Резко увеличился трафик (Кто-то и что-то качает)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Резко увеличился трафик

Сообщение rws »

Добрый день.

Хожу в интернет через ADSL (настроен как роутер). В последнюю неделю у меня резко увеличился трафик: с 15-20 Мб день до 80-100 Мб в день.

Подскажите пожалуйста разобраться, кто это качает и как это отрубить? Трафик то денег стоит :)

Я попробовал выполнить несколько команд, результат ниже. Вот только понять все равно не могу.

Код: Выделить всё

linux:/tmp # ./socklist.pl
type  port      inode     uid    pid   fd  name
tcp   2401      12629       0   5058    5  xinetd
tcp   3306      12891       0   5107    3  mysqld
tcp    111      11034       0   4778    4  portmap
tcp   3128      16399       0   6146   13  squid
tcp     25      12037       0   4990    4  sendmail
tcp   1878      23767       0   6981    6  online_update
tcp   3128      23768      31   6146   12  squid
tcp  10275      15150    1000   5798   15  kopete
tcp   1784          0       0      0    0
tcp  25952      14893    1000   5798   19  kopete
tcp   1676      23770      31   6146   16  squid
tcp  23029      21769       0   4152    8  lsp
tcp  12747      14906    1000   5798   17  kopete
tcp  18327      23805       0   4152    7  lsp
tcp   1433      23789       0   4152    6  lsp
udp  32768      10972       0   4762    3  mdnsd
udp   3130      16400       0   6146   14  squid
udp     68      10454       0   4594    4  dhcpcd
udp   3401      16401       0   6146   15  squid
udp   1111      16394      31   6146    6  squid
udp   5353      10976       0   4762    4  mdnsd
udp    111      11033       0   4778    3  portmap

Код: Выделить всё

linux:/tmp # netstat -atnp
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:2401            0.0.0.0:*               LISTEN      5058/xinetd
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      5107/mysqld
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      4778/portmap
tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      6146/(squid)
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      4990/sendmail: acce
tcp        0     53 192.168.1.2:3992        66.29.107.204:995       ESTABLISHED 8146/kmailaAKxec.sl
tcp        0      0 192.168.1.2:1878        192.168.1.2:3128        ESTABLISHED 6981/online_update
tcp        0      0 192.168.1.2:3128        192.168.1.2:1878        ESTABLISHED 6146/(squid)
tcp        0      0 192.168.1.2:10275       205.188.9.22:5190       ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:25952       216.155.193.174:5050    ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:3128        192.168.1.2:13208       TIME_WAIT   -
tcp        0      0 127.0.0.1:1676          127.0.0.1:8080          ESTABLISHED 6146/(squid)
tcp        0      0 192.168.1.2:21048       80.233.140.93:20000     ESTABLISHED 4152/lsp
tcp        0      0 192.168.1.2:12747       205.188.5.229:5190      ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:18327       62.205.199.133:10014    ESTABLISHED 4152/lsp
tcp        0      0 192.168.1.2:1433        62.205.199.133:10015    ESTABLISHED 4152/lsp
tcp        0      0 127.0.0.1:8080          :::*                    LISTEN      5783/java
tcp        0      0 :::80                   :::*                    LISTEN      5306/httpd2-prefork
tcp        0      0 127.0.0.1:7999          :::*                    LISTEN      5783/java
tcp        0      0 127.0.0.1:8080          127.0.0.1:1676          ESTABLISHED 5783/java
tcp        0      0 192.168.1.2:1677        66.36.246.79:8081       ESTABLISHED 5783/java

