Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Самопроизвольная закачка, что может быть?  (Прочитано 4836 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн garryk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Доброго время суток!
Поставил Ubuntu 6.06 LTS и все было бы замеч, если б системн монитор не показывал постоянную закачку на скорости ~1-2кб/с. Отключил автоабдейтер - таже ситуация. Даже когда загружаешься с livecd тоже самое. В XP такой проблемы нет даже при отключенных firewal-ах. Попробовал поставить ubuntu 7.04 таже проблема. Помогите!!
Заранее спасибо.

Оффлайн Taich

  • Новичок
  • *
  • Сообщений: 39
  • СУпер
    • Просмотр профиля
С сетки, как думается, бежит?
Знаешь, у меня тут на днях (https://forum.ubuntu.ru/index.php?topic=9523.msg69058#msg69058) 0.2 МБ/сек бежало (т.е. за 5 сек метр летело входящего по сути вникуда!) - вот был вопрос... :)
У тебя ведь тоже этот входящий трафик никак на систему не влияет (HDD ничего не пишет и т.п...)? Т.е. это просто сеть.
А 1 КБ/с - всегда было и сейчас тоже (довольно много компов в сети (у меня около 650) и сетка "очень общительная").
Кстати, у меня тоже в ХР такого нет...
« Последнее редактирование: 14 Июня 2007, 22:06:57 от Taich »
Taich is OFFLINE до 1.09.2007

Оффлайн sergej

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Какой системный монитор это показывает?
Если на машине внешний IP, то 5-6 МБ в день может быть "шумовой" интернет-трафик - норма. В XP этого может просто не видно.
Вывод ifconfig и tcpdump неплохо бы посмотреть.

Оффлайн virens

  • Активист
  • *
  • Сообщений: 329
    • Просмотр профиля
Доброго время суток!
Поставил Ubuntu 6.06 LTS и все было бы замеч, если б системн монитор не показывал постоянную закачку на скорости ~1-2кб/с.

Сегодня после длительного перерыва поработал с GPRS - подтверждаю проблему утечки трафика. Даже тогда, когда ничего не запущено (только системные службы). На кабельном подключении ничего такого нет.

Автору вопроса: какое подключение к интернету? Давай больше подробностей.

Если что: при запуске Firefox он тянется проверять все RSS-фиды и "живые закладки". Поубивал живые заклади и оставил только фиды - трафика при запуске огнелиса стало есть меньше.
Автор топика каким броузером пользуется?

Оффлайн Finch

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Есть программы Wireshark и EtherApe. В репрозитории они присутствуют. Первая снифер интерфейсов. Логирует все пакеты, которые проходят через интерфейс. И потом этот дамп можно просматреть. Вторая отслеживает на какие адреса и в каком количестве идет траффик. И Выводит графически диаграмму по адрессам.
У меня идет примерно 0,7 килобайт трафа в фоне. Основном это ARM пакеты от раутера провайдера. Хотя иногда и проскакивают пакеты с опросом портов.
Dixi

Оффлайн garryk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Входящий траффик идет когда не запущены никакие программы, только всякие системные, след не браузере дело.
-К нету подключен через тв-кабель (модем -> rj45), ХР говорит, что я подключен по локальной сети.
-В ubuntu пользовался стандартным системным монитором, кот. по дефу встал. Доп. софт вообще пока не ставил.
-В ХР использую Outpost Firewall PRO, он то должен был выявить утечку.
"Если на машине внешний IP, то 5-6 МБ в день может быть "шумовой" интернет-трафик" - у меня скорость закачки 1-2Кб/с, за день тут гораздо больше набежит.
Вопрос открыт...

