powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / загадочный трафик
20 сообщений из 20, страница 1 из 1
загадочный трафик
    #32983603
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Имеются 2 адреса. на одном из них висит веб-сайт, на втором - мылер-сервер и прокся. Спрашивается, откуда с этих адресов может лететь трафик на десятки и сотни мегов? ну входящий я еще как-то понимаю...DNS-трафик много не жрет, почта тоже...Возможные источники трафика.
1. обращения к веб-серверу
2. исходящая почта.
3. днс-трафик.
продолжите плиз список и обьясните как эта ерунда может нагонять по 170 МБ в день
...
Рейтинг: 0 / 0
загадочный трафик
    #32983636
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну, логи посмотри http, мыла...
DNS - было такое (60 мег), когда контроллер домена искал какую-то свою зону внутреннюю (я её сдуру удалил...)
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
загадочный трафик
    #32983676
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
допустим...но 60 однократно - это одно, а почти по 200 ежедневно - другое
...
Рейтинг: 0 / 0
загадочный трафик
    #32983706
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
дык в логах то действительно, что ?

у меня вот если апачь 170 метров за день отдаст, то это так себе результат...

чем считаеш ?
...
Рейтинг: 0 / 0
загадочный трафик
    #32983719
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это было один дель, только по одной причине - я заметил и настроил. И не весь, а полдня может... За сутки две сотни запросто б усосал...
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
загадочный трафик
    #32983758
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
g613дык в логах то действительно, что ?

у меня вот если апачь 170 метров за день отдаст, то это так себе результат...

чем считаеш ?
парсингом лога не занимался... просто смотрел командой tail -f там что-то типа
68.142.249.140 - - [28/Mar/2005:16:29:22 +0700] "GET /login.php?osCsid=c9b6d34b27d1acab34d1f83f8a944b20 HTTP/1.0" 200 25033 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
68.142.250.28 - - [28/Mar/2005:16:29:23 +0700] "GET /newsdesk_info.php?newsdesk_id=161&osCsid=c9b6d34b27d1acab34d1f83f8a944b20 HTTP/1.0" 302 679
считаю netams'ом
...
Рейтинг: 0 / 0
загадочный трафик
    #32983788
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
new_admin
парсингом лога не занимался... просто смотрел командой tail -f там что-то типа
68.142.249.140 - - [28/Mar/2005:16:29:22 +0700] "GET /login.php?osCsid=c9b6d34b27d1acab34d1f83f8a944b20 HTTP/1.0" 200 25033 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
68.142.250.28 - - [28/Mar/2005:16:29:23 +0700] "GET /newsdesk_info.php?newsdesk_id=161&osCsid=c9b6d34b27d1acab34d1f83f8a944b20 HTTP/1.0" 302 679
считаю netams'ом

яб таки сначала парсингом занялся..., и посмотрел на то, нормально ли сеть работает ( не бьются ли пакеты ).
...
Рейтинг: 0 / 0
загадочный трафик
    #32983789
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tcpdump или другой какой сниффер с приятным интерфейсом
...
Рейтинг: 0 / 0
загадочный трафик
    #32983988
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
serg_tmbtcpdump или другой какой сниффер с приятным интерфейсом
однако посмотрел. вроде все ОК. может я зря разволновался?
...
Рейтинг: 0 / 0
загадочный трафик
    #32984156
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...а ты уверен, что трафик у тебя используется равномерно в течении суток, чтоб на основании часового наблюдения за tcpdump'ом делать какие либо выводы ?
...
Рейтинг: 0 / 0
загадочный трафик
    #32984633
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
посмотреть что открыто
написать скрипт для суммирования вывода tcpdump по протоколам и портам
и поставить это на сутки.


Или - использовать какое-нить ПО для подсчета трафика.
...
Рейтинг: 0 / 0
загадочный трафик
    #32984693
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
--null--
Или - использовать какое-нить ПО для подсчета трафика.

...самое интересное, что вопрос о том куда делся трафик изначально был задан, на основе данных полученных от программы которая собственно и должна показывать куда делся трафик... ( netams )
:)
...
Рейтинг: 0 / 0
загадочный трафик
    #32985096
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Под FreeBSD в подобной ситуации использовал trafshow.
Какая используется система не указано, но вполне возможно, что пакет имеется.
...
Рейтинг: 0 / 0
загадочный трафик
    #32985361
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Так! Отвечаю всем сразу.
1. трафика ночью и выходные ессно меньше, и по часам тоже неравномерно.
2. нетамс показывает куда ушел трафик с определенного айпишника. можно забалбесить туда порты, по которым хочешь считать... но не могу же я вбить туда весь диапазон! а по не определенным заранее портам нетамс статистики не кажет.
...
Рейтинг: 0 / 0
загадочный трафик
    #32985385
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
эээ, стоп, но ведь наверняка у Вас открыто на файрволе ограниченное число портов, поэтому несложно будет их перечислить и отследить.
А если это не так - то, возможно в этом и причина?
Настроить безопасность и посмотреть, нормализовался ли трафик?
...
Рейтинг: 0 / 0
загадочный трафик
    #32985442
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--эээ, стоп, но ведь наверняка у Вас открыто на файрволе ограниченное число портов, поэтому несложно будет их перечислить и отследить.
А если это не так - то, возможно в этом и причина?
Настроить безопасность и посмотреть, нормализовался ли трафик?
...
Рейтинг: 0 / 0
загадочный трафик
    #32985447
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--эээ, стоп, но ведь наверняка у Вас открыто на файрволе ограниченное число портов, поэтому несложно будет их перечислить и отследить.
А если это не так - то, возможно в этом и причина?
Настроить безопасность и посмотреть, нормализовался ли трафик?
не получится так.
у меня инет покупают на коммерческих условиях и я не имею морального права загонять людей в какие-то рамки.
...
Рейтинг: 0 / 0
загадочный трафик
    #32985460
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
new_admin --null--эээ, стоп, но ведь наверняка у Вас открыто на файрволе ограниченное число портов, поэтому несложно будет их перечислить и отследить.
А если это не так - то, возможно в этом и причина?
Настроить безопасность и посмотреть, нормализовался ли трафик?
не получится так.
у меня инет покупают на коммерческих условиях и я не имею морального права загонять людей в какие-то рамки.

дык действый методом исключения, считай например: DNS, HTTP, SMTP, ssh, что еще извесно, и все астальное, если проблемма во 'всем остальном' то применяй более другую артилерию - типа tcpdump...
...
Рейтинг: 0 / 0
загадочный трафик
    #32985860
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
new_adminне получится так.
у меня инет покупают на коммерческих условиях и я не имею морального права загонять людей в какие-то рамки.

У тебя что ,всё что перечислено в services работает?
...
Рейтинг: 0 / 0
загадочный трафик
    #32985892
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
присоединяюсь

автор на одном из них висит веб-сайт, на втором - мылер-сервер и прокся

Это явно не "проходной двор".
Кстати, все остальное на этих хостах должно быть зафильтровано.
При этой ситуации в принципе можно легко выделить набор портов.
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / загадочный трафик
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]