Код: Выделить всё

linux:/home/slavik # netstat -pna
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:2401            0.0.0.0:*               LISTEN      5058/xinetd
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      5107/mysqld
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      4778/portmap
tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      6146/(squid)
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      4990/sendmail: acce
tcp        0      0 192.168.1.2:13207       192.168.1.2:3128        ESTABLISHED 5974/firefox-bin
tcp        0      0 192.168.1.2:13208       192.168.1.2:3128        ESTABLISHED 5974/firefox-bin
tcp        0      0 192.168.1.2:1878        192.168.1.2:3128        ESTABLISHED 6981/online_update
tcp        0      0 192.168.1.2:3128        192.168.1.2:1878        ESTABLISHED 6146/(squid)
tcp        0      0 192.168.1.2:10275       205.188.9.22:5190       ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:25952       216.155.193.174:5050    ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:3128        192.168.1.2:13208       ESTABLISHED 6146/(squid)
tcp        0      0 127.0.0.1:1676          127.0.0.1:8080          ESTABLISHED 6146/(squid)
tcp        0      0 127.0.0.1:1787          127.0.0.1:8080          TIME_WAIT   -
tcp        0      0 127.0.0.1:1789          127.0.0.1:8080          TIME_WAIT   -
tcp        0      0 192.168.1.2:3128        192.168.1.2:13206       TIME_WAIT   -
tcp        0      0 192.168.1.2:3128        192.168.1.2:13207       ESTABLISHED 6146/(squid)
tcp        0      0 192.168.1.2:23029       80.233.140.93:20000     ESTABLISHED 4152/lsp
tcp        0      0 192.168.1.2:12747       205.188.5.229:5190      ESTABLISHED 5798/kopete
tcp        0      0 192.168.1.2:18327       62.205.199.133:10014    ESTABLISHED 4152/lsp
tcp        0      0 192.168.1.2:1433        62.205.199.133:10015    ESTABLISHED 4152/lsp
tcp        0      0 127.0.0.1:8080          :::*                    LISTEN      5783/java
tcp        0      0 :::80                   :::*                    LISTEN      5306/httpd2-prefork
tcp        0      0 127.0.0.1:7999          :::*                    LISTEN      5783/java
tcp        0      0 127.0.0.1:8080          127.0.0.1:1676          ESTABLISHED 5783/java
tcp        0      0 192.168.1.2:1677        66.36.246.79:8081       ESTABLISHED 5783/java
tcp        0      0 127.0.0.1:8080          127.0.0.1:1785          TIME_WAIT   -
udp        0      0 0.0.0.0:32768           0.0.0.0:*                           4762/mdnsd
udp        0      0 0.0.0.0:3130            0.0.0.0:*                           6146/(squid)
udp        0      0 0.0.0.0:68              0.0.0.0:*                           4594/dhcpcd
udp        0      0 0.0.0.0:3401            0.0.0.0:*                           6146/(squid)
udp        0      0 0.0.0.0:1111            0.0.0.0:*                           6146/(squid)
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           4762/mdnsd
udp        0      0 0.0.0.0:111             0.0.0.0:*                           4778/portmap
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING     12156  5024/hald           @/tmp/hald-local/dbus-P1MaIj49iA
unix  11     [ ]         DGRAM                    9484   4127/syslog-ng      /dev/log
unix  2      [ ACC ]     STREAM     LISTENING     14125  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  2      [ ACC ]     STREAM     LISTENING     15465  5989/gconfd-2       /tmp/orbit-slavik/linc-1765-0-389b476ed2531
unix  2      [ ACC ]     STREAM     LISTENING     10979  4762/mdnsd          /var/run/mdnsd
unix  2      [ ACC ]     STREAM     LISTENING     10846  4690/kdm            /var/run/xdmctl/dmctl/socket
unix  2      [ ACC ]     STREAM     LISTENING     14300  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  2      [ ACC ]     STREAM     LISTENING     12894  5107/mysqld         /var/lib/mysql/mysql.sock
unix  2      [ ]         DGRAM                    5033   2278/udevd          @/org/kernel/udev/udevd
unix  2      [ ACC ]     STREAM     LISTENING     15474  5974/firefox-bin    /tmp/orbit-slavik/linc-1756-0-28934acfdeb9a
unix  2      [ ACC ]     STREAM     LISTENING     14145  5737/klauncher [kde /tmp/ksocket-slavik/klauncherjXYCOa.slave-socket
unix  2      [ ACC ]     STREAM     LISTENING     13650  5647/dbus-daemon    @/tmp/dbus-eDEDPV9K8s
unix  2      [ ACC ]     STREAM     LISTENING     11273  4895/nscd           /var/run/nscd/socket
unix  2      [ ACC ]     STREAM     LISTENING     12038  4990/sendmail: acce /var/run/sendmail/control
unix  2      [ ACC ]     STREAM     LISTENING     14120  5732/kdeinit Runnin /tmp/ksocket-slavik/kdeinit-:0
unix  2      [ ACC ]     STREAM     LISTENING     11103  4836/acpid          /var/run/acpid.socket
unix  2      [ ACC ]     STREAM     LISTENING     14118  5732/kdeinit Runnin /tmp/ksocket-slavik/kdeinit__0
unix  2      [ ACC ]     STREAM     LISTENING     10851  4699/X              /tmp/.X11-unix/X0
unix  2      [ ACC ]     STREAM     LISTENING     10628  4589/resmgrd        /var/run/.resmgr_socket
unix  2      [ ACC ]     STREAM     LISTENING     13388  5387/gpg-agent      /tmp/gpg-TES8BM/S.gpg-agent
unix  2      [ ACC ]     STREAM     LISTENING     13453  5438/ssh-agent      /tmp/ssh-DvCPE5230/agent.5230
