LV. 24
GP 234

【心得】請玩RO不時會斷線的朋友看過來,分享一個"可能有效"預防異常斷線的方法(6/13更新)

樓主 元始再來 snkaa
GP47 BP-

作者標示-非商業性

本授權條款允許使用者重製、散布、傳輸以及修改著作,但不得為商業目的之使用。使用時必須按照著作人指定的方式表彰其姓名。

6/13維修開機後=>
目前測試尚沒發現到問題,原設定可繼續沿用,若有問題請留言回報,謝謝大家^~^
---------------------------------------------------------下面是設定正文----------------------------------------------------
這是朋友分享給我的減少斷線的WINDOWS防火牆設定方法<感謝 查爾斯 東門吹水& 喵喵娘  分享>

減少RO異常斷線的WINDOWS防火牆設定法=>

會斷線的可以嘗試看看

控制台->windows防火牆->進階設定

輸出規則(注意不是輸入規則)右鍵新增規則=>12都要建立喔^^

1.規則類型->自訂->這個程式路徑選
Ragexe.exe(注意不是有RO圖像的Ragnarok.exe)->
通訊協定類型:TCP->遠端連接埠:特定連接埠1-80,82-6899,6901-9999,10101-65535
(5/31更新,感謝 喵喵娘&東門吹水 提供)
->IP不用特別設定->封鎖連線->網域私人公用全勾->名稱隨便打->完成

2.規則類型->自訂->這個程式路徑選
Ragexe.exe(注意不是有RO圖像的Ragnarok.exe)->
通訊協定類型:UDP->遠端連接埠:所有連接埠->IP不用特別設定->封鎖連線->網域私人公用全勾->名稱隨便打->完成

以下是另一位朋友製作的簡單圖解設定方式<感謝查爾斯 盛夏蝶舞 製作與分享>

PS.如果有異常情況比如RO無法開啟/網頁無法開啟,請將你新設定的規則刪除即可(或還原防火牆設定),可能有設定上的錯誤,再重新設定即可,謝謝大家


---------------給先前原本就有設定過阻擋異常連線的玩家,如何更新5/29的設定------------

在此也給先前有設定防火牆的玩家提供5/31更新修改的簡單說明=><感謝查爾斯 盛夏蝶舞 製作與分享>


----------------------------此種異常連線最初發現的原由-----------------------------

以下是查爾斯朋友要我代為轉po巴哈的文章,因為他本人沒有巴哈的帳號,所以透過我代為轉發

以下內容為=>(請注意防火牆設定方式以上面最新更新內容為主,目前是5/31,下方是最早較舊的方式)

<查爾斯朋友 東門吹水(亦是最早發現此種異常斷線主因,並提出解決方案的人)>

所撰寫之原稿,如大家有意見與問題我可以代為轉達或詢問.

47
-
LV. 21
GP 66
2 樓 ARCHER--加持 archer112136
GP5 BP-
首先,有研究精神就是給推

45192 是windows 的 dynamic port (通常是output connect) 的起始數字,簡單說這個是正常的。

再來是我放十分鐘的圖(雖然不能證明是不是真的不會有奇怪的連線)
我覺得要注意的是,底下的TCP連線是很乾淨的,而且都是走 "IP" ,不是走"domain name"。
另外就是我紅框的地方,有看到chrome 的數字爆表嗎?那只是開個巴哈首頁而已。
別被數字嚇到了,那個是“總流量”,並不是有多少封包,實際出去你電腦在網路上的封包量會是更多的,而且封包是“硬體層“管控範圍,你從client上是不會看得到的。

看前兩行就好了,我去ping  mail.zset.gov.cn 是不存在這個domain name的,但是你的圖卻看似傳送成功了? 而且 "gov.cn" 是大陸政府機構的domain name( gov是government ) ,如果Ro client對那個地方有奇怪連線,你覺得不會有人拿來大作文章嗎?

然後就是你的wireshark的圖片,連線位置跟你圖片中的RO顯示出的相關IP都無關,連向了180.101.150.28這個位置,我不懂你要證明這個syn 的Tcp連線有啥問題,除了他的syn seq 都是0很怪以外,我看不出跟RO有啥關係????????

