pareja" hiciese "algo) y estate asi unas 3 horas (parece que es el tiempo que tardas en sufrir esos cortes) y prueba a ver si vuelves a sufrir la desconexion.
Lo ideal es que no tengas nada abierto, sobre todo programas que tengan salida a inet, cuando sufras la desconexion, haz lo mismo que comentan en la otra web, netstat -a y mira a ver cuantas conexiones entrantes tienes y que ip's son.

Con esos datos, a ver que podemos ver.

Un saludo kenir.

23/10/2005, 23:43
Hola y muchas gracias por seguir el tema.

Ya le he pasado el antivirus, SpybotSD, Ad-Aware y nada, no me detectan nada.
Hace unos momentos me ha sucedido dos veces y me quedo sin conexión por unos 8 ó 10 minutos, no puedo hacer nada solo esperar a que vuelva.

En cuanto a los avisos el antivirus no me dice nada y en el firewall me sale el cartelito de alerta “Ataque Ethernet” “El host modifica la dirección IP” pero yo sigo con la misma.

Y dentro del firewal en la detección de ataques esto (cada Simulación IP es un corte de conexión):

0:09:33 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
0:01:37 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 23:24:45 Fragmentos cortos 84.61.9.66
23/10/2005 22:16:33 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 22:04:47 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 21:58:02 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 20:45:51 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 17:34:49 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 17:21:58 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 17:08:14 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 16:55:28 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 16:45:32 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 15:16:01 Fragmentos cortos 84.227.76.92
23/10/2005 14:30:38 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 14:22:30 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 14:15:02 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 13:57:03 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 13:50:20 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 13:39:40 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 12:22:17 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0
23/10/2005 11:14:22 Simulación IP 85.152.240.254 00-30-B8-C1-7C-A0

Ahora voy a apagar el pc y también como dices desconectare toda la noche el cablemoden, mañana veremos que pasa....

Saludos y te vuelvo a dar las gracias :saludo

Admin
24/10/2005, 00:09
Hola.

Respecto a lo del antivirus, quizas no te diga nada porque lo tienes configurado para que no avise en caso de ataques (yo lo tengo asi configurado).

Observo que te pasa muy muy seguido, varias veces incluso en el margen de una hora, es demasiado.

Imagine que no seria nada de spyware ni nada por el estilo, pero siempre viene bien descartar.

Cuando mañana enciendas el equipo (hoy ya para ti imagino) lo primero comprueba que haya habido un cambio de ip publica, a mi a veces, apagandolo una noche entera no me ha sido suficiente (no ha habido otro cliente en mi zona con peticion de ip) por lo que no me la ha cambiado, seria raro, pero es posible que te suceda, por ello, asegurate de que haya un cambio de ip, a partir de ahi, si lo ha habido, veremos a ver que sucede.

Como te comente, investigare sobre el tema a ver que conclusiones podemos sacar.

Un saludo :saludo

24/10/2005, 17:15
Hola.

Cablemodem apagado toda la noche, al día siguiente por la tarde IP nueva, a los 45 minutos vuelta a empezar... detección de ataque y caída de conexión.

He desinstalado el cortafuegos y eliminado todo lo que he podido de él en el registro, lo he vuelto a instalar....de momento a esperar.
Si vuelve a suceder volveré a una versión anterior, solo por probar.

Un saludo.

Admin
24/10/2005, 23:04
Hola Kenir.

La cosa aun se hace mas "curiosa".

IP nueva y te vuelve a suceder lo mismo, si fuese un ataque hacia tu ip hubiese desaparecido dicho ataque al tener ip publica nueva. A la puerta de enlace? Muy raro me parece eso.

He realizado un simple tracert y tu firewall lo detiene abosulamente todo, sin dar respuesta, el tracert se queda a medio camino (perdoname si no te ha parecido bien).

Antes de volver a una version anterior, desabilita el firewall o desinstalalo, tu "espera" para ver si es culpa del firewall no sera muy grande, en no mas de una o dos horas sabras si es cosa del firewall o no, ese pequeño periodo de tiempo no es de importancia, como te comente, si quieres, en ese periodo de tiempo siempre puedes activar el de windows xp, que no es gran cosa, pero lo gordo lo detiene.

Si todo esto te sigue fallando, por probar que nos se diga, prueba a probar a cambiar las dns, si no sabes cuales ponerle, te puedo pasar unas pocas, aunque sean de otro isp no pasa nada.

He estado buscando info sobre algun posible ataque que traiga estas consecuencias, y no he encontrado nada, provocar una "caida" de inet, conllevaria la perdida de ip, y ese, no es tu caso.

Postea resultados, que esto, de un modo u otro, tenemos que sacarlo adelante.

Venga, un saludo.