unix  2      [ ACC ]     STREAM     LISTENING     10855  4690/kdm            /var/run/xdmctl/dmctl-:0/socket
unix  2      [ ]         DGRAM                    12157  5024/hald           @/var/run/hal/hotplug_socket2
unix  2      [ ]         DGRAM                    9486   4127/syslog-ng      /var/lib/named/dev/log
unix  2      [ ACC ]     STREAM     LISTENING     9450   4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     25518  8126/kate [kdeinit] /tmp/ksocket-slavik/kateZVVT4b.slave-socket
unix  3      [ ]         STREAM     CONNECTED     25517  5781/kdesktopr0Podc
unix  3      [ ]         STREAM     CONNECTED     25502  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     25501  8126/kate [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     25496  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     25495  8126/kate [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     25492  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     25491  8126/kate [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     25456  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     25455  8112/mc
unix  3      [ ]         STREAM     CONNECTED     25394  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     25393  8096/mc
unix  3      [ ]         STREAM     CONNECTED     25376  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     25375  8094/mc
unix  3      [ ]         STREAM     CONNECTED     25370  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     25369  8094/mc
unix  3      [ ]         STREAM     CONNECTED     25366  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     25365  8094/mc
unix  3      [ ]         STREAM     CONNECTED     24004  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     24003  8032/konsole [kdein
unix  3      [ ]         STREAM     CONNECTED     23998  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     23997  8032/konsole [kdein
unix  3      [ ]         STREAM     CONNECTED     23994  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     23993  8032/konsole [kdein
unix  2      [ ]         DGRAM                    16393  6146/(squid)
unix  2      [ ]         DGRAM                    16376  6144/squid
unix  7      [ ]         STREAM     CONNECTED     16249  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     16248  5974/firefox-bin
unix  3      [ ]         STREAM     CONNECTED     15478  5974/firefox-bin    /tmp/orbit-slavik/linc-1756-0-28934acfdeb9a
unix  3      [ ]         STREAM     CONNECTED     15477  5989/gconfd-2
unix  3      [ ]         STREAM     CONNECTED     15476  5989/gconfd-2       /tmp/orbit-slavik/linc-1765-0-389b476ed2531
unix  3      [ ]         STREAM     CONNECTED     15473  5974/firefox-bin
unix  2      [ ]         DGRAM                    15460  5989/gconfd-2
unix  3      [ ]         STREAM     CONNECTED     15442  4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     15441  5974/firefox-bin
unix  3      [ ]         STREAM     CONNECTED     15421  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     15420  5974/firefox-bin
unix  3      [ ]         STREAM     CONNECTED     14930  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14929  5737/klauncher [kde
unix  3      [ ]         STREAM     CONNECTED     14490  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14489  5800/knotify [kdein
unix  3      [ ]         STREAM     CONNECTED     14479  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14478  5798/kopete
unix  3      [ ]         STREAM     CONNECTED     14474  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14473  5800/knotify [kdein
unix  3      [ ]         STREAM     CONNECTED     14470  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14469  5800/knotify [kdein
unix  3      [ ]         STREAM     CONNECTED     14458  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14457  5798/kopete
unix  3      [ ]         STREAM     CONNECTED     14456  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14455  5798/kopete
unix  3      [ ]         STREAM     CONNECTED     14442  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14441  5792/kmail
unix  3      [ ]         STREAM     CONNECTED     14438  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14437  5792/kmail
unix  3      [ ]         STREAM     CONNECTED     14434  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14433  5792/kmail
unix  3      [ ]         STREAM     CONNECTED     14431  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14430  5787/superkaramba
unix  3      [ ]         STREAM     CONNECTED     14424  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14423  5787/superkaramba
unix  3      [ ]         STREAM     CONNECTED     14420  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14419  5787/superkaramba
unix  3      [ ]         STREAM     CONNECTED     14405  4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     14404  5786/suseplugger [k
unix  3      [ ]         STREAM     CONNECTED     14398  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14397  5786/suseplugger [k
unix  3      [ ]         STREAM     CONNECTED     14387  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14386  5786/suseplugger [k
unix  3      [ ]         STREAM     CONNECTED     14385  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14384  5786/suseplugger [k
