Pomoc Dziwne połączenie BitTorrent

misoch

Nowy użytkownik
Noobie
5 Marzec 2014
8
1
3
43
QNAP
TS-419P+
Ethernet
100 Mbps
Witam wszystkich!

Mam problem z urządzeniem Qnap TS-419P II.
Po aktualizacji oprogramowania do wersji 4.0.2 (obecnie 4.0.5) router zaczął rejestrować dużą liczbę połączeń typ P2P (BitTorrent) z tego urządzenia z adresami IP na całym świecie - jak na tym obrazku (192.168.0.15 to mój Qnap):
qnap-bittorrent.png

W urządzeniu ma wyłączone praktycznie wszelki możliwe usługi, mimo to ciągle rejestrowanych jest kilka takich połączeń na sekundę!

Może ktoś wie co jest tego przyczyną?
 
Od początku użytkowania nie instalowałem żadnych dodatkowych aplikacji (NAS służy mi jedynie jako serwer plików); instalowałem tylko nowe wersje firmware'u.

Szczerze mówiąc, to nie mam pojęcia gdzie szukać przyczyny...
 
  1. Finderem znajdź adres IP serwera.
  2. Uruchom PuTTY
  3. W otwartym oknie programu w polu
    • Host Name... podaj adres IP serwera znaleziony Finderem,
    • wybierz Connection type SSH (użyj domyślnego portu 22)
    • oraz w polu Port podaj numer portu taki jak masz ustawiony w serwerze (QTS > Panel sterowania > Usługi sieciowe > Telnet / SSH).
    2948-23b9194155865d6c68bc3eaa7dfa37fb.jpg
  4. Następnie kliknij przycisk Open.
  5. Przy pierwszym logowaniu przez SSH zostaniesz poproszony o akceptację certyfikatu - potwierdź.
  6. Zaloguj się używając konta 'admin'
    2949-c99c1a956253e12f4eedcec0949d24e9.jpg
  7. Wykonaj następujące:
Bash:
netstat -np
przeklej wynik na forum - umieść wynik w znacznikach CODE ;)
 
Przypomniałem sobie, że dawno temu - chyba na wersji 3.8.2 - uruchamiałem na próbę wbudowanego klienta torrrenta. Niestety w wersji 4.0.5 nie widzę żadnych ustawień do BitTorrenta.