從這幾點薄弱的說明來看,我並不覺得Ragexe.exe (就是Ro client啦)有啥問題,至少我的是很正常的。
再者,Ro的Code是可以很輕易反組譯的,其實自己反組譯完就會發現,對server的IP是某個名稱的文件包裝過,裡面走的都是“IP",而不是你圖中的 xxx.xxx.cn 等大陸domain name。

所以我的結論是,你的電腦有裝防毒嗎? 請問你有裝啥修正檔還是迷服client嗎?


最後補充兩點

1.你的防火牆設定應該沒問題,因為ro server 沒有用到80 port,除了用瀏覽器去連
2.如果不會設定還是別亂設定OS的好,就如開版文章所述,瞬間封包量過大會導致上層路由中的網路設備不穩定,也因為很多人根本搞不清楚是設定還是在搞破壞
像是這個




----------------------------------------
這是發文開始到現在,大約半小時後的數字,有看到數字變小嗎?因為每一段時間會被重置。
5
-
LV. 31
GP 795
3 樓 莫里MoonLi fishmint
GP10 BP-
其實我在想 發送大量封包的問題癥結點 應該是發生在 CD Client 本身的問題。

以下是猜測,反正官方也不會說明
我記得 CD Client 申請都是向一個 中國網站授權的(所以一樓會出現 cn,不排除是CD伺服器本身設計的),而且我記得 CD 在 防竄改時也會向 CD 伺服器本身做驗證。

以前沒有CD 應該單純只是 客戶端 => 官方伺服器(不知道神盾有沒有對客戶端坐驗證在發送封包到神盾專門的伺服器或者是官方自己的伺服器)
但現在有CD 應該是會有兩種連線
1. 客戶端 => CD驗證伺服器(我記得是CD自身伺服器的網域) => 封包送到官方伺服器
2. 客戶端 => 官方伺服器
所以才會有 Ragexe 一條連到官方伺服器,另一條除了登陸人物後會做一次CD驗證發送封包的流量。
特定時間出現大量斷線不排除CD伺服器本身有問題,或者是官方的伺服器在設計客戶端有問題。
※像是之前Garena設計LOL安裝軟體,出現病毒問題的事件。(不確定, 忘了)

說個題外話(更改正確訊息)
2016年泰國RO(原本是使用CD)就改成 EasyAntiCheat了,為什麼要替換CD系統不知道什麼原因。
而2018年6月27日馬來西亞RO也更新成 EasyAntiCheat。
不過kRO原廠都用 CD CLIENT了,台灣應該也不會再改成 EasyAntiCheat 了。
而且我記得 EasyAntiCheat 的毛病比CD更多了
我記得之前全境封鎖2 上市後,一堆玩家不能玩都是因為 EasyAntiCheat

還有泰國RO的FAQ 比台灣官方還有心,我發現RO哈拉板上所有遊戲不能玩得問題幾乎在泰國RO可以找到ww (用chrome 右鍵 翻譯)
10
-
LV. 1
GP 114
4 樓 夏曉蝶 jing2019
GP6 BP-
我是傳說的天選之人
第一波異常斷線時,我做過以下處理
1.請專員到府檢查網路連線問題
2.電腦送修更新
3.重新下載RO
4.完全純官方RO,不是什麼修正黨或迷服
5.回報官方

當時很多人都說自己RO沒事,所以我試過了所有能做的,還是無法改善

直到換了攻擊目標,我才能再度正常的玩RO,
而那時候週末團,遇上了第二波天選之人隊友;
我們真的很無奈,不能玩就算了,斷線死掉就算了,
還要面臨無數人質疑
說我們使用非法程式,說我們電腦爛,說我們網路爛
同理心呢?
 