unix  3      [ ]         STREAM     CONNECTED     14360  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14359  5780/kicker [kdeini
unix  3      [ ]         STREAM     CONNECTED     14348  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14347  5780/kicker [kdeini
unix  3      [ ]         STREAM     CONNECTED     14344  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14343  5780/kicker [kdeini
unix  3      [ ]         STREAM     CONNECTED     14334  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14333  5778/kdesktop [kdei
unix  3      [ ]         STREAM     CONNECTED     14328  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14327  5778/kdesktop [kdei
unix  3      [ ]         STREAM     CONNECTED     14324  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14323  5778/kdesktop [kdei
unix  3      [ ]         STREAM     CONNECTED     14317  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14316  5776/kwin [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14315  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14314  5776/kwin [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14309  5773/ksmserver [kde /tmp/.ICE-unix/5773
unix  3      [ ]         STREAM     CONNECTED     14308  5776/kwin [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14305  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14304  5776/kwin [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14293  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14292  5773/ksmserver [kde
unix  3      [ ]         STREAM     CONNECTED     14285  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14284  5773/ksmserver [kde
unix  3      [ ]         STREAM     CONNECTED     14278  5773/ksmserver [kde /tmp/ksocket-slavik/kdeinit__0
unix  3      [ ]         STREAM     CONNECTED     14277  5771/kwrapper
unix  3      [ ]         STREAM     CONNECTED     14269  4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     14268  5739/kded [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14267  4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     14266  5739/kded [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14245  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14244  5765/kxkb [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14243  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14242  5765/kxkb [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14233  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14232  5739/kded [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14160  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14159  5739/kded [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14156  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14155  5739/kded [kdeinit]
unix  3      [ ]         STREAM     CONNECTED     14148  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     14147  5732/kdeinit Runnin
unix  3      [ ]         STREAM     CONNECTED     14139  5735/dcopserver [kd /tmp/.ICE-unix/dcop5735-1148309097
unix  3      [ ]         STREAM     CONNECTED     14138  5737/klauncher [kde
unix  3      [ ]         STREAM     CONNECTED     14136  5737/klauncher [kde
unix  3      [ ]         STREAM     CONNECTED     14135  5732/kdeinit Runnin
unix  3      [ ]         STREAM     CONNECTED     13951  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     13950  5514/dbus-launch
unix  3      [ ]         STREAM     CONNECTED     13949  5647/dbus-daemon
unix  3      [ ]         STREAM     CONNECTED     13948  5647/dbus-daemon
unix  3      [ ]         STREAM     CONNECTED     13255  4116/dbus-daemon    /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     13252  5024/hald
unix  2      [ ]         DGRAM                    13251  2278/udevd
unix  3      [ ]         STREAM     CONNECTED     12719  5024/hald           @/tmp/hald-local/dbus-P1MaIj49iA
unix  3      [ ]         STREAM     CONNECTED     12716  5124/hald-addon-sto
unix  3      [ ]         STREAM     CONNECTED     12702  5024/hald           @/tmp/hald-local/dbus-P1MaIj49iA
unix  3      [ ]         STREAM     CONNECTED     12699  5119/hald-addon-sto
unix  2      [ ]         DGRAM                    12589  5058/xinetd
unix  3      [ ]         STREAM     CONNECTED     12497  4836/acpid          /var/run/acpid.socket
unix  3      [ ]         STREAM     CONNECTED     12496  5052/hald-addon-acp
unix  3      [ ]         STREAM     CONNECTED     12521  5024/hald           @/tmp/hald-local/dbus-P1MaIj49iA
unix  3      [ ]         STREAM     CONNECTED     12495  5052/hald-addon-acp
unix  2      [ ]         DGRAM                    12169  5027/sendmail: Queu
unix  2      [ ]         DGRAM                    12132  5014/cron
unix  2      [ ]         DGRAM                    12002  4133/klogd
unix  2      [ ]         DGRAM                    11953  4990/sendmail: acce
unix  4      [ ]         STREAM     CONNECTED     12809  4699/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTED     10861  4700/-:0
unix  3      [ ]         STREAM     CONNECTED     9453   4116/dbus-daemon
unix  3      [ ]         STREAM     CONNECTED     9452   4116/dbus-daemon
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Mayuka
Сообщения: 174
ОС: Debian Sid

