Banda Ancha EU

Información independiente
sobre fibra, móvil y ADSL

hosting en interdominios

510

Jazztel soluciona un fallo crítico en su router ADSL Comtrend 536

Jazztel ha tenido que liberar una nueva versión del firmware del router que entrega a sus clientes de ADSL 20 Mb, para solucionar un fallo crítico que deja el equipo bloqueado al utilizar la última versión del eMule. Si posees el Comtrend 536 o 5361 es conveniente que actualices a la nueva versión que te adelantamos.

Desde hace unas semanas, muchos usuarios intercambian información en el foro de Jazztel intentando localizar el origen de este problema. Según resume rubik2k, al utilizar la versión 0.49c del eMule con la red Kamdelia (Kad) con un router de la familia 536 / 536x de Comtrend, el equipo se queda bloqueado a los pocos minutos, mostrando la luz roja de alarma. Esto no ocurre si se utiliza una versión anterior, como la v0.48a, o se desactiva la red Kad en la configuración del programa

Afortunadamente, Jazztel ha reaccionado rápido dando caza al problema, que de forma sintetizada nos relata uno de sus técnicos:

  • Tras recibir el input de nuestro Centro de Asistencia Técnica de Argentina en Agosto y las quejas de clientes en los foros, comenzamos a hacer pruebas en los laboratorios
  • Con información recogida de clientes con problemas y de los foros se consiguió aislar el problema en laboratorio y a finales de Agosto fuimos capaces de reproducirlo de forma controlada
  • Viendo que no se trata de errores de configuración sino que era un bug del equipo, contactamos con el fabricante. A su vez el fabricante aisló el comportamiento.
  • En un primer momento se vio que el kernel podía ser el causante.
  • Finalmente aislaron el detonante: Se trata de unos paquetes que recibe el CPE desde la Red Kad (que parece que se comenzaron a enviar en Agosto) y que afectaban a un proceso mal diseñado en el equipo (una parte del proceso ALG). Este proceso mal diseñado implementa una función que no se utiliza en los servicios de Jazztel pero estaba presente en el firmware del equipo.
  • La nueva versión C03_R18 es idéntica a la C03_R14 excepto en lo relacionado a este proceso ALG. El proceso se ha corregido.
  • Se facilitó a varios clientes con el problema presente el nuevo firmware y estuvo en prueba durante una semana, de forma paralela a otros equipos en nuestros laboratorios. Tras recibir el feedback correcto de nuestro Centro de Asistencia Técnica, procedimos a liberar esta nueva versión, que ya se descarga desde el CAT de Jazztel y que en breve estará disponible en nuestra web.

Lo que la nueva versión del eMule ha destapado es una vulnerabilidad que permitiría potencialmente un ataque de denegación de servicio. Por tanto, la actualización es más que recomendable aunque no utilices este cliente P2P.

Ari, moderador del foro Jazztel ha estado probando el nuevo firmware y nos cuenta sus impresiones:

Después de varias pruebas con p2p y en descarga directa, el firmware ha demostrado ser perfectamente estable, tanto en descarga como en subida como en navegación, no produciéndose ningún tipo de corte o "cuelgue" en el HG536+, equipo con el que se ha hecho la prueba.

En este aspecto, la impresión es muy buena y cumple perfectamente la función para la que ha sido desarrollado. Por lo demás, no hay diferencia alguna en cuanto a rendimiento y latencias con respecto al anterior firmware.

El único problema reseñable ha sido la deshabilitación del perfil fastpath con el que se ha realizado el cambio a pesar de que el perfil, según consulta en el Panel de Autogestión, seguía habilitado. El cambio a otro perfil, si embargo, se ha producido sin problemas.

El cambio al nuevo firmware es pues, muy recomendable para todos aquellos usuarios con problemas con el emule y la red kad y que posean los Comtrend 536-5361

El nuevo firm puedes descargarlo desde este hilo, junto con las instrucciones para instalarlo.

Los comentarios más recientes se muestran primero. Haz click sobre un comentario para desplegar/plegar.
  • Valientes H.j.s de p.t. me han dejado sin tv alegando que el…

    Valientes H.j.s de p.t. me han dejado sin tv alegando que el nodo no era valido para adsl y resulta que el problema vienen de router, mira que les di la vara con que el problema era del router un dia si y otro tambien y ellos como el que tiene tos y se arrasca los web's. Ahora que hago los llamo y me acuerdo de sus muelas. Desde luego ya lo dice del refran, "el que se acuesta con niños se levanta meado".......