Kod:
[~] # netstat -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 192.168.0.15:45696      192.168.0.7:53211       ESTABLISHED
tcp        1      0 192.168.0.15:52106      192.168.0.7:389         CLOSE_WAIT
tcp        0      0 127.0.0.1:32861         127.0.0.1:58080         CLOSE_WAIT
tcp        0      0 127.0.0.1:33064         127.0.0.1:58080         CLOSE_WAIT
tcp        0      0 127.0.0.1:33063         127.0.0.1:58080         CLOSE_WAIT
tcp        0      0 192.168.0.15:44065      192.168.0.7:445         ESTABLISHED
tcp        0      0 192.168.0.15:22         192.168.0.222:49867     ESTABLISHED
tcp        0      0 127.0.0.1:32851         127.0.0.1:58080         CLOSE_WAIT
tcp        0      0 127.0.0.1:32860         127.0.0.1:58080         CLOSE_WAIT
netstat: no support for `AF INET6 (tcp)' on this system.
udp        0      0 127.0.0.1:55658         127.0.0.1:514           ESTABLISHED
netstat: no support for `AF INET6 (udp)' on this system.
netstat: no support for `AF INET6 (raw)' on this system.
Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags       Type       State         I-Node Path
unix  3      [ ]         STREAM     CONNECTED     1574116 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     1574115
unix  3      [ ]         STREAM     CONNECTED     1556704 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     1556703
unix  3      [ ]         STREAM     CONNECTED     1544843
unix  3      [ ]         STREAM     CONNECTED     1544842
unix  2      [ ]         STREAM     CONNECTED     1544841 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  2      [ ]         STREAM     CONNECTED     1544551 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  2      [ ]         STREAM     CONNECTED     1544547 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     495709 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     495708
unix  3      [ ]         STREAM     CONNECTED     369811 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     369810
unix  3      [ ]         STREAM     CONNECTED     362815 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     362814
unix  2      [ ]         STREAM     CONNECTED     329659 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     328361 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     328360
unix  3      [ ]         STREAM     CONNECTED     328350 /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     328349
unix  3      [ ]         STREAM     CONNECTED     58027  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     58026
unix  3      [ ]         STREAM     CONNECTED     57728  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     57727
unix  3      [ ]         STREAM     CONNECTED     32290  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     32289
unix  3      [ ]         STREAM     CONNECTED     32160  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     32159
unix  3      [ ]         STREAM     CONNECTED     17221  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     17220
unix  3      [ ]         STREAM     CONNECTED     17216  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     17215
unix  3      [ ]         STREAM     CONNECTED     17201  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     17200
unix  3      [ ]         STREAM     CONNECTED     17197  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     17196
unix  3      [ ]         STREAM     CONNECTED     16835  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     16834
unix  3      [ ]         STREAM     CONNECTED     16830  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     16829
unix  3      [ ]         STREAM     CONNECTED     16065  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     16064
unix  3      [ ]         STREAM     CONNECTED     11889  //var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     11888
unix  3      [ ]         STREAM     CONNECTED     11870  /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     11869
unix  3      [ ]         STREAM     CONNECTED     10790  /tmp/.winbindd/pipe
unix  3      [ ]         STREAM     CONNECTED     10789
unix  3      [ ]         STREAM     CONNECTED     10307
unix  3      [ ]         STREAM     CONNECTED     10306
unix  3      [ ]         STREAM     CONNECTED     8554
unix  3      [ ]         STREAM     CONNECTED     8553
unix  3      [ ]         STREAM     CONNECTED     8552   /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     8551
unix  3      [ ]         STREAM     CONNECTED     7887   /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     7886
unix  3      [ ]         STREAM     CONNECTED     7523
unix  3      [ ]         STREAM     CONNECTED     7522
unix  3      [ ]         STREAM     CONNECTED     7513   /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     7512
unix  2      [ ]         STREAM     CONNECTED     7475   /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  2      [ ]         STREAM     CONNECTED     7471   /usr/local/samba/var/locks/winbindd_privileged/pipe
unix  3      [ ]         STREAM     CONNECTED     5756
unix  3      [ ]         STREAM     CONNECTED     5755


netstat [-laenrtuwx]
Netstat displays Linux networking information.

Options:
        -l display listening server sockets
        -a display all sockets (default: connected)
        -e display other/more information
        -n don't resolve names
        -r display routing table
        -t tcp sockets
        -u udp sockets
        -w raw sockets
        -x unix sockets
 
A ja nie wiem koledzy malinowy co to jest, z czego to jest, w jaki sposób to "coś" wyświetla połączenia. Czy jest to próba nawiązania połączenia czy aktywnie otwarty port. A może samo UPnP? I co się stanie jak odłączymy kabel LAN od serwera - czy będą te połączenia nadal wisieć?Ah... I dobrze byłoby zobaczyć
Bash:
ps -ax
 
Po sprawdzeniu listy procesów to rzuciło mi się w oczy:
Kod:
 7017 admin  8048 S  /sbin/btd -m /share/MD0_DATA/.torrent -s /share/Download
 7037 admin  1720 S  /sbin/bt_scheduler