Оффлайн Taich

  • Новичок
  • *
  • Сообщений: 39
  • СУпер
    • Просмотр профиля
Смотрите:
aleksey@pegas:~$ cat /proc/net/dev
Inter-|   Receive                                                |  Transmit
 face |bytes    packets errs drop fifo frame compressed multicast|bytes    packets errs drop fifo colls carrier compressed
    lo:     100       2    0    0    0     0          0         0      100       2    0    0    0     0       0          0
  eth0:  312073    4044    0    0    0     0          0        30    14593     152    0    0    0     0       0          0
  eth1:       0       0    0    0    0     0          0         0        0     588    0    0    0     0       1          0
  ppp0:     208       6    0    0    0     0          0         0      214       6    0    0    0     0       0          0
aleksey@pegas:~$ cat /proc/net/dev
Inter-|   Receive                                                |  Transmit
 face |bytes    packets errs drop fifo frame compressed multicast|bytes    packets errs drop fifo colls carrier compressed
    lo:  170024    3400    0    0    0     0          0         0   170024    3400    0    0    0     0       0          0
  eth0: 3156366   12992    0    0    0     0          0        30   257732    1566    0    0    0     0       0          0
  eth1:       0       1    0    0    0     0          0         0        0    2216    0    0    0     0       1          0
  ppp0: 2230897    1687    0    0    0     0          0         0   165185    1329    0    0    0     0       0          0
aleksey@pegas:~$
312073 - 208 =311865
3156366 - 2230897 = 925469
т.е. трафик по сети бежит, но не так быстро - это примерно за 10 минут у меня...

to Finch поставил EtherApe - говорит: "Error getting device: no suitable device found" Где ему прописать настройки?
Taich is OFFLINE до 1.09.2007

Оффлайн Finch

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Я не прописывал ему настройки вообше. Есть два но только у него. Первое, его нужно запускать из под Root. И кстати в меню Ubuntu есть два пункта, запустить, и запустить под root. Второе, в меню Capture, есть пункт Interface. Нужно выбрать интерфейс который нужно отслеживать. Там же в подменю Mode у меня стоит CheckBox на IP.

Чем толше линия отрисовывается, тем больше траффа идет по данному адресу.
« Последнее редактирование: 15 Июня 2007, 15:53:38 от Finch »
Dixi

Оффлайн Taich

  • Новичок
  • *
  • Сообщений: 39
  • СУпер
    • Просмотр профиля
Да, действительно - под root он все сам... Хорошо все работает. Наглядно. И акула тоже под рутом все отображает.

Вот сделал скриншот - мне интересно:
что делают адреса (я их не знаю):
 - 194.67.2.114 (жесткая связь синей линией всегда, причем если даже "разговор" с LESNOE (это наш сервер) он ведет "через меня");
 - 224.0.0.251 (частенько посылает на меня MDNS);
Еще есть постоянная связь с
 - 83.243.64.1 - но она, в отличие от первого, всегда неизменна по толщине.
Как думаете, 194.67.2.114 меня "трогает"? (щас опять трафик пошел, машина медленно работает)

[вложение удалено Администратором]
Taich is OFFLINE до 1.09.2007

Оффлайн Finch

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Сушествует такая команда whois. Выдает, кому принадлежит адресное пространство. Например
Цитировать
$ whois 83.243.64.1
% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
%       To receive output for a database update, use the "-B" flag

% Information related to '83.243.64.0 - 83.243.71.255'

inetnum:      83.243.64.0 - 83.243.71.255
netname:      ETELECOM-NET
descr:        Electron telecom network
country:      RU
admin-c:      VVV27-RIPE
admin-c:      PAN-RIPE
tech-c:       VVV27-RIPE
tech-c:       PAN-RIPE
org:          ORG-AE2-RIPE
status:       ASSIGNED PI
mnt-by:       MEREZHA-MNT
mnt-by:       RIPE-NCC-HM-PI-MNT
mnt-lower:    RIPE-NCC-HM-PI-MNT
mnt-routes:   MEREZHA-MNT
mnt-domains:  MEREZHA-MNT
source:       RIPE # Filtered