  • Hay una solcuión mejor, antes que meterte a actualizar el…

    Hay una solcuión mejor, antes que meterte a actualizar el firmware, sobre todo para la mayoría de la gente que no tiene ni idea de qué es eso, como pasa con mi hermano, y es NO usar la puta basura del eMule.

    ¿Cómo es posible que la gente siga usando esa mierda de programa? :-/

      • BocaDePez BocaDePez
        6

        Mejor para los demas. Tu quedate con tu emule a velocidad de…

        Mejor para los demas. Tu quedate con tu emule a velocidad de "vertigo" y mientras los demas utilizamos la descarga directa o el torrent, que literalmente se lo ha comido.

      • BocaDePez BocaDePez
        6

        por cierto el fallo del router me afectaba, solo gracias por…

        por cierto el fallo del router me afectaba, solo gracias por la solucion que le han dado tan rapida, que no me ha dado tiempo a pedir a pedir otro router, soy el mismo Boca de pez al que respondo

    • Habría que replantear la pregunta: ¿Cómo es posible que la…

      Habría que replantear la pregunta:

      ¿Cómo es posible que la gente pueda pensar que es una mierda de programa?

      :)

      Ya te han dicho los motivos.

      Movistar FTTH @ 50/5 Mb // Tele2 ADSL @ 6 Mb

      Test de Velocidad Movistar FTTH 50/5 Mb

      • No me entiendes, yo no uso eMule desde 2002, y lo que no…

        No me entiendes, yo no uso eMule desde 2002, y lo que no entiendo es como la gente sigue usando esa basura, pudiendo bajarse de todo, por P2P (bittorrent) y sobre todo por descarga directa.

        Y no me vengas con la misma cansina respuesta de " es que para buscar cosas aniguas, y tal...) que me sé la canción de memoria. eMule es historia.

        • Para bajar cosas raras o antiguas es genial. O simplemente la…

          Para bajar cosas raras o antiguas es genial. O simplemente la comodidad de poner a bajar docenas de cosas famosas y bajarlas todas muy rapido y con mucha comodidad.

        • No repitais tanto la historia de la descarga directa que se…

          No repitais tanto la historia de la descarga directa que se van a poner las pilas de verdad y nos jodieron a todos. JD powah xD

        • BocaDePez BocaDePez
          6
          Pero y a tí que más te da lo que utilice la gente, siempre…

          Pero y a tí que más te da lo que utilice la gente, siempre estás igual tío pesado.

        • 6
          Historia o no, fíjate hasta que punto afecta a un número…

          Historia o no, fíjate hasta que punto afecta a un número importante de usuarios que Jazztel ha tenido que pedir una nueva versión del firmware al fabricante para sus usuarios. Y eso no se hace por cuatro usuarios, ni por cuarenta. No es lo normal, ni mucho menos

          Que conste que uso habitualmente otros cliente p2p, pero independientemente de que se use o no el emule, no es un gesto habitual que un isp haga por sus clientes, y menos por problemas con los poco apreciados (por algunos que ya sabemos) p2p, y esto me parece muy loable :)

          Saludos :)

          • Mi hermano está con Jazztel, pero no usa el eMule, y no voy a…

            Mi hermano está con Jazztel, pero no usa el eMule, y no voy a decirle nada, porque él ni siquiera sabe lo que es eso del "firmware".

            La conexión le va de lujo (en el ordenador y en la consola XBOX360 la cual toma internet usando PLC de Belkin, el modelo Powerline de 200 Mb) y no voy a molestarle ni marearle con algo así.

            En todo caso, y al margen de que considere una mierda ese programa, entiendo lo que dices de Jazztel, que ha puesto una nueva versión de firmware para solucionar ese problema con la última versión de eMule... y eso es de agradecer, cuando, por norma general los ISP pasan de todo, y no digamos de los temas de P2P...

            Un saludo ARI.