Tutaj kompletny wynik polecenia ps
Kod:
[/sbin] # ps -ax
  PID  Uid  VmSize Stat Command
  1 admin  588 S  init
  2 admin  SW  [kthreadd]
  3 admin  SW  [ksoftirqd/0]
  4 admin  SW  [events/0]
  5 admin  SW  [khelper]
  8 admin  SW  [async/mgr]
  106 admin  SW  [sync_supers]
  108 admin  SW  [bdi-default]
  109 admin  SW  [kblockd/0]
  115 admin  SW  [ata/0]
  116 admin  SW  [ata_aux]
  120 admin  SW  [khubd]
  122 admin  SW  [kethubd]
  125 admin  SW  [kseriod]
  141 admin  SW  [rpciod/0]
  153 admin  SW  [kswapd0]
  154 admin  SW  [aio/0]
  155 admin  SW  [crypto/0]
  302 admin  SW  [scsi_tgtd/0]
  304 admin  SW  [scsi_eh_0]
  305 admin  SW  [scsi_eh_1]
  308 admin  SW  [scsi_eh_2]
  309 admin  SW  [scsi_eh_3]
  310 admin  SW  [scsi_eh_4]
  311 admin  SW  [scsi_eh_5]
  337 admin  SW  [mtdblockd]
  387 admin  SW  [flush-1:0]
  452 admin  6204 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
  574 admin  SW  [md9_raid1]
  615 admin  SW  [md13_raid1]
  699 admin  SW  [kjournald]
 1013 admin  6240 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 1056 admin  1212 S  /sbin/daemon_mgr.nvr
 1129 admin  SW  [kstriped]
 1149 admin  SW  [mv_crypto]
 1155 admin  SW  [cryptodev_queue]
 1166 admin  SW  [usbhid_resumer]
 1186 admin  SW  [nfsiod]
 1189 admin  SW< [kslowd000]
 1190 admin  SW< [kslowd001]
 1206 admin  SW  [fnotify]
 1230 admin  SW  [cfg80211]
 1239 admin  468 S < qWatchdogd: keeping alive every 1 seconds...
 1635 admin  SW  [kjournald]
 1761 admin  1056 S  /sbin/modagent
 1786 admin  740 S  /sbin/kerrd
 1817 admin  SW  [md4_raid1]
 1873 admin  SW  [md0_raid5]
 1941 admin  SW  [jbd2/md0-8]
 1942 admin  SW  [ext4-dio-unwrit]
 2012 admin  1636 S  /sbin/hotswap
 2019 admin  1368 S  /sbin/qsmartd -d
 2578 admin  4076 S  /usr/local/samba/sbin/winbindd -s /etc/config/smb.conf
 2585 admin  4800 S  /usr/local/samba/sbin/winbindd -s /etc/config/smb.conf
 2961 admin  8168 S  /usr/local/medialibrary/bin/mytranscodesvr -d -db /share/MD0_DATA
 3071 admin  9732 S  /usr/local/apache/bin/apache -k start -c PidFile /var/lock/apache.pid
 3103 admin  1636 S  /usr/sbin/cupsd -C /etc/config/cups/cupsd.conf
 3105 admin  2540 S  /usr/local/samba/sbin/winbindd -s /etc/config/smb.conf
 3231 admin  2180 S < /usr/local/sbin/_thttpd_ -p 58080 -nor -nos -u admin -d /home/httpd -c **.* -h 127.0.
 3323 admin  4820 S  /usr/local/samba/sbin/smbd -l /var/log -D -s /etc/config/smb.conf
 3326 admin  2944 S  /usr/local/samba/sbin/winbindd -s /etc/config/smb.conf
 3331 admin  1084 S  /usr/local/samba/sbin/smbd -l /var/log -D -s /etc/config/smb.conf
 3362 admin  9236 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 3496 admin  1344 S  /usr/sbin/upsutil
 3544 admin  1148 S  /usr/sbin/ntpdated
 3774 admin  744 S  /usr/sbin/crond -l 9 -c /tmp/cron/crontabs
 3992 httpdusr  1148 S  /sbin/lpb_scheduler -d
 4101 admin  1756 S  /sbin/bcclient
 4245 guest  1124 S  /usr/sbin/dbus-daemon --system
 4283 admin  1508 S  /sbin/genthd
 4409 admin  1660 S  /sbin/gpiod
 4416 admin  1736 S  /sbin/picd
 4444 admin  1784 S  /sbin/hwmond
 4565 admin  768 S N /usr/bin/rsyncd --daemon --sever-mode=1 --qnap-bwlimit
 5195 guest  1692 S  avahi-daemon: running [QNAP.local]
 5388 admin  9908 S  /usr/local/apache/bin/apache_proxys -k start -f /etc/apache-sys-proxy-ssl.conf