Re: Резко увеличился трафик

Сообщение Mayuka »

rws писал(а):
22.05.2006 22:02
Добрый день.

Хожу в интернет через ADSL (настроен как роутер). В последнюю неделю у меня резко увеличился трафик: с 15-20 Мб день до 80-100 Мб в день.

Подскажите пожалуйста разобраться, кто это качает и как это отрубить? Трафик то денег стоит :)

Может кто то юзает твою проксю?
Work: FreeBSD 4.11 , Windows 2003 Terminal Server
Home: Debian testing , Slackware 10.2 e17 , windows XP
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Может кто то юзает твою проксю?

Вот пытаюсь выяснить :(

Для браузера у меня стоит squid (192.168.1.2:3128), он обращается уже к toonel (127.0.0.1:8080) для сжатия трафика, а toonel лезет на роутер 192.168.1.1

Вот даже со сжималкой трафика - 80 Мб в день.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Mayuka
Сообщения: 174
ОС: Debian Sid

Re: Резко увеличился трафик

Сообщение Mayuka »

rws писал(а):
22.05.2006 22:15
Может кто то юзает твою проксю?

Вот пытаюсь выяснить :(

Для браузера у меня стоит squid (192.168.1.2:3128), он обращается уже к toonel (127.0.0.1:8080) для сжатия трафика, а toonel лезет на роутер 192.168.1.1

Вот даже со сжималкой трафика - 80 Мб в день.

А что в access.log скуида? Он вроде пишет с какого адресса идет запрос?
Work: FreeBSD 4.11 , Windows 2003 Terminal Server
Home: Debian testing , Slackware 10.2 e17 , windows XP
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Да там тааакой лог :)

Посмотрел. Вроде ничего особенного. Было несколько запросов на онлайн апдейт с сервера. Но у меня автоапдейт настроен для выполнения только в воскресенье. Попробую сейчас его вообще выключить.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Резко увеличился трафик

Сообщение rolano »

А машина подключена к какой-нибудь локальной сети? Если нет, то ищи процессы, которые чего-то хотят. Вообще Мандрива как и большинство френдли-юзер дистров запускает тучу хлама. ИМХО. Для чистоты эксперимента можно в файере запретить http и ftp, настроить запись заголовков сброшенных пакетов в логи и потом глянуть - с какого адреса и когда были попытки обращения. Конечно, при этом лучше поубивать все ненужные процессы, которые Мандрива запускает при старте.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Резко увеличился трафик

Сообщение Alexxx »

rws писал(а):
22.05.2006 23:01
Да там тааакой лог :)

Посмотрел. Вроде ничего особенного. Было несколько запросов на онлайн апдейт с сервера. Но у меня автоапдейт настроен для выполнения только в воскресенье. Попробую сейчас его вообще выключить.

А почему у тебя squid висит на внешнем интерфейсе? У меня например это выглядит так:

Код: Выделить всё

root:# netstat -pan --inet
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:8008          0.0.0.0:*               LISTEN      18070/java
tcp        0      0 127.0.0.1:8080          0.0.0.0:*               LISTEN      18070/java
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      5028/sshd
tcp        0      0 127.0.0.1:3128          0.0.0.0:*               LISTEN      4985/(squid)
tcp        0      0 127.0.0.1:7999          0.0.0.0:*               LISTEN      18070/java
udp        0      0 0.0.0.0:1024            0.0.0.0:*                           4985/(squid)
vlmhs://home/alex
root:#

PS и портов сквидовских понаоткрыто...
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Резко увеличился трафик

Сообщение serzh-z »

Что за online_update...
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Отключил автоапдейт - ситуация не изменилась.
А машина подключена к какой-нибудь локальной сети? Если нет, то ищи процессы, которые чего-то хотят. Вообще Мандрива как и большинство френдли-юзер дистров запускает тучу хлама. ИМХО. Для чистоты эксперимента можно в файере запретить http и ftp, настроить запись заголовков сброшенных пакетов в логи и потом глянуть - с какого адреса и когда были попытки обращения. Конечно, при этом лучше поубивать все ненужные процессы, которые Мандрива запускает при старте.

Вся моя сеть, это ADSL модем и один комп. У меня не Мандрива, а SuSE.
А почему у тебя squid висит на внешнем интерфейсе? У меня например это выглядит так:

Даже затрудняюсь сказать почему так. Изначально настроил сквид на 192.168.1.2:3128 и toonel на 127.0.0.1:8080. Есть ли смысл переставить скивд на другой адрес? Если да, то на какой лучше?
PS и портов сквидовских понаоткрыто..

Вот и хотелось бы закрыть, чтобы не было такой ситуации в будущем.
Что за online_update...

Это часть YaST от SuSE. Качает пакеты для обновления системы.

Проверил сегодня трафик - toonel показывает 7.969 Mb (compressed) и 13.172 Mb (uncompressed) а провайдер пишет 66.589 Mb :(