              • Eso no es cierto, Ari. Copio y pego de la noticia del…

                Eso no es cierto, Ari. Copio y pego de la noticia del titular: "...Lo que la nueva versión del eMule ha destapado es una vulnerabilidad que permitiría potencialmente un ataque de denegación de servicio. Por tanto, la actualización es más que recomendable aunque no utilices este cliente P2P...."

                • 12
                  ¿Qué es lo que no es cierto? ¿Que no puedes obligar a un…

                  ¿Qué es lo que no es cierto? ¿Que no puedes obligar a un usuario a cambiar de firm si no quiere? :)

                  Cuando empezaron a distribuirse los 5361 con el R14, los usuarios empezaron a pedir el nuevo firm que, como puedes ver, Jazztel no tiene en descarga en su página. Se nos envió un comunicado, que se colgó en el foro, explicando el porqué no era recomendable pasar del r10 al r14. ¿Alguien se acuerda o hizo caso? Yo creo que excepto Jazztel y yo, y algún usuario más observador, nadie se acuerda de eso, la gente siguió buscando el firm igualmente, se colgó en otras páginas, se descargó y cambió, con lo que con avisos o sin ellos, los usuarios hicieron lo que, lógicamente, quisieron.

                  ¿Porqué? Los usuarios de los foros habitualmente buscan firmwares para el Comtrend, y los cambian, por unas cuantas razones, por orden más o menos, de preferencia

                  a Buscando mayor rendimiento en subida

                  b Buscando mayor rendimiento en bajada

                  c Mejores latencias para juegos on line

                  d Mejor cobertura wifi

                  e Todo esto y más ( en busca del firmware perfecto...)

                  Como ves, en mi lista no se encuentra el tema de seguridad. El Comtrend, y la mayoría de los firmwares oficiales de Comtrend para Jazztel, vienen con la wan abierta. De hecho este firm viene así, y solo la cuestión de que si no está abierta por completo la wan, con lo que eso significa a nivel de vulnerabilidad, los técnicos no pueden ver si hay problemas en la línea, y porque lo estoy probando, ha hecho que mi línea esté a la vista de todo el mundo, algo que como comprenderás que no me gusta nada.

                  Y esta es una de esas vulnerabilidades cegadoras del Comtrend, hay más aunque esas otras las comparta con otros routers no oficiales siendo completamente justos. ¿ Jazztel o el fabricante suelen avisar de esta vulnerabilidad a sus usuarios? No, o no habitualmente para no ser tajante. ¿Avisamos nosotros? Hasta cansarnos ¿Nos hacen caso? No, con excepciones honrosas..¿Porqué? Véanse puntos a, b, c, d, y e de mi mensaje.

                  Es decir, si un tema tan popular, a nivel usuario, como los cuelgues del emule no es suficiente para que muchos usuarios cambien a este firm ningún tema de seguridad va a hacer que un usuario que no quiera cambiarlo ( porque no quiere, porque no le da mayor subida, ni mayor bajada, ni mejores latencias, ni mejor cobertura wifi, porque simplemente está muy bien, según él, como está) lo cambie.

                  Quizás debiera de haber dicho que me da 30 megas en bajada y 5 en subida, más un ping de 5 ms a bandaancha.eu. Con esto, seguramente, todos los usuarios con un Comtrend actualizarían al nuevo firm sin pensárselo ni tres veces. Lástima que no pueda mentir. Sí puedo poner un señuelo atractivo para los usuarios, y real, pero no mucho más :)

                  Tienes razón en lo que dices, pero esto es lo que tenemos :)

                  Perdón por el tocho, pero realmente creo que era necesario aclarar esto. Si un usuario no quiere cambiar, el tema de la seguridad no es el que le va hacer de opinión. Desgraciadamente :)

                  Saludos :)

                  • BocaDePez BocaDePez
                    6
                    Jazztel podria (de hecho lo esta haciendo en algun caso)…

                    Jazztel podria (de hecho lo esta haciendo en algun caso) actualizar el firm del comtrend 536+,de manera remota.y seguro que la mitad de los usuarios/clientes ni se enterarian,en algun sitio de la letra pequeña del contrato creo que pone algo sobre esto.espero que el problema se solucione pronto.

                    Aunque la gran noticia seria el tener un firm,totalmente operativo sobre la base del OpenWRT,espero que se consiga,con los miles de routers comtrend que hay en españa seria la una gran noticia.

