• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

ARP storm

Ik zit ook met mijn router vlak langs mijn pc en het signaal van de wan kant staat konstant te knipperen. Ook als de pc uitstaat doet dit probleem zich voor.
Het internetlampje op mijn modem staat ook constant te knipperen.

Sinds ik dit probleem heb is het ook zo dat internet in 1 keer er de brui aan geeft. Log ik in op de router en vernieuw ik het ip adres dan geeft het modem geen ip adres tot ik deze gereset heb. Mijn ip adres zit in de 89.98 range.

Verder is mijn internet wel gewoon goed dus geen lagere snelheid of zo
 
provinciaaltje zei:
Ik zit ook met mijn router vlak langs mijn pc en het signaal van de wan kant staat konstant te knipperen. Ook als de pc uitstaat doet dit probleem zich voor.
Het internetlampje op mijn modem staat ook constant te knipperen.

Sinds ik dit probleem heb is het ook zo dat internet in 1 keer er de brui aan geeft. Log ik in op de router en vernieuw ik het ip adres dan geeft het modem geen ip adres tot ik deze gereset heb. Mijn ip adres zit in de 89.98 range.

Verder is mijn internet wel gewoon goed dus geen lagere snelheid of zo

*** Ook als de pc uitstaat doet dit probleem zich voor.
Het internetlampje op mijn modem staat ook constant te knipperen
****

Ik snap het "probleem " niet, ik heb al eerder genoemd dat het modem een keep alive signaal nodig heeft, als dat het probleem is, jij moet toch ook steeds ademhalen etc....

Vind het een beetje een "arpstorm" in een neutje water
 
Chello Anarchist zei:
*** Ook als de pc uitstaat doet dit probleem zich voor.
Het internetlampje op mijn modem staat ook constant te knipperen
****

Ik snap het "probleem " niet, ik heb al eerder genoemd dat het modem een keep alive signaal nodig heeft, als dat het probleem is, jij moet toch ook steeds ademhalen etc....

Vind het een beetje een "arpstorm" in een neutje water

Volgens mij snap jij het denk ik niet helemaal wat er mee bedoeld word.
Natuurlijk moet er een keep alive singaal nodig zijn maar niet op de manier dat je het kan vergelijken of de modem 24 uur per dag aan het downloaden is.

Is het zo vreemd dat mensen hierover vragen hebben waarom we dit sinds enige weken zo hebben? Hiervoor was dat niet en natuurlijk zag je wel wat activiteit maar brande het link lampje bij geen activiteit constant maar niet zoals hoe het nu gaat. (Wil je het precies weten doe het volgende dan maar, Loop naar je lichtschakelaar en doe deze minimaal 30x aan en uit binnen 1 minuut.)
Dus je vergelijking komt niet geheel overeen met wat er hier gemeld word.
 
Mabili zei:
Volgens mij snap jij het denk ik niet helemaal wat er mee bedoeld word.
Natuurlijk moet er een keep alive singaal nodig zijn maar niet op de manier dat je het kan vergelijken of de modem 24 uur per dag aan het downloaden is.

Is het zo vreemd dat mensen hierover vragen hebben waarom we dit sinds enige weken zo hebben? Hiervoor was dat niet en natuurlijk zag je wel wat activiteit maar brande het link lampje bij geen activiteit constant maar niet zoals hoe het nu gaat. (Wil je het precies weten doe het volgende dan maar, Loop naar je lichtschakelaar en doe deze minimaal 30x aan en uit binnen 1 minuut.)
Dus je vergelijking komt niet geheel overeen met wat er hier gemeld word.

mijn modem, adsl, staat ook constant teknipperen, maar omdaar zo'n ophef over temaken, het ding doet wat moet, dat is zorgen dat mijn verbinding er is, hoe die dat doet zal mij een worst zijn...

Ach. als ik een packet analyzer prgr laat draaien, zie ik van alles de revue passeren, ook who is.... tell .... etc. hangt ook af van de hoeveelheid PC's eraan hangen..

