Стал замечать, что дома сетевой трафик утекает как-то несоизмеримо быстрее, чем на работе. Подумал: а не AD-ware ли под Linux? Вот что удалось получить:
root@no:/home/agape# netstat -a|grep tcp
tcp 0 0 localhost.localdo:32769 *:* LISTEN
tcp 0 0 localhost.localdo:32770 *:* LISTEN
tcp 0 0 *:netbios-ssn *:* LISTEN
tcp 0 0 *:3128 *:* LISTEN
tcp 0 0 *:microsoft-ds *:* LISTEN
tcp 0 0 10.54.237.126:32772 205.188.7.216:https ESTABLISHED
tcp 0 0 10.54.237.126:32771 ibucp-vip-m.blue.:https TIME_WAIT
tcp 0 0 localhost.localdom:3128 localhost.localdo:60766 ESTABLISHED
tcp 0 0 10.54.237.126:33821 pop.yandex.ru:pop3 ESTABLISHED
tcp 0 0 localhost.localdom:3128 localhost.localdo:60767 ESTABLISHED
tcp 0 0 localhost.localdo:60764 localhost.localdom:3128 TIME_WAIT
tcp 0 0 localhost.localdo:60767 localhost.localdom:3128 ESTABLISHED
tcp 0 0 localhost.localdo:60766 localhost.localdom:3128 ESTABLISHED
tcp 0 0 10.54.237.126:32805 radio.industrium.ru:www ESTABLISHED
tcp 0 0 localhost.localdo:32769 localhost.localdo:40871 ESTABLISHED
tcp 0 0 localhost.localdom:3128 localhost.localdo:60769 TIME_WAIT
tcp 0 0 10.54.237.126:53924 frog.yandex:xmpp-client ESTABLISHED
tcp 0 0 10.54.237.126:53924 frog.yandex:xmpp-client ESTABLISHED
root@no:/home/agape#
Это сразу после поднятис коннекта. А вот немного после:
root@no:/home/agape# netstat -a|grep tcp
tcp 0 0 localhost.localdo:32769 *:* LISTEN
tcp 0 0 localhost.localdo:32770 *:* LISTEN
tcp 0 0 *:netbios-ssn *:* LISTEN
tcp 0 0 *:3128 *:* LISTEN
tcp 0 0 *:microsoft-ds *:* LISTEN
tcp 0 0 10.54.237.126:32772 205.188.7.216:https ESTABLISHED
tcp 0 0 localhost.localdom:3128 localhost.localdo:55752 TIME_WAIT
tcp 0 0 localhost.localdom:3128 localhost.localdo:55753 ESTABLISHED
tcp 0 0 localhost.localdom:3128 localhost.localdo:55754 ESTABLISHED
tcp 0 0 localhost.localdom:3128 localhost.localdo:60766 ESTABLISHED
tcp 0 727 10.54.237.126:32778 netz.smurf.noris.de:www ESTABLISHED
tcp 0 0 localhost.localdo:60766 localhost.localdom:3128 ESTABLISHED
tcp 0 0 localhost.localdo:40871 localhost.localdo:32769 ESTABLISHED
tcp 0 0 localhost.localdo:40871 localhost.localdo:32769 ESTABLISHED
tcp 0 0 localhost.localdo:55753 localhost.localdom:3128 ESTABLISHED
tcp 0 0 localhost.localdo:55755 localhost.localdom:3128 ESTABLISHED
tcp 0 0 localhost.localdo:55754 localhost.localdom:3128 ESTABLISHED
tcp 0 0 localhost.localdo:32769 localhost.localdo:40871 ESTABLISHED
tcp 0 0 10.54.237.126:32777 343075.ds.nac.net:www ESTABLISHED
tcp 0 0 10.54.237.126:53924 frog.yandex:xmpp-client ESTABLISHED
root@no:/home/agape#
Мне показались странными все эти коннекты и с подумал, что неплохо бы закрыть Gaim и Thunderbird. Вот что получилось после стого:
root@no:/home/agape# netstat -a|grep tcp
tcp 0 0 localhost.localdo:32769 *:* LISTEN
tcp 0 0 localhost.localdo:32770 *:* LISTEN
tcp 0 0 *:netbios-ssn *:* LISTEN
tcp 0 0 *:3128 *:* LISTEN
tcp 0 0 *:microsoft-ds *:* LISTEN
tcp 0 0 localhost.localdo:40871 localhost.localdo:32769 ESTABLISHED
tcp 0 0 localhost.localdo:32769 localhost.localdo:40871 ESTABLISHED
root@no:/home/agape#
В этот момент запущен squid и Firefox. Возникает вопрос - откуда течет этот трафик? Попробовал снова запустить Thunderbird и трафик потек, но остановился (проверил при проверке все ящики). Посмотрел в его настройке - стоит галка "Автоматически проверсть наличие обновлений для Thunderbird" и убрать галку нельзя. Другие галки не стост. Запустил Gaim, посвилась строчка с frog.yandex:xmpp-client, которая относится к протоколу Jabber. Народу там никого нет, так что грохнул (при стом строчка с frog.yandex:xmpp-client исчезла)
Тем не менее, возникает вопрос - кто создает много "лишнего" трафика? В Firefox автоматические обновления тоже отключены.