                    • BocaDePez BocaDePez
                      6
                      Eso es muy peligroso,se va la luz en el momento, o el usuario…

                      Eso es muy peligroso,se va la luz en el momento, o el usuario apaga el modem, o se va la conexion, .... y convierten a un ruter en un maravilloso ladrillo. Consejo, si actualizas el firmware hazlo con el delante y conectado directamente a tu ordenador, y no se te ocurra apagar la alimentacion hasta qeu termine el proceso.

                    • 6
                      Lo podría hacer, pero solo lo haría o lo hace en determinados…

                      Lo podría hacer, pero solo lo haría o lo hace en determinados casos, como este. A algunos usuarios, que sí se pueden enterar, les podría parecer mal aún teniendo Jazztel toda la razón del mundo para hacerlo, y contrato en mano.

                      Aunque la gran noticia seria el tener un firm,totalmente operativo sobre la base del OpenWRT,

                      Ojalá, eso estamos esperando muchos, pero para eso aún falta bastante :)

                      Saludos

    • BocaDePez BocaDePez
      6

      Por varias razones, archivos que no se encuentra en ningún…

      Por varias razones, archivos que no se encuentra en ningún otro lado (principalmente antiguallas), tiene buscador propio (nada de web), no caducan los archivos, es descentralizado, encriptado y no depende de ninguna compañía o comunidad. El único pero es que es lento, aunque no tanto como ciertos archivos que descargas por torrent, pero vamos, es cuestión de armarse de paciencia y de paso nos quitamos ese mono de tener todo "instantaneamente" que parecemos la generación del "soma".

      Ahora vivimos en la época de las descargas directas, pero el día que chapen el chiringuito sólo alternativas (descentralizadas) como emule (Kad) serán viables.

      • 6

        Archivos antiguallas si, pero que lindos troyanos contienen…

        Archivos antiguallas si, pero que lindos troyanos contienen de forma oculta... pobre...

        La gente se dedica a compartir eso mismo, archivos rebuscados que son dificiles de encontrar y los comparte con sorpresas, ya que ahi no hay nadie que pueda borrar ese archivo como es el caso de un torrent en un tracker privado por ejemplo.

  • BocaDePez BocaDePez
    6

    Hola!! Aunque tenía constancia, evidentemente por bandaancha,…

    Hola!!

    Aunque tenía constancia, evidentemente por bandaancha, del problema de "seguridad" que presentaba el router-adsl HG536+ y de la necesaria acutailización del router-adsl, no ha sido hasta hoy cuando me he puesto manos a la obra:

    • Llamada al SAT de Jazztel y actualización del firm en remoto.
    • Tiempo de espera de aprox.: 3 minutos.

    Listo para navegar.

      • BocaDePez BocaDePez
        12

        todos los firmwares anteriores están afectados por este…

        todos los firmwares anteriores están afectados por este problema ¿qué te hace pensar que ese no lo está?

        en ese caso, el ASUR2 modificado por raulito, y que es la base sobre la que se hizo el poligon, tampoco se vería afectado, y lo está, como lo están todos los demás.

        • BocaDePez BocaDePez
          6
          el poligonero?, casi que no creo que ya había avances para…

          el poligonero?, casi que no

          creo que ya había avances para meter OpenWRT en nuestros comtrends, mientras tato, nada mejor que el oficial

        • estoy hablando de mi WRT54GL + Openwrt (que es hardware…

          estoy hablando de mi WRT54GL + Openwrt (que es hardware cuasi-abierto.. a diferencia del Comtrend, que es hardware cerrado).

          también hay un build para el Comtrend, pero sin funcionalidad ADSL (porque el fabricante no suelta el driver) .

          si Comtrend (o Broadcom) soltaran los drivers del modem ADSL, al Comtrend se le podría meter OpenWRT totalmente funcional, ... peeero no: prefieren gastar pasta en laboratiorios y mari**nadas

          • Gracias DeerHunter por responderme. Era por si utilizabas el…

            Gracias DeerHunter por responderme. Era por si utilizabas el comtred por saber a que firmware te referias. Pe ya veo que hablas del wrt54gl.

            Saludos.

