bittorrent clients aggressiv mit Gleichaltrigen verbinden ... und einige Router interpretieren dies als Syn-Flood.
Verbindungen öffnen
Wenn uTorrent geladen ist und Uploads / Downloads angehalten (nicht gestoppt) werden, bleiben offene Verbindungen zu Ihren Kollegen bestehen. In der Zwischenzeit werden immer noch Legionen von Internetkollegen versuchen, eine Verbindung zu Ihnen herzustellen, um herauszufinden, ob Sie die gewünschten Informationen haben.
Schließlich erreichen Sie das von Ihrem Betriebssystem festgelegte offene Verbindungslimit (in Windows 7 sind dies 10 Verbindungen), und Verbindungen von neuen Clients werden an Ihrem Router in die Warteschlange gestellt.
In der Warteschlange befindliche Clients prüfen aggressiv, ob eine Verbindung frei ist. Diese aggressive Abfrage kann vom Router als Syn-Flood-Angriff interpretiert werden.
Lösungen
- Senken Sie Ihr halboffenes Verbindungslimit in Ihrer bittorent-Software unter das von Ihrem Betriebssystem festgelegte Verbindungslimit
- Deaktivieren Sie den IP-Flutschutz an Ihrem Router / Modem.
Bandbreitensättigung
Darüber hinaus erreicht die Upload- (und möglicherweise Download-) Pipe bei uneingeschränkter Verbindung zu uTorrent (oder zu beliebigem Massenverkehr) die volle Auslastung und zwingt einen Teil des "Wartungs" -Verkehrs dazu, sich in den Hintergrund zu rücken, wodurch die Netzwerknutzbarkeit abnimmt.
Hier ist ein Beispiel:
- High-Speed-Download (Torrent oder anderweitig) sättigt den Downstream-Link.
- Der Benutzer versucht, zu einer Site zu navigieren, die kürzlich nicht besucht wurde. Der Computer generiert eine Anforderung für DNS-Informationen für die gewünschte Site. "Upload" der Anforderung zum DNS-Server erfolgreich (nicht für Upstream-Pipezugriff angefordert).
- Der DNS-Server antwortet (oder versucht es), aber die Antwort bleibt hängen, wenn versucht wird, auf den Computer des Benutzers zuzugreifen, da die Download-Pipe mit Download-Inhalten gesättigt ist und da etwas gelöscht werden muss und der Download aggressiv ist, um die Geschwindigkeit aufrechtzuerhalten Die DNS-Antwort wird gelöscht (irgendwann, bevor sie an den lokalen Router gesendet wird).
Dasselbe kann passieren, wenn der Upload nicht eingeschränkt ist. Wenn der Upload gesättigt ist, bleiben Pakete, die als TCP-ACK (Antworten vom Typ "Hey, ich habe Paket xyz erfolgreich erhalten") bekannt sind, hängen, was das Herunterladen zum Stillstand bringt und das Surfen im Internet sehr lückenhaft werden lässt.
Lösungen
- Ermitteln Sie die maximalen Fähigkeiten Ihrer Verbindung (nach oben und unten, einzeln) und legen Sie die maximale Geschwindigkeit Ihrer Massenübertragungsclients so fest, dass sie nicht mehr als 80% dieser Geschwindigkeit verwenden. Dies lässt "Spielraum" für Dinge wie DNS- und TCP-ACK-Pakete, um den Massenverkehr zu umgehen und schnell behandelt zu werden.
- Verwenden Sie einen Router, der Traffic Shaping so handhabt, dass bestimmter Verkehr (DNS, IMCP Ping, TCP-ACK) vor anderen Verkehrsarten priorisiert werden kann und bestimmte Verkehrsarten (insbesondere Torrent) die Priorität verlieren können. Dies ist meine bevorzugte Methode. Dies kann den zusätzlichen Vorteil bieten, dass das vollständige Up- und Down-Pipe für den Torrent-Verkehr verwendet werden kann, wenn der Verkehr mit höherer Priorität dies nicht in Frage stellt.
- Verwenden Sie eine Kombination aus 1 und 2, um "schlechtes" Verkehrsverhalten zu verhindern.
Wenn Sie mehr Informationen über Traffic Shaping für Linux / BSD-Distributionen wünschen, MonoWall und IPCop Beide haben einige gute Informationen.
nslookup google.com
Arbeit? Wenn nicht, wie wäre es?nslookup google.com 8.8.8.8
? Bitte fügen Sie die Ausgabe dieser Befehle Ihrer Frage hinzu.