Discussion:
Port 53 - być może głupie pytanie...
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
Jarek P.
2008-02-07 21:07:51 UTC
Permalink
Zagwozdkę mam w domu: dwa komputery podłączone do osiedlowego
LANu przez "zabawkowy" routerek (Dlink 524): mój i żony. U mnie
system XP, u żony W2000, oba mają antywirusy, firewalle oraz
ad-avara. Regularnie, zwłaszcza wieczorami (pora wzmożonego
obciążenia sieci na osiedlu) żona się skarży, że nie może wejść
na jakieś strony, ewentualnie strasznie jej się mulą, podczas gdy
w tym samym momencie te same strony u mnie śmigają jak burza.
Szukając przyczyn zacząłem m.in. oglądać sobie na routerze
"active sessions" i zauważyłem pewną prawidłowość: w momencie,
kiedy żona się uskarża na problemy z siecią, z jej lokalnego IP
ma dość dużo sesji UDP na IP osiedlowego serwera DNS na porcie
53. Tak, wiem, to są zapytania serwera o rozwinięcie adresu,
normalna rzecz. Ale czemu z mojego komputera taka sesja wisi
zwykle jedna, dwie, no czasem wyjątkowo kilka, ale każda z innym
timeoutem, podczas gdy od żony potrafi ich wisieć np.
trzydzieści? Zgrupowanych po dziesięć sztuk z identycznymi
timeoutami?
Skąd się bierze taki natłok tych sesji? Co z tym zrobić?

Jeszzce dwie potencjalne różnice między nami:
1) żona używa Internet Explorera (i opcja "namów ją na porządną
przeglądarkę nie wchodzi w grę), ja zaś Operę. Myślałem, że może
IE tak ma i na próbę pootwierałem ileś okien IE u siebie (te
wszystkie reklamy, które od razu się tłumnie na ekran rzuciły -
bezcenne), ale sesja na port 53 ode mnie była cały czas jedna.
2) żony komputer jest do rutera dołączony kiepską linią. Z
konieczności nie jest to lity kabel cat5 tylko składak: 5m cat5 +
4m cat3 +1m cat5. Ta kategoria 3 to naprawdę dobrej jakości kabel
teletransmisyjny, niemniej nie jest to skrętka ethernetowa. Nigdy
to połączenie żadnych problemów nie sprawiało, 100Mbps się
zestawia, na ile można ocenić czasem przesyłania dużych plików
jest to faktycznie 100Mbps, ale może jest też szansa, że bruździ
i te zapytania DNSu są przez to ustawicznie ponawiane? Dlaczego
jednak w takim razie kopiowanie plików odbywa się normalnie, z
pełną prędkością?

J.
Rodi
2008-02-07 22:08:44 UTC
Permalink
<ciach>
ma dość dużo sesji UDP na IP osiedlowego serwera DNS na porcie 53. Tak,
wiem, to są zapytania serwera o rozwinięcie adresu, normalna rzecz. Ale
czemu z mojego komputera taka sesja wisi zwykle jedna, dwie, no czasem
wyjątkowo kilka, ale każda z innym timeoutem, podczas gdy od żony potrafi
ich wisieć np. trzydzieści? Zgrupowanych po dziesięć sztuk z identycznymi
timeoutami?
Skąd się bierze taki natłok tych sesji? Co z tym zrobić?
<ciach>

