Трафик

Тема в разделе 'Вопросы Интернет', создана пользователем dog, 5 июн 2005.

Статус темы:
Закрыта.
  1. dog Новичок

    Товрищи админы что то я не могу понять... я слижу постоянно за своим трафик и вот недавно точнее 05.06.2005 22:14:26 интренет скушал менше одного мега а у вас на статиски выдало другое...: ali 05.06.2005 22:14:26 566842 20729148 2440 1.1986485942 central
  2. Vsd Новичок

    Кстати примерно аналогично
    vsd 05.06.2005 22:16:08 20530766 25997 596 00 central
    Скачал только почту (при это общался в голосовом чате, но с адресов 172.16.х.х у меня трафик идет на 172.16.8.1 - зуб даю
    # ip r
    172.16.8.0/24 dev eth0 proto kernel scope link src 172.16.8.3
    169.254.0.0/16 dev eth0 scope link
    172.16.0.0/12 via 172.16.8.1 dev eth0
    default via 172.16.8.1 dev eth0) Вот такие пироги :(
  3. Gangrel Местный

    Проверьте Ваш компьютер на наличие троянов ( особенно в случае скачков исходящего траффика), а также программ, использующих автоматическое обновление ( в случае скачков входящего).
  4. ol Administrator

    При подключении VPN- соединения в трее (в правом нижнем углу) появляется значек соединения. Если щелкнуть по нему правой кнопкой мыши и выбрать пункт меню состояние, то пожно увидеть сколько трафика принято и передано. Именно этот трафик мы и обсчитываем. Просто перед оключением запишите показания счетчиков, а после сравните их с данными статистики.
  5. ol Administrator

    Попробуйте закрыть доступ к вашему ftp для всех адресов не принадлежащих нашей домашней сети. Возможно кто-нибудь качал из инета с Вашего ftp .
  6. body Administrator

    Технология доступа в интернет по домашней сети у нас запущена более 1.5 года назад и перед ее запуском, а также в процессе эксплуатации была неоднократно протестирована нами и нашими клиентами. Все, что Вы видите в статистике - это трафик прошедший через VPN соединение и тарифицируемый как доступ в Интернет. Мы предприняли технические меры, чтобы наши локальные ресурсы были доступны без VPN-соединения, но никаких гарантий дать не можем, что посещая локальный ресурс трафик не пойдет через VPN-соединение - Ваш компьютер находится под Вашим управлением, со всеми вытекающими последствиями. Поэтому даю 100% рецепт как избежать подобных ситуаций - пользуйтесь локальными ресурсами только при отключенном vpn-соединении.
  7. body Administrator

    В Вашем случае все просто - смотрим файл /var/log/messages
    Ищем в нем подобную строчку:
    ---cut---
    Jun 6 10:27:42 sputnik pppd[5755]: Sent 690461 bytes, received 143584 bytes.
    ---cut---
    Тарифицируется именно трафик, прошедший через pppd соединение.
    После этого, убеждаемся, что наша статистика работает абсолютно точно и начинаем занимаемся выяснением вопроса, почему и какой трафик пошел через это соединение.
    Рецепт не пользоваться нашими локальными ресурсами и не предоставлять в домашнюю сеть свои ресурсы при поднятом vpn-соединении годится и для Линукса. Если Вы достаточно квалифицированы, чтобы настроить свою систему, чтобы доступ к локальным ресурсам и к Вашей машине был, когда Вы работаете в Интернете - мы за это никакой ответственности нести не можем. Поэтому Вы очень правильно делаете, что следите за своей статистикой.
  8. dog Новичок

    Это что ваша МЛЯ отмазка.... достали со своими троянами........ !ranting
    Если бы были вирусы и т.п. я бы уже знал..... :deal:
  9. ol Administrator

    Несколькими постами выше я уже писал как можно проверить на соответствие данные с Вашего компьютера и данные статистики. Вы проделали вышеуказанные действия? Если нет, то позвольте поинтересоваться, на каком основании Вы решили, что "это наша отмазка"? Проще всего обвинить кого-нибудь другого, чем попытаться разобраться самому.
    Еще вопрос:
    Каким образом и с помощью какого программного обеспечения Вы следите за трафиком?
  10. body Administrator