24/10/2005, 23:45
Bueno pues sigo...
Ya no se que pensar, ha funcionado todo bien durante 5 horas y media después ha vuelto a ocurrir pero con una novedad, como ves abajo la IP desde el ”ataque o simulación” ha cambiado, ya no es la puerta de enlace.
El corte ha durado 4 minutos, lo que había notado estos días era que dichos cortes eran de una duración más o menos igual, por eso sospeche del firewall y lo reinstale dejando que él se configurará automáticamente, vamos que no lo toque para nada.
Ya casi me conformo con que suceda una o dos veces al día, pero lo de la ultima semana era demasiado, seguiré investigando...

24/10/2005 23:38:03 Simulación IP 85.152.27.254 00-30-B8-C1-7C-A0


Gracias.......

Un saludo

Admin
25/10/2005, 12:02
Hola Kenir.
No, no debes conformarte con que suceda una o dos veces al dia, esto, de un modo u otro, hay/tenemos que solucionarlo.
Buena señal que estuvieses 5 horas bien, pero luego, otra vez lo mismo, eso es raro, muy raro, y con cambio de ip "atacante". Ahora que tienes nueva ip publica, esta nueva ip "atacante" no es parecida a tu puerta de enlace o similar?
Sigo insistiendo en la prueba de con firewall desactivado, a ver que resultados da, quizas no sea lo que lo provoca, pero es por ir haciendo pruebas e ir viendo y descartando.
Mira a ver si esa ip "atacante" se asemeja con tu puerta de enlace o si esta no ha cambiado.

Un saludo.

25/10/2005, 19:52
Hola otra vez
Bien, pues en tres horas dos nuevas desconexiones, eso si esta vez la IP si corresponde con mi puerta de enlace, la vez que no coincidió también era una IP que correspondía con los servicios de mi proveedor.
Lo más raro es que el cablemodem no da señal de desconexión por lo que sospecho del firewall así que......vuelta a una versión anterior.

Seguiremos informando.

Un saludo

25/10/2005, 23:29
Bueno después de tres horas funcionando de momento no hay ninguna novedad, eso si mi antivirus me informa de 264 ataques de red, pero la conexión no se ha cortado........cruzaremos los dedos :pc:

Mañana seguiremos controlando.

Un saludo.

Admin
25/10/2005, 23:39
Lo más raro es que el cablemodem no da señal de desconexión por lo que sospecho del firewall así que......vuelta a una versión anterior.


Si el cablemodem da señales de desconexión, tambien deberias perder tu ip, por lo que, al no haber perdida de ip, en teoria el cablemodem no tendria porque desconectarse, el problema va por otros lares.


Bueno después de tres horas funcionando de momento no hay ninguna novedad, eso si mi antivirus me informa de 264 ataques de red, pero la conexión no se ha cortado........cruzaremos los dedos
Bueno, parece ser que va a ser cosa de soft.
A ver que tal, si resulta que es de eso, bug del soft que utilizabas (menudo bug que corta la conexion a inet), sino, probaremos alguna otra cosilla que se me ocurrió.

Lo del aviso del antivirus, es normal usando karspersky, hay una opcion para desabilitar estos avisos, yo tuve que desabilitarlos porque salian tropecientos avisos diarios.

Venga, que parece que ya lo tienes resuelto :)

Un cordial saludo :saludo

26/10/2005, 23:06
Bueno pues después de 8 horas funcionando no ha habido ningún problema, le daremos un día más de margen de confianza y si como sospecho todo era debido al firewall postearé la versión del mismo por si a alguien le ocurre algo parecido que sepa porque puede ser.

Un saludo :saludo

Admin
26/10/2005, 23:44
Hola Kenir.
Parece que al final va a ser cosa del firewall, como bien comentas, mejor darle un poco mas de margen por si acaso.

Un saludo Kenir :saludo

27/10/2005, 22:17
Hola.
Bueno pues otras cinco horas funcionando y ningún problema, casi asegurado que era cosa del firewall o por lo menos de la forma en que trataba este tipo de ataques, eso sí, sin dar señales de corte de conexión (cambio de icono, mensaje con alerta etc...).

Posteo la versión “Outpost Firewall Pro 3.0.543.5722” por si a alguien le ocurre algo parecido y se vuelve loco intentando averiguar que es lo que pasa.

Un saludo y gracias por seguir el problema :saludo :saludo

Admin
01/11/2005, 01:11
Hola Kenir.

Gracias por indicar la version del firewall que te estaba dando esos problemas, asi, si a otro user le pasa lo mismo, puede ver si usa la misma version y encontrar rapidamente el problema.

Celebro que ya este solucionado el problema.

Un saludo :saludo

30/09/2006, 15:32
Podrias informar la version que no te da problema, por que yo tengo el mismo problema que vos.
gracias

30/09/2006, 15:33
y perdon me olvide, uso el mismo firewall