上周開始,我又迎來了再次異常斷線
斷到已經準備放棄治療時~~~
忽然有大大研究出方法!(福音呀
抱著一試的想法,反正做了也不會比現在更糟惹>_<

前天試用過後,到現在都還沒斷線過
專業知識我不明白,只知道這篇真的有幫助到我
感謝大大~

真心推薦給其他天選之人^_^~
6
-
LV. 24
GP 259
5 樓 元始再來 snkaa
GP3 BP-
※ 引述《archer112136 (ARCHER--加持 )》之銘言
> 首先,有研究精神就是給推
>
>

> 45192 是windows 的 dynamic port (通常是output connect) 的起始數字,簡單說這個是正常的。
> 參考
>
>

> 再來是我放十分鐘的圖(雖然不能證明是不是真的不會有奇怪的連線)
> 在新視窗開啟圖片
> 我覺得要注意的是,底下的TCP連線是很乾淨的,而且都是走 "IP" ,不是走"domain name"。
> 另外就是我紅框的地方,有看到chrome 的數字爆表嗎?那只是開個巴哈首頁而已。
> 別被數字嚇到了,那個是“總流量”,並不是有多少封包,實際出去你電腦在網路上的封包量會是更多的,而且封包是“硬體層“管控範圍,你從client上是不會看得到的。
> 在新視窗開啟圖片
> 看前兩行就好了,我去ping  mail.zset.gov.cn 是不存在這個domain name的,但是你的圖卻看似傳送成功了? 而且 "gov.cn" 是大陸政府機構的domain name( gov是government ) ,如果Ro client對那個地方有奇怪連線,你覺得不會有人拿來大作文章嗎?
> 然後就是你的wireshark的圖片,連線位置跟你圖片中的RO顯示出的相關IP都無關,連向了180.101.150.28這個位置,我不懂你要證明這個syn 的Tcp連線有啥問題,除了他的syn seq 都是0很怪以外,我看不出跟RO有啥關係????????
> 從這幾點薄弱的說明來看,我並不覺得Ragexe.exe (就是Ro client啦)有啥問題,至少我的是很正常的。
> 再者,Ro的Code是可以很輕易反組譯的,其實自己反組譯完就會發現,對server的IP是某個名稱的文件包裝過,裡面走的都是“IP",而不是你圖中的 xxx.xxx.cn 等大陸domain name。
> 所以我的結論是,你的電腦有裝防毒嗎? 請問你有裝啥修正檔還是迷服client嗎?
> 最後補充兩點
> 1.你的防火牆設定應該沒問題,因為ro server 沒有用到80 port,除了用瀏覽器去連
> 2.如果不會設定還是別亂設定OS的好,就如開版文章所述,瞬間封包量過大會導致上層路由中的網路設備不穩定,也因為很多人根本搞不清楚是設定還是在搞破壞
> (像是這個
> ----------------------------------------
> 在新視窗開啟圖片
> 這是發文開始到現在,大約半小時後的數字,有看到數字變小嗎?因為每一段時間會被重置。

以下墨綠色字體是<查爾斯 東門吹水>回覆給你的內容=>
針對貼文2樓的回應
異常連線會出現網域名稱在過往多次監測,屬較為少見;而該無法解析的名稱,因為截圖時間距離現在有差不多一個月,該伺服器被撤掉、關閉還是單純阻止你解析它也不足為奇,但我不作更多猜測,而且也不太重要,因為每次異常連線的IP幾乎都不同,但追蹤過,絕大部份的異常連線IP,都屬同一家公司

封包記錄是在2月22日,而畫面截圖是在4月20日,我承認這樣貼圖有不當之處,而且這兩次的連線形式都不同;2月22日的是TCP,而4月20日的是UDP

我亦同意你所說的,RO主程式本身未必有問題,但有問題的地方,倒是極有可能是跟它一起執行的CD防護程式

CD防護程式並沒有它自己的處理程序,它是跟隨RO主程式一起啟動,又或者說是「寄生」吧,而且一旦啟動後就長駐記憶體,直到關機或重啟電腦為止;防護程式連線時也是以主程式的名義來建立,它回報狀態所用的IP就是最佳例子

RO主程式連線是不會要求對方用port 80來回應,因為現在是收發遊戲資料,不是載網頁,所以這些要求對方用port 80回應的連線才是最奇怪,也是讓我在分析時最早生疑的地方

我欣賞你的實驗精神,你推測我的電腦有中毒的可能,我不會排除,但我會想說的是,每當異常連線發生時,就陸續看到有人廣播說斷線,同時有在上線的朋友亦說一樣的狀況,我問那些還沒有斷線的看到什麼IP,他們回答的都跟我看到的一樣;接著我妹亦給我回報說她的RO畫面開始變得不順(我的也是)