Код: Выделить всё

linux:/home/slavik # netstat -pan --inet
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:2401            0.0.0.0:*               LISTEN      24396/xinetd
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      5250/mysqld
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      4911/portmap
tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      5299/(squid)
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      5085/sendmail: acce
tcp        0      0 192.168.1.2:3128        192.168.1.2:21565       TIME_WAIT   -
tcp        0      0 192.168.1.2:13377       80.233.140.93:20000     ESTABLISHED 6909/lsp
tcp        0      0 192.168.1.2:28959       207.46.24.105:1863      ESTABLISHED 26766/kopete
tcp        0      0 192.168.1.2:14628       207.46.24.61:1863       ESTABLISHED 26766/kopete
tcp        0      0 192.168.1.2:28737       205.188.153.180:5190    ESTABLISHED 26766/kopete
tcp        0      0 192.168.1.2:18872       205.188.9.21:5190       ESTABLISHED 26766/kopete
tcp        0      0 192.168.1.2:24074       216.155.193.137:5050    ESTABLISHED 26766/kopete
tcp        0     26 192.168.1.2:19243       62.205.199.133:10014    ESTABLISHED 6909/lsp
tcp        0      0 192.168.1.2:8092        205.188.176.90:5190     ESTABLISHED 26766/kopete
tcp        0      0 192.168.1.2:12146       62.205.199.133:10015    ESTABLISHED 6909/lsp
udp        0      0 0.0.0.0:32768           0.0.0.0:*                           4892/mdnsd
udp        0      0 0.0.0.0:3130            0.0.0.0:*                           5299/(squid)
udp        0      0 0.0.0.0:68              0.0.0.0:*                           4747/dhcpcd
udp        0      0 0.0.0.0:3401            0.0.0.0:*                           5299/(squid)
udp        0      0 0.0.0.0:1104            0.0.0.0:*                           5299/(squid)
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           4892/mdnsd
udp        0      0 0.0.0.0:111             0.0.0.0:*                           4911/portmap
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
-Dolphin-
Сообщения: 131
Статус: генерал

Re: Резко увеличился трафик

Сообщение -Dolphin- »

Попробуй отключить компрессию трафига
Счастливый обладатель трусов с пингвином. Линуксцентр отдыхает. Китайская промышленность заботиться о нас...
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Спасибо всем ответившим.

Значит так. Сейчас пробую закрыть все что можно. Компрессию трафика убрал. Вот результат.

Код: Выделить всё

linux:/etc/squid # netstat -pan --inet
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:2401            0.0.0.0:*               LISTEN      4979/xinetd
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      5100/mysqld
tcp        0     90 192.168.1.2:20074       205.188.5.230:5190      ESTABLISHED 8396/kopete
tcp        0      0 192.168.1.2:28796       62.205.199.133:10016    ESTABLISHED 8247/lsp
tcp        0      0 192.168.1.2:19132       62.205.199.133:10015    ESTABLISHED 8247/lsp
tcp        0      0 192.168.1.2:23359       62.205.199.133:10014    ESTABLISHED 8247/lsp
tcp        0    509 192.168.1.2:21493       205.188.211.105:5190    ESTABLISHED 8396/kopete
udp        0      0 0.0.0.0:1599            0.0.0.0:*                           19848/(squid)
udp        0      0 0.0.0.0:68              0.0.0.0:*                           4698/dhcpcd


Посоветуйте пожалуйста как лучше установить squid на 127.0.0.1 или на 192.168.1.2? Или особой разницы нет?
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Резко увеличился трафик

Сообщение serzh-z »

rws писал(а):
24.05.2006 18:59
Посоветуйте пожалуйста как лучше установить squid на 127.0.0.1 или на 192.168.1.2? Или особой разницы нет?

В зависимости от того какой интерфейс слушать он должен. Если через него ходят только локальные приложения и никто из сети, то логично повесить его только на 127.0.0.1.
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Поставил сквид на 127.0.0.1. Сейчас пробую настроить прозрачный прокси.

Что еще посоветуете проверить?
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Резко увеличился трафик

Сообщение serzh-z »

Alexxx писал(а):
23.05.2006 11:37
PS и портов сквидовских понаоткрыто...

Порт, кстати слушался всего один, на всех интерейсах сразу - как кстати и рекомендуется в конфиге сквида.
Спасибо сказали:
Аватара пользователя
pehser
Сообщения: 333
ОС: sidux

Re: Резко увеличился трафик

Сообщение pehser »

А что в access.log скуида? Он вроде пишет с какого адресса идет запрос?
rws писал(а):
22.05.2006 23:01
Да там тааакой лог :)
йчас его вообще выключить.

У меня тоже юзвери ходят через сквит и ктото жутка много трафа сел надо было разобраться
так SQMGRLO выручил
По окончании некоторого отчетного периода (например, месяца) необходимо оценивать эффективность и производительность работы прокси-сервера. Для этого нужно собрать статистику работы пользователей через прокси-сервер и обработать ее. Этим занимается программа SQMGRLOG, запускаемая периодически по истечении нужного интервала времени. SQMGRLOG просматривает log-файлы и составляет табличные отчеты, отражающие:
количество работавших пользователей
время их работы
трафик по каждому пользователю
использование кэша каждым пользователем (IN-CACHE-OUT)
список WEB-серверов, посещаемых пользователем,
итоговые цифры по трафику и времени
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Резко увеличился трафик

Сообщение Alexxx »

serzh-z писал(а):
25.05.2006 10:50
Alexxx писал(а):
23.05.2006 11:37

PS и портов сквидовских понаоткрыто...