    • BocaDePez BocaDePez
      6

      pues pasatelo que tengo el mismo router comtrend, cuando me…

      pues pasatelo que tengo el mismo router comtrend, cuando me pasó simplemente lo cambie por un dlink que tenia y solo perdí algo de subida, pasatelo, pasatelo

    • BocaDePez BocaDePez
      6

      Ojo que yo con telefonica y el mismo router vengo teniendo…

      Ojo que yo con telefonica y el mismo router vengo teniendo exactamente el mismo cuelgue del router con la 0.49c del emule. Y efectivamente lo solucione a la cuarta version del firmware que le cambie al router. No se porque dicen que solo afecta a clientes de jazztel. Los de telefonica imagino que siguen con el cuelgue cada pocos minutos...

  • ¡Buen trabajo! Lástima que el problema de subida en ADSL2+…

    ¡Buen trabajo! Lástima que el problema de subida en ADSL2+ (con o sin Anexo M) sigue ahí. ¿Jazztel aún no recomienda alguna marca y modelo de router que mejor funciona co Anexo M?

    Necesito más subida: ¡Anexo M ya! <- 11/2/09: ¡Jazztel ha sido la primera y de momento es la única!
    ¡Prohibición por ley el bloqueo de teléfonos móviles!

    • BocaDePez BocaDePez
      6

      Con el Commtrend que me regalo Jazztel en Anexo M, en la…

      Con el Commtrend que me regalo Jazztel en Anexo M, en la sincronización no pasaba de 1600 baudios de subida; me pillé un Cisco WAG54G y en estos momentos sincroniza a 2529. Así que recomiendo este router de todas todas. ;)

    • BocaDePez BocaDePez
      6

      Si no te has enterado todavía de que routers son mejores para…

      Si no te has enterado todavía de que routers son mejores para el anexo m es que no tienes muchas ganas de saberlo, busca en google y te saldrán los zyxel y los d-link y algún otro, aunque es verdad que jazztel debería cambiar el comtrend, pero son así, tendrán millones comprados desde el 2005¡

  • BocaDePez BocaDePez
    6

    Acabo de actualizar el comtrend 536+.a este nuevo firm(R18) y…

    Acabo de actualizar el comtrend 536+.a este nuevo firm(R18) y sin problemas,se lo he metido encima del R10,sin resetear el router, y me a guardado mi configuracion y contraseña(que no es admin_admin)y mis filtrados de mac,estupendo,en 3 minutos actualizado y sin tener que estar luejo una hora configurando el comtred.enorabuena a jazztel.

    • 6

      Has tenido suerte. Cuando yo lo cargué por primera vez lo…

      Has tenido suerte. Cuando yo lo cargué por primera vez lo hice sin resetear el router y finalmente tuve que hacerlo porque me faltaba el menú completo del wifi.

      A veces pasa y a veces no, sobre todo si se cambia desde firms no oficiales, pasa menos si cambias de oficial a oficial, pero el riesgo está ahí y no cuesta ningún trabajo resetearlo al menos antes de cambiarlo :)

      Saludos :)

      • BocaDePez BocaDePez
        6

        mi experiencia es que de firm oficial a firm oficial.sobre…

        mi experiencia es que de firm oficial a firm oficial.sobre todo si actualizas te guarda la configuracion,y si que me cuesta,pues tengo montado un tinglado de filtrados de mac (y otras cosas) y me da pereza empezar de cero con el firm,lo que puedo decir es que de R10 a R18 se actualiza y duarda la configuracion anterior,saludos.

        • 6
          Si, entiendo lo que dices: un usuario que tenga una…

          Si, entiendo lo que dices: un usuario que tenga una configuración muy personalizada, como es tu caso, es normal que sienta reparo en hacerlo.

          Lo que comentas sobre los firmwares oficiales es cierto. De hecho, siempre se recomienda, para actualizar un firmware (con o sin reseteo anterior o posterior) hacerlo siempre desde un firm oficial. Da muchos menos problemas que hacerlo desde un no oficial.

          Saludos

    • Si lees mi post en el foro de telefónica, explico por que hay…

      Si lees mi post en el foro de telefónica, explico por que hay Zyxel 660 HW-D1, que se quedan fritos a la hora de descargar archivos, y la solución.

      Yo llevaba sufriendo desde septiembre del 2008 y hasta hace 15 días no di con la solución.