    Я отредактировал Ваше сообщение, как оно должно выглядеть и в каком тоне в этом форуме можно общаться.
    По существу - в постах Выше мы дали рецепты как можно сравнить статистику для windows и linux систем. Кроме того, мы указали, что возможным источником трафика могут быть вирусы, трояны, доступ к Вашей машине из домашней сети или доступ к нашим Локальным ресурсам через VPN-соединение. Я считаю, что вопрос исчерпан.
  11. ol Administrator

    Кстати, вот еще оди вариант откуда млг взяться трафик: если при поднятом VPN соединении заливать файл на машину нашего клиента, но находящегося не в Вашей подсети, и не прописать роуты на его подсеть, то трафик пойдет по VPN. Чтобы избежать этого надо либо не пользоваться внутресетевыми ресурсами во время поднятого VPN, либо прописать роуты:
    Для Windows 2000/XP в командной строке набрать (в Вашем случае)
    route -p add 172.16.0.0 mask 255.255.0.0 172.16.0.1
    Для Windows 98 создать .bat файл в котором прописать
    route add 172.16.0.0 mask 255.255.0.0 172.16.0.1
    и вставить его в автозагрузку.
  12. Vsd Новичок

    Нашел 20 мегов траффика. Почти до последнего байта. Это была ftp-активность с ip 195.255.157.197 - мне кажется что это ваши vpn-адреса(могу ошибаться)
  13. Vsd Новичок

    Я бы на твоем месте не говорил так - я в образовательных целях снифал весь свой трафик (по многу раз и многу мегабайт) и могу заявить что с меня лишнего не по моей вине не сняли. А то что у меня роуты не прописаны на клиентов, качающих с меня при поднятом vpn - это мои траблы (а также траблы качающего юзверя). Кстати не ты ли это с меня качал в это время? Если ты, то вопрос считаю закрытым - у нас как раз по 20 мегов трафика у меня out у тебя in.
    Кстати к админам. Когда у меня vpn не поднят у меня есть подключения с ip vpn-клиентов, при этом с меня ничего не берут, в данном случае просто возникла ситуация когда vpn был поднят с двух сторон (это мое IMHO неспециалиста - прошу подтверждения :? )
    И еще раз к админам: - треть строки лога ftp:
    Sun Jun 5 22:10:23 2005 1 195.225.157.197
    Не сложно глянуть кому был присвоен этот ip в это время? Если dog-у, то считаю вопрос закрытым :silly:
    p.s. Извините за то что обратился сюда прежде чем проверить log ftp (точнее я его в первую очередь глянул, но, повторюсь, впервые была закачка с vpn с 2-х сторон)
  14. body Administrator

    В это время ali работал с ip 195.225.157.197 . Соответсвенно всеобщими усилиями ситуация прояснилась.
  15. Vsd Новичок

    Эх... 20 мегов трафика :( (и картинки-то фонаревые dog залил). Ну хоть теперь все понятно :) (если мне еще кто-нибдь объяснит как поставить запрет на ftp активность с инета - буду благодарен ;))
  16. body Administrator

    Если Вы используете vsftpd, то файле /etc/hosts.allow пишем:
    vsftpd:172.16.
    В файле /etc/hosts.deny пишем:
    vsftpd: ALL
  17. Vsd Новичок

    Спасибо :) вопрос в догонку - эти файлы используются xinetd или iptables?
    p.s. Народ у нас не внимает просьбам - с vpn соединений в сумме за неделю скачан 2221 файл. воть.
  18. body Administrator

    Эти файлы не используются ни xinetd ни iptables. Это механизм tcp/ip daemon wrapper program . А подробнее можно найти в документации по vsftpd, а также конечно никто не отменял man hosts.allow ;)
Статус темы:
Закрыта.

Просматривают тему (Пользователей: 0, Гостей: 0)