Порт, кстати слушался всего один, на всех интерейсах сразу - как кстати и рекомендуется в конфиге сквида.

Я имел ввиду это:

Код: Выделить всё

udp        0      0 0.0.0.0:3130            0.0.0.0:*                           5299/(squid)
udp        0      0 0.0.0.0:3401            0.0.0.0:*                           5299/(squid)
udp        0      0 0.0.0.0:1104            0.0.0.0:*                           5299/(squid)
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Информирую общественность :)

Вчера обновил систему SuSE 10.0 -> SuSE 10.1, установил sams для подсчета трафика. Пробовал настроить прозрачный прокси, пока не получилось - если убрать прокси сервер из настроек браузере, то в интернет все равно ходит, а сквид в логи ничего не пишет.

Вот чты выдает netstat

Код: Выделить всё

linux:/etc/apache2 # netstat -pan --inet
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:2401            0.0.0.0:*               LISTEN      3180/xinetd
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      3233/mysqld
tcp        0      0 127.0.0.1:2544          0.0.0.0:*               LISTEN      3095/zmd
tcp        0      0 127.0.0.1:3128          0.0.0.0:*               LISTEN      3237/(squid)
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      2496/sendmail: acce
tcp        0      0 127.0.0.1:28773         127.0.0.1:3128          ESTABLISHED 4398/firefox-bin
tcp        0      0 127.0.0.1:3128          127.0.0.1:28773         ESTABLISHED 3237/(squid)
tcp        0      0 192.168.1.2:8336        72.14.205.19:80         TIME_WAIT   -
tcp        0      0 192.168.1.2:10803       62.205.199.133:10016    ESTABLISHED 2200/lsp
tcp        0      0 192.168.1.2:28769       72.14.205.19:80         ESTABLISHED 3237/(squid)
tcp        0      0 192.168.1.2:25696       62.205.199.133:10015    ESTABLISHED 2200/lsp
tcp        0      0 192.168.1.2:24083       62.205.199.133:10014    ESTABLISHED 2200/lsp
udp        0      0 0.0.0.0:32768           0.0.0.0:*                           3237/(squid)
udp        0      0 0.0.0.0:3130            0.0.0.0:*                           3237/(squid)
udp        0      0 0.0.0.0:68              0.0.0.0:*                           2888/dhcpcd
udp        0      0 0.0.0.0:3401            0.0.0.0:*                           3237/(squid)
netstat: no support for `AF INET (sctp)' on this system.
netstat: no support for `AF INET (sctp)' on this system.

Что такое AF INET (sctp)?
Тут товарищи про порты говорят, как это исправить?

У меня локально крутится apache, mysql, cvs но это только для внутренней работы, т.е нужно настроить, чтобы к ним извне доступа не было.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
pehser
Сообщения: 333
ОС: sidux

Re: Резко увеличился трафик

Сообщение pehser »

rws писал(а):
25.05.2006 18:52
Информирую общественность :)
если убрать прокси сервер из настроек браузере, то в интернет все равно ходит

Так и за думано или не знаеш как это забороть?
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Я хочу настроить вот так:

1. Чтобы в интернет могли ходить только некоторые приложения, а именно - firefox, kopete, kmail, ssh, ftp, автообновление системы. Все.

2. Извне доступ полностью запрещен.

3. Весь трафик перенаправить на сквид и считать статистику через sams. Желательно сделать несколько юзеров, например - один для браузера, второй для почты, третий для обновлений.

Вот это пожалуй все.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
pehser
Сообщения: 333
ОС: sidux

Re: Резко увеличился трафик

Сообщение pehser »

rws писал(а):
25.05.2006 19:04
Я хочу настроить вот так:

1. Чтобы в интернет могли ходить только некоторые приложения, а именно - firefox, kopete, kmail, ssh, ftp, автообновление системы. Все.

2. Извне доступ полностью запрещен.

3. Весь трафик перенаправить на сквид и считать статистику через sams. Желательно сделать несколько юзеров, например - один для браузера, второй для почты, третий для обновлений.

Вот это пожалуй все.

Ну для того чтобы пользователи шли через сквид и ни как иначе можно так
закрываеш на входящем локальнои интерфейсе все порты кроме
3128, 110, 25
Относительно юзеров заводи их в групу мэил тогда они смогут тока мыло получать,
для браузера это в настроках сквида пишеш авторизацию подробнее http://squid.opennet.ru/FAQ/
а по поводу 1 пункта, это ты про сервак?
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Спасибо за ссылку. У меня их уже четыре, пробую настроить. :)

По п. 1. У меня только один компьютер, он же сервер для разработок. На нем крутится apache, MySQL, PHP.

п.2 Внешние запросы вроде запретил.