Wat anders is het als je constant gescanned of gepingt wordt, maar ook daarzijn oplossingen voor...

ben benieuwd wat het volgende onderwerp zal zijn

Misschien omdat ik het niet 'snap' doet het me niks.
Je kan je om alles drukmaken, doen vooral degene die het blijkbaar"snappen"

snap je. ;D
 
Chello Anarchist zei:
mijn modem, adsl, staat ook constant teknipperen, maar omdaar zo'n ophef over temaken, het ding doet wat moet, dat is zorgen dat mijn verbinding er is, hoe die dat doet zal mij een worst zijn...

Ach. als ik een packet analyzer prgr laat draaien, zie ik van alles de revue passeren, ook who is.... tell .... etc. hangt ook af van de hoeveelheid PC's eraan hangen..

Wat anders is het als je constant gescanned of gepingt wordt, maar ook daarzijn oplossingen voor...

ben benieuwd wat het volgende onderwerp zal zijn

Misschien omdat ik het niet 'snap' doet het me niks.
Je kan je om alles drukmaken, doen vooral degene die het blijkbaar"snappen"

snap je. ;D

Tjee wat zijn we toch weer vriendelijk en behulpzaam. >:(

Het is niet zo zeer druk maken want inderdaad zolang alles werkt is er niets aan de hand.
Maar als je opeens ziet dat de modem en de router van de een op de andere dag zich anders gaan gedragen vraag je af waarom dat is. Dan is het toch heel normaal dat je daar vragen over hebt.
Of mogen dit soort vragen opeens niet meer gesteld worden?
Daar is toch ook dit forum voor? zonder de topic als onzinnig te beschouwen.
 
hier blijft de signaalsterkte zeer snel wisselen ::) (sinds vandaag)

52dBmV
57dBmV
54dBmV
58dBmV
 
Ik heb eens opgezocht hoeveel verkeer dat nou eigenlijk genereert:

Een arp-whois pakketje bestaat uit wel 42 bytes en is als volgt opgedeeld:

Startpositie / Bytes / Omschrijving
(header)
00h / 6 / Doel-adres: FF:FF:FF:FF:FF:FF (broadcast = bestemd voor iedereen)
06h / 6 / Source-adres: 6 bytes, het mac-adres van het apparaat wat graag antwoord wil hebben
0ch / 2 / Type pakket: 08 06 (ARP)
(arp-request)
0eh / 2 / Type hardware (00:01 = Ethernet)\
10h / 2 / Type protocol (08:00 = IP)
12h / 1 / Hardwaresize (06) : Mac-adres bestaat uit 6 octets
13h / 1 / Protocolsize (04): IP-adres bestaat uit 4 octets
14h / 2 / Opcode (00 01): De reden van dit pakket is een 'Request'
16h / 6 / Zenders mac-adres
1Ch / 4 / Zenders IP-adres
16h / 6 / Zenders mac-adres
1Ch / 4 / Zenders IP-adres
20h / 6 / Ontvangers MAC-adres (in een request altijd: 00:00:00:00:00:00)
26h / 4 / Ontvangers IP-adres (IP-adres welke reeds in bezit is van het apparaat)

42 bytes per request. De TS had het over ongeveer 20 arp's per seconde, da's 840 bytes/seconde

840 bytes/seconde... da's 6,7kbit/sec aan verkeer. Tja, om dat nou een storm te noemen.... 'k ben bang dat Chello Anarchist hier wel gelijk heeft...
Verder is het juist netwerkverkeer wat op elk netwerk netwerk voorkomt.

joopv zei:
... En bovendien hoor je domweg geen arp requests te zien voor ip adressen die op een compleet ander dan je eigen subnet zitten.