Ja bym zmienil DNS-y osiedlowe
na np.:
dns4.home.pl. 212.85.112.32
dns5.home.pl. 213.25.47.167
dns.tpsa.pl. - dns.tpnet.pl. 194.204.159.1
dns2.tpsa.pl. - dns2.tpnet.pl. 194.204.152.34
dns4.tpsa.pl. - dns4.tpnet.pl. 212.191.132.126
plusmx1.polkomtel.com.pl. 212.2.96.51
plusmx2.polkomtel.com.pl. 212.2.96.52
ns1.eranet.pl. 213.158.194.1
ns2.eranet.pl. 213.158.193.38
dns.idea.pl. 194.9.223.79
dart.man.olsztyn.pl. 213.184.16.1
dns.man.lodz.pl 212.51.192.2
ns1.ds.pg.gda.pl. - jurand.ds.pg.gda.pl. 153.19.208.2
ns2.ds.pg.gda.pl. - piorun.ds.pg.gda.pl. 153.19.208.8
unknown
2008-02-07 22:15:57 UTC
Permalink
Post by Rodi
<ciach>
ma dość dużo sesji UDP na IP osiedlowego serwera DNS na porcie 53.
Tak, wiem, to są zapytania serwera o rozwinięcie adresu, normalna
rzecz. Ale czemu z mojego komputera taka sesja wisi zwykle jedna,
dwie, no czasem wyjątkowo kilka, ale każda z innym timeoutem,
podczas gdy od żony potrafi ich wisieć np. trzydzieści? Zgrupowanych
po dziesięć sztuk z identycznymi timeoutami?
Skąd się bierze taki natłok tych sesji? Co z tym zrobić?
<ciach>
Ja bym zmienil DNS-y osiedlowe
dns4.home.pl. 212.85.112.32
dns5.home.pl. 213.25.47.167
dns.tpsa.pl. - dns.tpnet.pl. 194.204.159.1
dns2.tpsa.pl. - dns2.tpnet.pl. 194.204.152.34
dns4.tpsa.pl. - dns4.tpnet.pl. 212.191.132.126
plusmx1.polkomtel.com.pl. 212.2.96.51
plusmx2.polkomtel.com.pl. 212.2.96.52
ns1.eranet.pl. 213.158.194.1
ns2.eranet.pl. 213.158.193.38
dns.idea.pl. 194.9.223.79
dart.man.olsztyn.pl. 213.184.16.1
dns.man.lodz.pl 212.51.192.2
ns1.ds.pg.gda.pl. - jurand.ds.pg.gda.pl. 153.19.208.2
ns2.ds.pg.gda.pl. - piorun.ds.pg.gda.pl. 153.19.208.8
OPENDNS: 208.67.222.222 ; 208.67.220.220
Jarek P.
2008-02-07 22:56:23 UTC
Permalink
Post by Rodi
Ja bym zmienil DNS-y osiedlowe
dns.tpsa.pl. - dns.tpnet.pl. 194.204.159.1
I jest to samo. Co prawda od momentu zmiany DNSa (wczoraj) żona
się nie skarżyła, ale choćby w tej chwili żony od ładnych paru
minut nie ma przy komputerze, a z jej IP mam serię 6 sesji na
port 53

J.
GregZorbaEmmanuelYork
2008-02-07 22:24:11 UTC
Permalink
podaj wynik nslookup -d2
2) żony komputer jest do rutera dołączony kiepską linią. Z konieczności
nie jest to lity kabel cat5 tylko składak: 5m cat5 + 4m cat3 +1m cat5.
Ta kategoria 3 to naprawdę dobrej jakości kabel teletransmisyjny,
niemniej nie jest to skrętka ethernetowa.
rada : przy małych odległościach nie ma to znaczenia, ale najważniejszą
różnicą jest eliminacja przesłuchów w obydwu rodzajach okablowania, oraz
inna impedancja falowa, lepiej już byłoby dać tylko cat 3, niż mieszać
te przewody.

weź kawałek skrętki i podłącz przez pokoje luzem, podaj wynik obserwacji

Andrzej
Jarek P.
2008-02-07 23:11:59 UTC
Permalink
Post by GregZorbaEmmanuelYork
podaj wynik nslookup -d2
C:\Documents and Settings\Użytkownik>nslookup -d2
------------
SendRequest(), len 44
HEADER:
opcode = QUERY, id = 1, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0,
additional = 0

QUESTIONS:
1.159.204.194.in-addr.arpa, type = PTR, class = IN

------------
------------
Got answer (44 bytes):
HEADER:
opcode = QUERY, id = 1, rcode = REFUSED
header flags: response, want recursion
questions = 1, answers = 0, authority records = 0,
additional = 0

QUESTIONS:
1.159.204.194.in-addr.arpa, type = PTR, class = IN

------------
*** Nie moľna znale<+ nazwy serwera dla adresu 194.204.159.1:
Query refused.
------------
SendRequest(), len 41
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0,
additional = 0

