Orbit Downloader - Internet Auslastung

>_<

Lieutenant
Registriert
Aug. 2011
Beiträge
531
Guten Abend zusammen,

ich habe seit Tagen ein Problem, worauf ich keine Lösung finde. Ich benutze das Programm Orbit Downloader (Version 4.1.1.18 (Datum 28.05.2013)), da ich mithilfe der Grab++ Funktion (fast) jedes Video downloaden kann. Hat bislang immer funktioniert.

Vor 2-3 Tagen wollte ich mal wieder, nach langer Zeit, etwas runterladen. Jedoch startete der Download nicht und einen anderen Download hatte ich auch nicht offen. Surfen funktionierte auch nicht mehr, genausowenig Skype und Pringanfragen auf Webserver. Das einzigste Seite was noch ging war die Konfigurationsseite meines Routers. Also machte ich mich auf die Suche meines Problems:

In dem Forum bei Chip wurde der selbe Fall beschrieben, jedoch kam man zu keiner Lösung. Chip.de
Der letzte User meinte:
..500 Anfragen im kurzen Zeitraum stellt...bzw... die IP4 Adresse von der Firewall 600 mal in 5 Sekunden geblockt wird.........was geht da ab....?
Also habe ich mein Wireshark gestartet und siehe da.. er hat recht!

Irgendwas versendet massenhaft TCP Anfragen auf dem Port 80 (http) auf den unterschiedlichsten Seiten/Ip-Adressen. Meine Messung ergab 65.000 Pakete in 10 Sekunden! Ansonsten sind es ~50 Pakete in 10 Sekunden. Also habe ich den Orbit Downloader von meiner Firewall blocken lassen, jedoch nahmen die Anfragen nicht ab. Erst als ich das Programm beendet habe war wieder alles normal.

Weil ich mir das nicht erklären konnte, habe ich es an einem zweiten Pc getestet. Das selbe Problem.

Aufgrund vielen unterschiedlichen Port 80 Anfragen in dieser kurzen Zeit sieht das, meiner Meinung nach, nach einer DDos Attacke aus. Wahrscheinlich ist es nicht der Fall, da ich die IP Adressen manuell in den Browser eingegeben habe, dieser aber den Server nicht erreichen/pingen kann.

Da ich jedoch auch nur Basic Kenntnisse besitze, einmal eine Frage an euch: Kennt sich jemand mit diesem Programm aus und hat eine Lösung für das Problem? Und wenn nicht, kennt jemand ein ähnliches Programm das auch eine Art Grap++ Funktion besitzt und kann es empfehlen?

Vielen Dank im Vorraus

(Meine Verbindung zum Netz 28.05.2013 00:57 Uhr)
 
FAKK schrieb:
Aufgrund vielen unterschiedlichen Port 80 Anfragen in dieser kurzen Zeit sieht das, meiner Meinung nach, nach einer DDos Attacke aus.
Mutmaßen kann man viel. Welche Destination IP/Port war denn angegeben und was war der ungefähre Inhalt? Die Mutmaßung ist sonst für den Allerwertesten. Es kann auch ganz einfach ein Bug im Retry des Programms gewesen sein, welcher zu viele Verbindungen öffnet.

DNS läuft auf Port 53.
 
Scheint etwas Orbit-typisches zu sein. Hatte das kürzlich auch mal wieder nach Ewigkeiten draufgespielt. Da ging gar nix mehr, sobald es aktiviert wurde - auf zwei PCs. Erst nach Beenden von Orbit berappelte sich die Situation schnell und Surfen ging wieder. In der Firewall nachgesehen (auf einem PC von Kaspersky Pure 2, auf dem anderen Kaspersky IS CBE, letzte Version). Mehrfach neuen Anlauf unternommen, Neustart, zweiten LAN-Port des Mainboards genommen (habe ASUS Mainboards, immer in Deluxe-Ausstattung, also u.a. immer zwei LAN onBoard). Gleiches Spielchen. Router neu gestartet, nix besser. Irgendwann fiel mir ein, dass Kaspersky und Orbit miteinander nicht können. Man bekommt das auch gemeldet, aber nur, wenn Orbit installiert ist und man Kaspersky draufpacken will. Andersrum gibt es keine Meldung - dies war ja jetzt mein Szenario. Aber mit der Anzahl der ausgehenden Verbindungen wundert es mich nicht im geringsten, eine Firewall kann das ja nur als Attacke werten und den Verkehr blockieren. Im Grunde daher egal, ob Kaspersky oder andere. Alerdings wäre es wirklich mal interessant, zu wissen, was geht da eigentlich ab. Warum so viele Verbindungen, wohin gehen die, was fließt darüber an Daten?
 
Also, hab mal unten eine kleinen Teil vom Wireshark in den Anhang gepackt.

Destination IP ist immer die
118.69.169.112
118.69.169.117
118.69.169.118

Die Ports von dem er sendet beginnen von ~30.000 - 60.000 und sind von Paket zu Paket unterschiedlich.
Zielport ist immer 80.
 

Anhänge

  • Orbit Wiresharkprotokoll.zip
    14,9 KB · Aufrufe: 74
Hab das Programm wieder deinstalliert, ist mir zu seltsam.

Kann mir jemand ein anderes Tool empfehlen, das auch eine Art Grab++ Funktion besitzt? Ich schätze das Tool von Orbit überwacht den Arbeitsspeicher oder Cache und zeigt an von welchem Server das Video herkommt und mit diesen Infos kann er das dann herunterladen.
 
Sterntaste schrieb:
Scheint etwas Orbit-typisches zu sein. Hatte das kürzlich auch mal wieder nach Ewigkeiten draufgespielt. Da ging gar nix mehr, sobald es aktiviert wurde

Oh man. Ihr beide wisst aber schon dass Orbit jetzt eine Schadsoftware ist? Eure Rechner sind damit Teil eines Bot Netzes geworden und schicken haufenweise DDOS ins Netz.

Ihr seid echt Experten.
 
Zurück
Oben