      Lo malo es que la solución puede ser cara.

      • Si lees mi post en el foro de telefónica, explico por que hay…

        Si lees mi post en el foro de telefónica, explico por que hay Zyxel 660 HW-D1, que se quedan fritos a la hora de descargar archivos, y la solución.

        Yo llevaba sufriendo desde septiembre del 2008 y hasta hace 15 días no di con la solución.

        Lo malo es que la solución puede ser cara.

        ¿Y cual es la solucion? ¿cambia de router o actualizar al firmware oficial de zyxel?

        Saludos.

  • Nueva versión instalada!! A ver si no se cae ya. (Aunque a mi…

    Nueva versión instalada!! A ver si no se cae ya. (Aunque a mi se me caia sin usar emule)

    ¿Varia algo el usar Annexo M?

    • Lo que toca los webos de todo el asunto es que fuera arreglar…

      Lo que toca los webos de todo el asunto es que fuera arreglar el problema ,sigan dando un rotrer no valido par anex M ,no activen el SRA de una vez y asi se evitarian los malditos recortes de perfil que mas de uno nos a tocado sufir por sus "tecnicos"

      Todo por no manda un tecnico a tu casa en la mayoria de los casoy otros como es mi linea con snr varible segun si es dia o noche ,yo ahora con el netgear v5 0 problemas y asi arreglen lo del anex m sera el mejor router para jazztel ,eso si los de netgear como los de jazztel para darles de comer aparte.

  • Pues habrá que actualizar el firm. No utilizo mucho el eMule…

    Pues habrá que actualizar el firm. No utilizo mucho el eMule pero a ver si ya por casualidad mejoro la red inalámbrica, que últimamente le cuesta conectar.

    Bien por Jazztel, tengo la sensación de que los técnicos que tiene en Argentina son muy eficientes y bien formados, ya podía ser así el SAC de otras compañías, las de móviles incluidas...

  • Me pregunto si el nuevo firmware es válido para los antiguos…

    Me pregunto si el nuevo firmware es válido para los antiguos CT536+, yo estoy con este router y también se me enciende la alarma.

    Por cierto, ¿Jazztel cobra si le pides cambiar el router? ¿tiene en cuenta los trienios del cliente? Sería un detalle.

    • BocaDePez BocaDePez
      6

      El firmware es válido para los anteriores routers. Lo dice la…

      El firmware es válido para los anteriores routers. Lo dice la noticia:

      "El cambio al nuevo firmware es pues, muy recomendable para todos aquellos usuarios con problemas con el emule y la red kad y que posean los Comtrend 536-5361"

  • BocaDePez BocaDePez
    6

    Bueno, al fin leo en algún sitio una explicación de las…

    Bueno, al fin leo en algún sitio una explicación de las causas del problema y los pasos que se han dado para solucionarlas. Gracias por ello.

    Yo fui uno de los "conejillos de indias" que se ofreció a probar el nuevo firmware desde la semana pasada, y desde que me lo instalaron remotamente no he tenido ni un sólo problema de bloqueo con el router.

    Me uno al agradecimiento y al reconocimiento por la excelente labor que han desarrollado los del Servicio Técnico de Jazztel (me refiero a los de segundo nivel, claro, no a los de primer nivel que siempre intentan sacar el problema fuera y echarle la culpa a cualquier cosa para no abrir la incidencia...).

    Igual que cuando las cosas se hacen mal hay que criticar y perseguir, no estamos muy acostumbrados a reconocer cuándo algo se ha hecho bien y (al menos en esta ocasión) me parece que la respuesta ha sido por lo general muy positiva. Un aplauso por mi parte para ellos (no tiene por qué compartir mi opinión nadie, por supuesto...)

    Respecto a los comentarios acerca del eMule, entiendo los distintos puntos de vista, pero la verdad es que nadie me ha hablado nunca de algún cliente P2P donde pueda encontrar "antiguallas" ya sea de cine o de música. Sólo las he encontrado en eMule (o similares). Para las cosas actuales es mucho más rápido un torrent, por supuesto, y también uso un cliente de ese tipo para estas cosas nuevas, pero ¿para lo antiguo? ¿qué otra opción hay al eMule (o mejor dicho, a la red KAD)?

    Un saludo,

    Fernando

1