organisation:   ORG-AE2-RIPE
org-name:       AOZT Electronstroy
org-type:       OTHER
address:        2, Bogatirskiy ave.
address:        St. Petersburg, Russia
phone:          +7 812 3480370
e-mail:         info@etelecom.ru
admin-c:        VVV27-RIPE
admin-c:        PAN-RIPE
tech-c:         VVV27-RIPE
tech-c:         PAN-RIPE
mnt-ref:        MEREZHA-MNT
mnt-by:         MEREZHA-MNT
source:         RIPE # Filtered

person:         Alexander V Panov
address:        MSU, Science Park, Garant-Park-Telecom
address:        Moscow
address:        Russia
remarks:        phone:        +7 095 7898207
phone:          +7 495 7898207
remarks:        fax-no:       +7 095 9308800
fax-no:         +7 495 9308800
e-mail:         panov@parkline.ru
nic-hdl:        PAN-RIPE
mnt-by:         PAN1-RIPE-MNT
source:         RIPE # Filtered
remarks:        modified for Russian phone area changes

person:       Vladimir V. Vedeneev
address:      Russia, St.Petersburg, Harchenko 16, korp. 6f
e-mail:       vvv@etelecom.ru
phone:        +7 812 9301210
nic-hdl:      VVV27-RIPE
mnt-by:       MEREZHA-MNT
source:       RIPE # Filtered

% Information related to '83.243.64.0/21AS31500'

route:        83.243.64.0/21
descr:        AOZT Electronstroy route object
origin:       AS31500
mnt-by:       MEREZHA-MNT
source:       RIPE # Filtered
Dixi

Оффлайн Finch

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Кстати команда
sudo netstat -anep |grep -i tcp
Покажет, какой процесс, какой сокет открыл.
Dixi

Оффлайн Taich

  • Новичок
  • *
  • Сообщений: 39
  • СУпер
    • Просмотр профиля
Ну теперь вообще финиш.
aleksey@pegas:~$ sudo apt-get update
Ign cdrom://Ubuntu 7.04 _Feisty Fawn_ - Release i386 (20070415) feisty/main Translation-ru
Ign cdrom://Ubuntu 7.04 _Feisty Fawn_ - Release i386 (20070415) feisty/restricted Translation-ru                           
Err http://security.ubuntu.com feisty-security Release.gpg                                                                 
  Не могу найти IP адрес для security.ubuntu.com
Err http://ru.archive.ubuntu.com feisty Release.gpg                                                                         
  Не могу найти IP адрес для ru.archive.ubuntu.com
Err http://apt.tt-solutions.com dapper Release.gpg                                                                         
  Не могу найти IP адрес для apt.tt-solutions.com
Err http://security.ubuntu.com feisty-security/main Translation-ru                                                         
  Не могу найти IP адрес для security.ubuntu.com
Err http://apt.tt-solutions.com dapper/main Translation-ru                                                                 
  Не могу найти IP адрес для apt.tt-solutions.com
и так далее... И с менеджера обновлений не катит и при установке прог - соответственно не может ни одной установить...
Сайтов половину не открывает (а из-под Windows открывает абсолютно все... ).
Настроек я не менял. /etc/apt/sources.list родной. С ним я все пакеты и ставил ранее. Погуглил и на форуме посмотрел, но ответов не нашел.. Помогите, кто знает?

Кстати (см. у Finch)
aleksey@pegas:~$ whois 83.243.64.1
getaddrinfo(whois.ripe.net): Name or service not known
aleksey@pegas:~$
тот же ай пи я не пробил...
« Последнее редактирование: 16 Июня 2007, 14:23:21 от Taich »
Taich is OFFLINE до 1.09.2007

Оффлайн KORG

  • Участник
  • *
  • Сообщений: 144
    • Просмотр профиля
    • Linux Support LLC
Попробуй смотреть инфу через EtherApe..
"Кто хочет - ищет возможности. Кто не хочет - ищет причины."

 

Страница сгенерирована за 0.034 секунд. Запросов: 24.