Publicidad Google grande + Astroradio
URE foro pequeñas
Comportamiento anóm...
 
Notificaciones
Limpiar todo

Comportamiento anómalo de algunos clientes DXCluster

EA3CV
Mensajes: 537
#413372  - 27 julio, 2026 15:10 

Desde hace un tiempo venimos observando un comportamiento anómalo por parte de algunos usuarios que acceden al DXCluster EA4URE.

En pocos segundos se producen múltiples conexiones y desconexiones consecutivas, llegando en algunos casos a miles de conexiones en muy poco tiempo, únicamente para enviar el comando sh/dx 30. Se han observado intervalos de reconexión de hasta un segundo, un comportamiento claramente inaceptable por la carga que genera sobre los servicios.

Desconocemos si el origen del problema es una configuración incorrecta por parte del usuario o un fallo en el propio programa cliente de Telnet que está utilizando. En cualquier caso, este comportamiento no se está produciendo únicamente en EA4URE, sino que viene observándose desde hace algún tiempo en varios nodos de la red, lo que nos obliga a proteger nuestros servicios procediendo al bloqueo temporal de las estaciones afectadas hasta que el problema quede resuelto.

Algunas de las estaciones en las que se ha detectado este comportamiento son:

  • EA4ITG
  • EA5JTD
  • EB5CUN
  • EA9UV

No pretendemos señalar a estos operadores ni responsabilizarlos del problema. Nuestro único objetivo es identificar el software implicado para poder contactar con sus desarrolladores y colaborar en la corrección de este comportamiento.

Si detectáis que vuestra estación presenta este tipo de funcionamiento, os agradeceríamos que, además de revisar vuestra configuración, nos indicaseis qué programa estáis utilizando. Esta información nos ayudará a localizar el origen del problema y contribuir a su solución en beneficio de toda la comunidad.

Muchas gracias por vuestra colaboración.

73,

Administrador del DXCluster


ResponderCitar
Inició el tema
EA4ITG
Mensajes: 1
#413377  - 27 julio, 2026 21:08 

Buenas tardes, soy uno de los nombrados, lo único que he hecho (y ha sido tan solo hace unos días) darlo de alta como cluster con login en Log4OM para descargar el cluster en el libro de guardia.

lo deshabilitaré 

sin embargo me parece que no ha sido muy correcto el exponernos públicamente  sin previamente ni siquiera enviarnos un correo de preaviso.(el cual lo tienen en su base de datos)

No creo que sea la mejor práctica la de exponernos públicamente sin aviso previo, incluso me he enterado por una compañera me ha avisado.

si enviaron el correo, no lo encuentro en mi bandeja de entrada ni en Spam.

lo dicho, desconfiguro en Log4OM y les ruego que en futuras ocasiones tengan un poco más de tacto al respecto.
73

 


ResponderCitar
EA5EFU y EA5J reaccionaron
EA3CV
Mensajes: 537
#413382  - 28 julio, 2026 09:12 

Gracias por tu respuesta, EA4ITG.

Lamentamos que hayas percibido el mensaje como una exposición pública, porque esa nunca ha sido la intención.

Desde que comenzamos a detectar este comportamiento se han enviado numerosos correos electrónicos a las estaciones afectadas intentando localizar el origen del problema. Sin embargo, hasta la fecha únicamente hemos recibido respuesta de dos usuarios, por lo que seguimos sin disponer de información suficiente para determinar si el origen está en una configuración concreta o en algún cliente de Telnet.

Precisamente por ese motivo se publicó el mensaje en el foro: no para señalar ni responsabilizar a nadie, sino para dar visibilidad a un problema que también están observando otros nodos y convertir el propio foro en un punto de encuentro donde los usuarios pudieran intercambiar experiencias, comparar configuraciones del software que utilizan, versiones instaladas o parámetros de funcionamiento. Ese tipo de información es, en muchas ocasiones, la que permite determinar si el origen del problema está en una configuración concreta o en un comportamiento del propio programa y, llegado el caso, trasladar esa información a sus desarrolladores.

Entendemos que a nadie le agrada ver su indicativo mencionado, pero en ningún momento se ha realizado una crítica hacia ningún operador ni se ha atribuido responsabilidad alguna. De hecho, el propio comunicado deja claro que se desconoce si el origen es una configuración determinada o un posible fallo del programa utilizado.

La gestión y el mantenimiento del clúster se realizan de forma completamente voluntaria. Todos tenemos nuestras obligaciones personales y profesionales y el tiempo del que disponemos es necesariamente limitado. Incluso durante el periodo vacacional seguimos dedicando parte de ese tiempo a mantener el servicio e investigar incidencias que afectan a toda la comunidad. Por ello, en ocasiones es necesario buscar la forma más eficaz de recabar información para poder resolver un problema que repercute en el funcionamiento del sistema.

Agradecemos que hayas indicado que utilizabas Log4OM. Esa información resulta útil para continuar la investigación, que es, y seguirá siendo, el único objetivo de esta iniciativa.