QUESTIONS:
1.10.10.10.in-addr.arpa, type = PTR, class = IN

------------
DNS request timed out.
timeout was 2 seconds.
timeout (2 secs)
Niepowodzenie wys_ania ľĄdania.
*** Nie moľna znale<+ nazwy serwera dla adresu 10.10.10.1: Timed
out.
*** Domyślne serwery nie są dostępne.
Serwer domyślny: UnKnown
Address: 194.204.159.1
Post by GregZorbaEmmanuelYork
exit>
(10.10.10.1 to ten zabawkowy router)
To powyżej to z komputera żony, ode mnie jest identycznie.
Post by GregZorbaEmmanuelYork
rada : przy małych odległościach nie ma to znaczenia, ale
najważniejszą różnicą jest eliminacja przesłuchów w obydwu
rodzajach okablowania, oraz inna impedancja falowa, lepiej już
byłoby dać tylko cat 3, niż mieszać te przewody.
No właśnie w tym sęk, że ten cat3 ma impedancję 120ohm, tak samo
jak i cat5. Zrobione jest to tak jak jest z dość skomplikowanych
przyczyn, oczywiście do testów mogę dać lity kawałek normalnego
kabla cat5, ale będzie to rozwiązanie bardzo tymczasowe, docelowo
ma być ten cat5 a jak się nie da, to wifi najwyżej.

A czy ktoś z Was ma jakiś pomysł, skąd _mogą_ się brać takie
serie sesji na port 53?

J.
Kajetan
2008-02-07 23:47:29 UTC
Permalink
A czy ktoś z Was ma jakiś pomysł, skąd _mogą_ się brać takie serie sesji
na port 53?
Nie. Ale wzialbym ethereal/network monitor 3 i sprawdzil co w sieci piszczy.
Moze zona ma jakiegos mail-worma ktory radosnie rozsyla sie ciagle gdzies po
swiecie?

k
GregZorbaEmmanuelYork
2008-02-07 23:56:19 UTC
Permalink
Post by Jarek P.
Post by GregZorbaEmmanuelYork
podaj wynik nslookup -d2
To powyżej to z komputera żony, ode mnie jest identycznie.
netstat -ab, może coś grzebie po sieci

zostaje jeszcze etherreal i zrzucenie portu 53, bo rozwijanie działa ok,
odpowiedź jak najbardziej prawidłowa
Post by Jarek P.
cat 3 ma impedancję 120ohm, tak samo jak i cat5.
chyba nie bedziesz urażony jak wyprowadzę Cię z błędu że cat5 ma
impedancje harakterystyczną dla 100Mhz = 100ohm, cat 3 nie spełnia tej
normy gdyż jak słusznie zauważyłeś ma 120ohm

kable cat3 i cat5 to inne technologie, cat3 jest przeznaczony do
taktowania 10Mhz

jak nie wierzysz to weź miernik do certyfikacji okablowania i zobaczysz
że dobry miernik wykaże uszkodzenie przewodu, albo wykaże ze max
prędkość to FR, o odbiciach, szumach, przesłuchach nie wspomnę

więc widzisz że w przypadku kombinacji w przewodach i w tanim sprzęcie
rodem z ChRL możesz sie spodziewać różnych rzeczy

a tak na marginesie czy próbowałeś zmienić prędkość portu na 10Mbit ?

Andrzej
Jarek P.
2008-02-08 00:10:19 UTC
Permalink
Post by GregZorbaEmmanuelYork
netstat -ab, może coś grzebie po sieci
Na chwilę obecną niczego dziwnego nie widać, ale teraz net chodzi
dobrze, będe sprawdzał, wyniki zamieszczę.
Post by GregZorbaEmmanuelYork
zostaje jeszcze etherreal i zrzucenie portu 53, bo rozwijanie
działa ok, odpowiedź jak najbardziej prawidłowa
Też zobaczę w wolnej chwili.
Post by GregZorbaEmmanuelYork
chyba nie bedziesz urażony jak wyprowadzę Cię z błędu że cat5
ma impedancje harakterystyczną dla 100Mhz = 100ohm, cat 3 nie
spełnia tej normy gdyż jak słusznie zauważyłeś ma 120ohm
Nie nie będę, jak się okazuje żyłem w błędzie :-) Nie wiem, skąd
mi się wzięło przeświadczenie, że cat5 ma również 120ohm, ale
jeszcze 5 minut temu "dałbym sobie jedno jajko uciąć" że tak jest
:-)
Post by GregZorbaEmmanuelYork
a tak na marginesie czy próbowałeś zmienić prędkość portu na 10Mbit ?
Nie, nie próbowałem, chyba raczej zacznę od rzucenia na próbę
litego kabla cat5. Będziemy się co prawda o niego potykać co
chwila, bo będzie musiał pójść po podłodze przez ciąg
komunikacyjny, ale kilka dni się wytrzyma.

J.

Loading...