假設主程式沒問題,那麼CD為啥會這樣發神經?3樓的回應似乎給了不錯的答案

-------------------------------------------------------
1.截圖時會裁圖,但不會更改圖中任何重要地方
2.防毒軟體?一定有
3.改檔/修正檔?我只用官方提供的檔案
4.迷服?沒有

-------------------------------------------------------
如要證明我或你的推測,很簡單,先不要設定貼文上提到的防火牆規則,每次開啟RO時都開啟資源監視器;要是不能全時間監看,跟我一樣弄個Wireshark監視自己的區域連線,監視時可篩選要截取哪些封包,到你下線時才停止監視,再看看有沒有大量SYN封包出現就行

但因為不是每天都會發生,要抓到就得看運氣,沒出現的話就兩方都證明不了

-------------------------------------------------------
有確實偵測到異常連線的日子:
2月19、20、21、22日
2月27日
3月17日
4月20日
5月7、8日
5月17、18、19、31

3
-
LV. 11
GP 53
6 樓 LOLO! hbpen
GP2 BP-
1.規則類型->自訂->這個程式路徑選Ragexe.exe(注意不是Ragnarok.exe)->通訊協定類型:TCP->遠端連接埠:特定連接埠80->IP不用特別設定->封鎖連線->網域私人公用全勾->名稱隨便打->完成
2.規則類型->自訂->這個程式路徑選Ragexe.exe(注意不是Ragnarok.exe)->通訊協定類型:UDP->遠端連接埠:所有連接埠->IP不用特別設定->封鎖連線->網域私人公用全勾->名稱隨便打->完成

先謝謝~我掛網也會斷線,先設定一下但有個疑問~
請問2點都要設定還是選一就可以?
謝謝
2
-
LV. 3
GP 0
7 樓 滿滿 pure880321
GP1 BP-

今天更新了CD 造成上線7秒就斷線(不過沒被鎖IP) 請問有需要更改可能有效預防異常斷線的方法


1
-
LV. 20
GP 104
8 樓 出家人不打誑語只打你 yensing
GP1 BP-
起源玩家回報  使用之後依然斷到西~
連防火牆都直接關了也是斷
1
-
LV. 24
GP 279
9 樓 元始再來 snkaa
GP3 BP-
※ 引述《yensing (五年沒改暱稱 )》之銘言
> 起源玩家回報  使用之後依然斷到西~
> 連防火牆都直接關了也是斷

今天晚上從5/31 12:00 後陸續偵測到大量從新的端口發出的連線(感謝 東門吹水 監測)

所以目前的對策是把原來的 TCP設定改成=>(5/31更新,感謝 喵喵娘&東門吹水 提供)
TCP->遠端連接埠:特定連接埠
1-80,82-6899,6901-9999,10101-65535
->IP不用特別設定->封鎖連線->網域私人公用全勾->名稱隨便打->完成

------------------------------以下引述偵測到異常連線的 查爾斯 東門吹水 的看法------------------------
狡兔有三窟
而CD這狡兔
原本只有一個窟
現在卻變成65xxx個
------------------------------------------------------------------------------------------------
在此希望大家設定好後回報一下是否有遇到異常的情況

因為這次為了一勞永逸的封鎖異常的連出TCP端口,封鎖了目前
已知遊戲正常沒有用到的端口

在此也希望官方能夠提供目前遊戲所有正常使用的端口給我們參考,萬分感謝..

PS=>CD異常連線的問題最終還是需要官方源頭去處理,
我們這些應急方式只能減少斷線的情況,
但遊戲卡頓的情況依然是無解,
還望官方能盡快找到解決方法,謝謝^^
3
-
LV. 24
GP 282
10 樓 元始再來 snkaa
GP5 BP-

每次維修開機後=>
如果有無法更新或是無法進行遊戲的情況,請暫時將下列規則停用(不需要刪除),待觀察情況後我們可能會再做修正,謝謝大家^-^



----------------------------------------------------------------------------------------------------------------------------
目前測試尚沒發現到問題,原設定可繼續沿用,若有問題請留言回報,謝謝大家^~^
5
-
未登入的勇者,要加入 11 樓的討論嗎?
板務人員:

10301 筆精華,今天 更新
一個月內新增 2
歡迎加入共同維護。


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】