This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mysterious bandwidth usage

Hi,

Not really sure which section of the forum this can go, so I'll post it here and I'm sure it'll get moved if needed:

I'm currently on ASG v8.202 Home Edition and lately I've been noticing my downloads are slower than what we usually get around our area (should be hitting between 300-350 kbps download speeds where we are).  So I looked into the WebAdmin console for my gateway and noticed some strange downlink activity on the dashboard (see below screenshots for reference):









The last three screenshots are from the Flow Monitor after clicking the 'In' bar for the eth0 interface as above.  These were taken at slightly different times to show the wide range of bandwidth this activity appears to take up.  I concluded that it probably isn't any of our machines inside the network doing this because otherwise the bandwidth usage would be matched by the 'Out' bar for the eth1 interface as above (is that right?).  This appears to have been happening now for the last few days or so as far as I can tell, and rebooting the gateway has no effect - it'll eventually start this activity again a few minutes after rebooting has finished, thereby slowing down my downloads.

Could it be my ISP trying to send all sorts of weird stuff down my broadband line, or have I found some sort of bug in ASG?

Any help would be appreciated.  Thanks.


This thread was automatically locked due to age.
Parents
  • First thing is to click on the clients cell to see if you can find out the source IP for the traffic.  You can then use this information in the reporting section to figure out what kind of traffic it is.  If the traffic isn't using a well known port, you'll have to try some google-foo.  You'll also want to do some basic info gathering on the source IP, such as RDNS lookup, whois, etc.
Reply
  • First thing is to click on the clients cell to see if you can find out the source IP for the traffic.  You can then use this information in the reporting section to figure out what kind of traffic it is.  If the traffic isn't using a well known port, you'll have to try some google-foo.  You'll also want to do some basic info gathering on the source IP, such as RDNS lookup, whois, etc.
Children
  • First thing is to click on the clients cell to see if you can find out the source IP for the traffic.  You can then use this information in the reporting section to figure out what kind of traffic it is.  If the traffic isn't using a well known port, you'll have to try some google-foo.  You'll also want to do some basic info gathering on the source IP, such as RDNS lookup, whois, etc.


    Thanks for the reply,

    I clicked the cell as asked and all I got in the client list was the entry 'External (WAN) (Address)' [:S], and as I write this the 'client' continues to use bandwidth at roughly the same rate as before.