En in tegenstelling tot wat JoopV schrijft is het compleet logisch (zie bovenstaande opbouw van het ARP-packet) dat je juist deze arp-requests voor andere subnets ziet: het betreft immers een request naar _alle_ netwerkleden. Aangezien jouw computer deel uitmaakt van een heeeeel groot netwerk (ze hebben het internet genoemd!) waarvan jij op een heel klein stukje zit (het netwerk van UPC in een bepaalde regio), zie je ook alleen de arp-requests die bedoeld zijn voor jou óf je directe omgeving. Je modem moet dit wel doorlaten omdat het er anders de mogelijkheid bestaat dat jouw computer bepaalde pakketten niet binnenkrijgt met alle complicaties van dien :-)

Zo iets meer duidelijkheid gegeven over het hoe, wat en waarom van een ARPje?
 
plankie zei:
Ik heb eens opgezocht hoeveel verkeer dat nou eigenlijk genereert:

Een arp-whois pakketje bestaat uit wel 42 bytes en is als volgt opgedeeld:

Startpositie / Bytes / Omschrijving
(header)
00h / 6 / Doel-adres: FF:FF:FF:FF:FF:FF (broadcast = bestemd voor iedereen)
06h / 6 / Source-adres: 6 bytes, het mac-adres van het apparaat wat graag antwoord wil hebben
0ch / 2 / Type pakket: 08 06 (ARP)
(arp-request)
0eh / 2 / Type hardware (00:01 = Ethernet)\
10h / 2 / Type protocol (08:00 = IP)
12h / 1 / Hardwaresize (06) : Mac-adres bestaat uit 6 octets
13h / 1 / Protocolsize (04): IP-adres bestaat uit 4 octets
14h / 2 / Opcode (00 01): De reden van dit pakket is een 'Request'
16h / 6 / Zenders mac-adres
1Ch / 4 / Zenders IP-adres
16h / 6 / Zenders mac-adres
1Ch / 4 / Zenders IP-adres
20h / 6 / Ontvangers MAC-adres (in een request altijd: 00:00:00:00:00:00)
26h / 4 / Ontvangers IP-adres (IP-adres welke reeds in bezit is van het apparaat)

42 bytes per request. De TS had het over ongeveer 20 arp's per seconde, da's 840 bytes/seconde

840 bytes/seconde... da's 6,7kbit/sec aan verkeer. Tja, om dat nou een storm te noemen.... 'k ben bang dat Chello Anarchist hier wel gelijk heeft...
Verder is het juist netwerkverkeer wat op elk netwerk netwerk voorkomt.


En in tegenstelling tot wat JoopV schrijft is het compleet logisch (zie bovenstaande opbouw van het ARP-packet) dat je juist deze arp-requests voor andere subnets ziet: het betreft immers een request naar _alle_ netwerkleden. Aangezien jouw computer deel uitmaakt van een heeeeel groot netwerk (ze hebben het internet genoemd!) waarvan jij op een heel klein stukje zit (het netwerk van UPC in een bepaalde regio), zie je ook alleen de arp-requests die bedoeld zijn voor jou óf je directe omgeving. Je modem moet dit wel doorlaten omdat het er anders de mogelijkheid bestaat dat jouw computer bepaalde pakketten niet binnenkrijgt met alle complicaties van dien :-)

Zo iets meer duidelijkheid gegeven over het hoe, wat en waarom van een ARPje?

Dit maakt voor mij een hoop duidelijker :)
Bedankt voor deze heldere uitleg.

Zelf zou ik de titel ook niet als storm hanteren maar gewoon als een open verschijnsel die nu zichtbaar is.
Maar zoals anderen al zeiden, zou de modem en de router heel ergens anders staan zou me dit nog geen eens opgevallen zijn. En de zeer regematige disconnecties die ik zeer regelmatig met surfen ondervind kunnen zoveel oorzaken hebben.
 
Devil-Strike.net zei:
Dit is ook normaal wat in je log staat, staat er bij mij ook, en als het link zovaak knippert, is het of torrent of een of andere update van windows antivirus en of spy defender.

Omdat het bij ook bij jou in het log staat is het normaal? :o
Het is dus niet normaal!
 
Terug
Bovenaan