п. 3 В настройках файрвола указываю сетевую карту как External zone. DMZ и internal interface - пусто. Прописываю Protect Firewall from internal zone, включаю Mail Server, POP3 Server, 3128. По идее должно работать.

Проверяю, в браузере отключаю прокси, но защита почему то не работает и браузер может соединиться без прокси, в логи сквида ничего не пишется, соответственно трафик не считается :(
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
SMAlik
Сообщения: 73
ОС: Ubuntu 6.10

Re: Резко увеличился трафик

Сообщение SMAlik »

Проверил сегодня трафик - toonel показывает 7.969 Mb (compressed) и 13.172 Mb (uncompressed) а провайдер пишет 66.589 Mb :(


Пров считает всё, что пришло на роутер. Это не только то что ты качаешь.
Вполне возможно, что вирусная активность, спам, который приходит на порт прокси. Вот он и считается. У меня так было несколько раз. Позвони в службу поддержки провайдера и выясни, что тебе там нападало. Хотя за это руки надо оторвать!!!
Спасибо сказали:
Аватара пользователя
pehser
Сообщения: 333
ОС: sidux

Re: Резко увеличился трафик

Сообщение pehser »

rws писал(а):
26.05.2006 16:42
Проверяю, в браузере отключаю прокси, но защита почему то не работает и браузер может соединиться без прокси, в логи сквида ничего не пишется, соответственно трафик не считается :(

А у тебя маршрутизация в сетке как настроена, по пробуй трасерт сделать на любой сайт и посматри через какую машину выскакивает в инет может вообще мимо твоего сервакак с прокси, тобиш надо будет маршрутизацию править
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Позвони в службу поддержки провайдера и выясни, что тебе там нападало. Хотя за это руки надо оторвать!!!

Согласен. Но у меня провайдер - Укртелеком. У них с этим немного проблематично. Пока включил intrusion Detection на роутере. Пишет типа такого:

Код: Выделить всё

00:24:26        security:1466.210 Blocked Prot=6, 82.207.5.181:2571 > 82.207.43.95:445, S Seq=1224175317, Ack=0 -Disallowed Destination IP
00:24:27     security:1467.196 Blocked Prot=6, 82.207.4.199:1954 > 82.207.43.95:135, S Seq=-552018950, Ack=0 -Disallowed Destination IP
00:24:47     security:1487.203 Blocked Prot=6, 82.207.27.193:1949 > 82.207.43.95:135, S Seq=-1990113257, Ack=0 -Disallowed Destination IP
00:25:19     security:1519.536 Blocked Prot=6, 82.207.74.184:1259 > 82.207.43.95:445, S Seq=-2139247031, Ack=0 -Disallowed Destination IP
00:25:22     security:1522.234 Blocked Prot=6, 82.207.74.184:1259 > 82.207.43.95:445, S Seq=-2139247031, Ack=0 -Disallowed Destination IP

А у тебя маршрутизация в сетке как настроена, по пробуй трасерт сделать на любой сайт и посматри через какую машину выскакивает в инет может вообще мимо твоего сервакак с прокси, тобиш надо будет маршрутизацию править

Да у меня компьютер только один :) Сейчас настроил сквид на 127.0.0.1 Может быть действительно кто-то моим прокси пользовался.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Резко увеличился трафик

Сообщение rolano »

Логи говорят о том, что Укртелеком считаем Вашу машину сервером, вот и ломится на порты microsoft-ds. Смело берите деньги за обеспечение Укртелекому этого сериса :)
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Какой такой microsoft-ds? У мея даже виндовса нет :)

Это можно как-то прекратить? Т.е. не хочу я быть сервером и за это платить.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Резко увеличился трафик

Сообщение Alexxx »

rws писал(а):
29.05.2006 15:47
Какой такой microsoft-ds? У мея даже виндовса нет :)

Это можно как-то прекратить? Т.е. не хочу я быть сервером и за это платить.

Ну блин! Так это тебе должны платить, за то, что ты сервер!!! :P ^_^
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Резко увеличился трафик

Сообщение rolano »

Мой совет прост - поубивать ненужные процессы, которые открывают непонятные порты или закрыть их файерволом. ИМХО В сеть должно смотреть то, что хотите Вы, а не то, что захотели разработчики вашего дистра.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
rws
Сообщения: 206
ОС: Ubuntu 7.10

Re: Резко увеличился трафик

Сообщение rws »

Пробовал уже закрыть. В файрволе отмечаю Protect from internal network. Результат - ноль.
AMD Athlon 64 X2 4200+/2GB RAM/250GB HDD/GeForce 7600GT 256MB/ZyXEL P-660RT EE
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Резко увеличился трафик

Сообщение rolano »

А что за файервол? Я пользую iptables и жутко доволен
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали: