Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Неконтролируемый интернет-трафик  (Прочитано 3531 раз)

0 Пользователей и 1 Гость просматривают эту тему.

chemtech

  • Гость
« Последнее редактирование: 21 Июня 2014, 15:07:11 от chemtech »

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #16 : 19 Июня 2014, 20:04:24 »
Надо добавить себя в группу wireshark и релогин.
Что значит "добавить себя в группу wireshark"? Перерыл все вкладки wireshark - не нашёл где это сделать.
Или как-то по-другому его запускать? Или это где-то в настройках?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #17 : 19 Июня 2014, 20:18:48 »
Что значит "добавить себя в группу wireshark"?
sudo usermod -aG wireshark $USER

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #18 : 19 Июня 2014, 20:20:06 »
vicmic, засветился порт 5000.
Смотрим, какие процессы с ним связаны:
sudo ss -anp | grep 5000
А в ответ - тишина...

« Последнее редактирование: 20 Июня 2014, 20:57:50 от vicmic »

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #19 : 20 Июня 2014, 20:58:54 »
sudo usermod -aG wireshark $USER
Отвечает:
usermod: группа «wireshark» не существует - что делать?
Вот сейчас у нас утро - никакого лишнего трафика.
13:50 - пока всё спокойно...
До ~22:30 всё было нормально, но вот сейчас картина повторяется - кто-то кушает мой трафик:
233.7.70.108:5000          => ws.92.127.154.30.nsk:60000    0B      0B      0B
                          <=                             258kB   246kB   244kB
Чем и как закрывать подозрительные порты?
Странно, что только входящий трафик, а я ничего не заказывал качать.
Автоматического обновления тоже нет, как я понимаю.
Как узнать кто и что закачивает мне с такой скоростью?

Оффлайн hon

  • Старожил
  • *
  • Сообщений: 1044
  • Ubuntu 12.04 LTS
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #20 : 20 Июня 2014, 21:21:10 »
Создай группу вручную через addgroup и запихни туда свой аккаунт.

Настроить обработку трафика можно через iptables, но думаю, кто, что и куда посылает.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #21 : 20 Июня 2014, 22:18:09 »
Насчёт wireshark:
http://askubuntu.com/questions/74059/how-do-i-run-wireshark-with-root-privileges/74064#74064

Вообще, есть мысль, что трафик идёт мультикастом в /dev/null.
Пока рассматриваю это как вероятную гипотезу.
Будет время — поэкспериментирую, попробую проверить.
« Последнее редактирование: 20 Июня 2014, 23:04:46 от ArcFi »

Оффлайн serhy

  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #22 : 20 Июня 2014, 22:25:58 »
Помню почти такая же ситуация была, только скорость приема около 100кб была. Firestarter показывал, что на 135, 139, 137, 138, 445 порты с большой частотой долбились боты. После установки роутера все пропало.

Оффлайн Reset82

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #23 : 21 Июня 2014, 03:06:04 »
Что волноваться, это всего-то приема ;D Вот у меня на тестовой, после долгого вебсерфинга скорость отдачи зашкаливает.

Оффлайн Dfg

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #24 : 21 Июня 2014, 09:09:45 »
Да мультикаст это пров пуляет.

whois 92.127.154.30

inetnum:        92.127.154.0 - 92.127.158.255
netname:        WEBSTREAM
descr:          OJSC "ROSTELECOM"
remarks:        Novosibirsk
remarks:        Filial of OJSC "ROSTELECOM"
remarks:        for static ip address

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #25 : 21 Июня 2014, 13:23:07 »
Да мультикаст это пров пуляет.

whois 92.127.154.30

inetnum:        92.127.154.0 - 92.127.158.255
netname:        WEBSTREAM
descr:          OJSC "ROSTELECOM"
remarks:        Novosibirsk
remarks:        Filial of OJSC "ROSTELECOM"
remarks:        for static ip address
Спасибо за whois, Dfg!
Вот только зачем это провайдер мне этот "мультикаст пуляет"? И как от него избавиться?
Ведь если я закрою этот порт, то не будет поступать входящий интернет-трафик от провайдера - или я не прав?

Оффлайн Dfg

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #26 : 21 Июня 2014, 15:05:02 »
Moжно закрыть если тв каналы от прова не нужны.


Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #28 : 21 Июня 2014, 20:37:48 »
А вы вот это пробовали или нет?
NetHogs позволяет отслеживать трафик отдельных процессов по какому-либо сетевому интерфейсу.
Уважаемый chemtech, я с этого и начал:
 sudo nethogs eth0 - отследить все процессы, обращающиеся к сетевой карте - или я не прав?
Moжно закрыть если тв каналы от прова не нужны.
А-а, так это IP TV ! Но я его не включал. А если это IP TV, тогда почему это явление не всегда присутствует, а только изредка? :idiot2:
« Последнее редактирование: 21 Июня 2014, 20:42:03 от vicmic »

chemtech

  • Гость
Re: Неконтролируемый интернет-трафик
« Ответ #29 : 21 Июня 2014, 22:01:24 »
Увидел. Только там на скриншоте у вас 0.160 кб/с же??

 

Страница сгенерирована за 0.048 секунд. Запросов: 25.