 5647 admin  556 S  /sbin/gen_bandwidth -r -i 5
 5670 admin  1760 S  /sbin/hd_util
 5972 admin  6196 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 5978 admin  1328 S  /usr/bin/lunportman
 6012 admin  1388 S  /sbin/lcdmond
 6091 admin  1688 S  qLogEngined: Write log is disabled...
 6098 admin  1312 S  /sbin/qShield
 6124 admin  SW< [loop0]
 6148 admin  976 S  /bin/sh /etc/init.d/klogd.sh start
 6157 admin  1236 S  /sbin/qsyslogd
 6174 admin  460 S  /bin/dd if=/proc/kmsg of=/mnt/HDA_ROOT/.logs/kmsg bs=1 count=1024000
 6213 admin  SW  [iscsi_eh]
 6250 admin  SW  [qnap_et]
 6293 admin  SW< [loop1]
 6312 admin  448 S  /sbin/iscsid --config=/etc/config/iscsi/sbin/iscsid.conf --initiatorname=/etc/iscsi/i
 6313 admin  2200 S < /sbin/iscsid --config=/etc/config/iscsi/sbin/iscsid.conf --initiatorname=/etc/iscsi/i
 6348 admin  1464 S  /sbin/vdd_control -d
 6389 admin  1208 S  /sbin/daemon_mgr
 6432 admin  1372 S  /usr/local/bin/porter -d 4
 6439 admin  1988 S  /usr/bin/qsyncman
 6678 admin  1152 S  /usr/sbin/sshd -f /etc/ssh/sshd_config -p 22
 6835 admin  8916 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 6839 admin  6228 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 6963 httpdusr  7404 S  /usr/local/apache/bin/apache -k start -c PidFile /var/lock/apache.pid
 6964 httpdusr  7060 S  /usr/local/apache/bin/apache -k start -c PidFile /var/lock/apache.pid
 6968 admin  5280 S  /usr/local/apache/bin/apache_proxys -k start -f /etc/apache-sys-proxy-ssl.conf
 6969 admin  5280 S  /usr/local/apache/bin/apache_proxys -k start -f /etc/apache-sys-proxy-ssl.conf
 7017 admin  8048 S  /sbin/btd -m /share/MD0_DATA/.torrent -s /share/Download
 7037 admin  1720 S  /sbin/bt_scheduler
 7125 admin  1840 S  /sbin/upnpcd -i 300
 7158 admin  2068 S  /usr/local/samba/sbin/nmbd -l /var/log -D -s /etc/config/smb.conf
 8030 admin  6128 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 8040 admin  7960 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
 9626 httpdusr  7056 S  /usr/local/apache/bin/apache -k start -c PidFile /var/lock/apache.pid
 9653 admin  7996 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
17181 admin  2280 S  sshd: admin@pts/0
17188 admin  1356 S  -sh
17365 admin  776 R  ps -ax
24099 admin  1336 S  /usr/local/samba/sbin/winbindd -s /etc/config/smb.conf
24328 admin  5296 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
30729 admin  6244 S < /usr/local/apache/bin/apache_proxy -k start -f /etc/apache-sys-proxy.conf
30732 httpdusr  6852 S  /usr/local/apache/bin/apache -k start -c PidFile /var/lock/apache.pid
 
W Download Station nic nie siedzi - pusto, ale gdy całkiem wyłączyłem Download Station, Qnap przestałe nawiązywać połączenia typu BitTorrent_HTTP.Track.
Nie jest to usługa mi niezbędna, więc płakał nie będę i takie rozwiązanie musi wystarczyć.

Dziękuję wszystkim za pomoc!
 
  • Lubię to
Reakcje: kaktus
Powiedz mi, tyle kombinowałeś i szukałeś, i nie wpadłeś na pomysł, żeby wyłączyć Download Station skoro wiedziałeś że to połączenia BitTorrent?

Powinienem wpaść na to, że Download Station nawiązuję kilkadziesiąt połączeń na minutę z całym światem, mimo że niczego nie pobiera anie nie udostępnia?
Niestety, na to nie padłem.

Ale nie ma tego złego... przynajmniej się człowiek czegoś przy okazji dowiedział ;)