73,

Administrador del DXCluster

 


ResponderCitar
Inició el tema
EA5YN y EA2AZ reaccionaron
EA3CV
Mensajes: 537
#413975  - 24 agosto, 2026 11:02 

Como administrador del DXCluster EA4URE, desde hace algún tiempo estoy observando un comportamiento anómalo que se repite en un número creciente de usuarios y que, además, parece estar produciéndose en diferentes nodos de la Red.

El patrón observado es aproximadamente el siguiente:

  1. El programa establece una conexión con el nodo.

  2. Una vez conectado, envía el propio indicativo del usuario como si fuera un comando (error).

  3. A continuación envía SH/DX 30 —en el mejor de los casos— para obtener los últimos 30 spots.

  4. Finalmente rompe la conexión de forma no ordenada, sin utilizar el comando de salida correspondiente.

  5. Unos segundos después vuelve a comenzar exactamente el mismo proceso.

En los casos analizados, la conexión permanece activa aproximadamente 2 segundos y el ciclo completo se repite aproximadamente cada 10 segundos.

Esto significa que un único usuario puede generar del orden de:

Periodo Conexiones + desconexiones
1 hora ~720
12 horas ~8.640
24 horas ~17.280

Es decir, podemos llegar a tener más de 17.000 eventos de conexión/desconexión al día por usuario, simplemente para solicitar cada pocos segundos los últimos 30 spots, que en su mayoría serán duplicados.

Este comportamiento no tiene sentido como forma normal de utilizar un DXCluster. Para recibir spots no es necesario establecer continuamente nuevas conexiones y ejecutar repetidamente SH/DX 30: una conexión al cluster está precisamente diseñada para permanecer abierta y recibir en tiempo real la información correspondiente.

Por ello, el comportamiento observado me lleva a pensar que puede existir un error en la configuración o en la implementación de alguno de los programas utilizados, o una interpretación incorrecta de cómo debe trabajar un cliente conectado a un DXCluster. Cualquiera de las tres posibilidades resulta preocupante, especialmente las dos últimas si este comportamiento está llegando a versiones de software utilizadas por un número significativo de radioaficionados.

Y no estamos hablando de un caso aislado.

Desde hace algún tiempo son muchos los usuarios que presentan este mismo patrón, y el problema puede observarse también en diferentes nodos de la Red. La situación ha llegado al punto de que ha sido necesario bloquear usuarios debido al uso abusivo e incorrecto que este comportamiento provoca sobre los servicios DXCluster.

Además, es algo relativamente sencillo de comprobar por el propio usuario. Basta con abrir en su programa la ventana donde se muestra el diálogo o tráfico entre el programa y el nodo DXCluster. Si existe este problema, deberían poder observarse claramente las conexiones, desconexiones y reconexiones continuas, repitiéndose indefinidamente.

Estoy intentando determinar qué programas y versiones concretas están provocando este comportamiento. Por el momento existen indicios que podrían apuntar a Log4OM y también a un desarrollo reciente procedente de un desarrollador DL, pero quiero dejar claro que esto todavía debe confirmarse. No sería correcto atribuir el problema definitivamente a ningún software hasta disponer de pruebas suficientes y poder identificar las versiones y circunstancias exactas en las que ocurre.

Por este motivo sería muy útil contar con la colaboración de la comunidad.

Si alguien observa en su programa un patrón similar —conexiones al cluster cada aproximadamente 10 segundos o menos, ejecución repetitiva de SH/DX y desconexión inmediata— agradecería que indicase:

  • Programa utilizado.

  • Versión exacta.

  • Sistema operativo.

  • Configuración relacionada con DXCluster/Telnet.

  • Si el comportamiento desaparece modificando alguna opción.

  • Y, si es posible, una pequeña captura o fragmento del diálogo entre el programa y el nodo.

Esta información puede publicarse en este mismo hilo o, si se prefiere enviarla directamente, puede remitirse a sysop@ure.es.

El objetivo no es señalar a usuarios ni a desarrolladores, sino identificar con precisión el origen del problema y conseguir que pueda corregirse.

Los nodos DXCluster son servicios compartidos. Miles de conexiones y desconexiones innecesarias por usuario y día no aportan ninguna funcionalidad adicional y generan una carga completamente evitable para los nodos y para la Red.

Cualquier información que permita identificar el software, versión o configuración responsable será bienvenida.

Gracias por vuestra colaboración.


Esta publicación fue modificada hace 2 horas 3 veces por EA3CV
ResponderCitar
Inició el tema

QDURE - https://qsl.ure.es


Imprime y confirma tus QSL en tan solo tres click.

Nunca fue tan fácil y cómodo
el confirmar tus contactos.

TIENDA ONLINE URE


Publicaciones, mapas, polos, camisetas, gorras, tazas, forros polares y mucho más...

WEBCLUSTER EA4URE


Conoce el nuevo WebCluster de URE, ahora con nuevos filtros e información y compatible con GDURE