Страницы: 1
RSS
Как определить источник исх. трафика?
 

Всем привет!



Есть выделенка, шлюз (W2К Server) c NAT, TI версия 1.0.1.121b  и арендаторы. Авторизация идет по IP и МАС-адресу. Как-то утром, в Пн, Нет не работал, я позвонил в тех. службу провайдеру, где мне сказали, что нас отрубили. Дескать, мы засоряли канал исходящим бестолковым трафиком. Провайдер обозвал это "Флудом". Другой провайдр (у нас их пока 2 штуки ) спросил, нет-ли у нас веб-сервера, т.к. он тоже увидел оч. большой исх трафик (при канале в 128 килобит, 120-122 было забито именно исходящим). Вопрос такой: как мне увидеть, желательно в режиме OnLine, кто из арендаторов его гонит? В сетевой статистике видно, что у одного из них много таких записей: Хост х.х.х.х;протокол ТСР, Принято 0;отправлено 1674.



Что это может быть? Можно-ли увидеть это в режиме реального времени? Как это заблокировать и пр. Как вообще с етим бороться, уж очень не хочется, что-б нас опять отрубили...



 

AsvComp38154.6110069444
 

Такой траф обычно вирусы генерят. Его видно в сетевой статистике ТИ. Там и ищи. Если видно, то к ним и притензии. А вобще в последних версиях ТИ есть опция - ограничения Пакеты/сек. Она должна помочь, чтоб вас не отключали...

 

Мы тут решили доработать новую фичу блокировки юзера за нарушения политик еще и блокировкой по аномально большой сетевой статистике. Войдет в следующий билд и выложим уже завтра-послезавтра.



Размер сетевой статистики оказался очень подходящим критерием для диагностики таких заражений. Так что такую актуальную проблему можно будет решать очень просто.



 

 

Ждем с нетерпением !!!



Я тут посмотрел отчет по трафику этого арендатора, с 9 по 16-е число, так у него входящего 3,5 Гига, а исходящего 6,2 Гига. И это за неделю!



 

 
Посмотри куда у него траф идет! Может флудит кого или спамит!!! Если это кому-то помешает, то можно и пострадать за таких юзеров!!!
Страницы: 1
Читают тему (гостей: 2)