Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Непоняный толстый шум во входящем траффике (Ubuntu.9.04)  (Прочитано 1915 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Нинаю... :X а в каком смысле кроме этих пакетов? Они об IPT разбиваются или идут по каким-то открытым портам?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

mithrusc

  • Гость
Цитировать
Они об IPT разбиваются
ключевая фраза имхо.
Этот аплет показывает любую сетевую активность, возможно стоит поменять политику отбрасывания этих пакетов? Reject - Drop?

Оффлайн condemetrius

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
demetrius@condesign:~$ sudo iptables -L INPUT
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
REJECT     udp  --  anywhere             anywhere            reject-with icmp-port-unreachable

Итог: соединиться с инетом нельзя, а оно лезет и лезет.

Скорость подскочила, теперь такое вот:


(пока делал -F и рестарт, чтобы это запостить, скорость поднялась до 5714 килобит)

mithrusc

  • Гость
Chain INPUT (policy ACCEPT)?
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
и затем вместе с разрешающими правилами примените только это
iptables -A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
ну и для tcp
будет разрешать только установленные udp соединения
конфиг я думаю сможете найти нормальный
« Последнее редактирование: 25 Сентября 2009, 18:45:43 от mithrusc »

Оффлайн condemetrius

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Chain INPUT (policy ACCEPT)?

О, пардон. Сделал общий дроп всем трём цепочкам, остальное удалил. И ничего, лезет.
Покопался в iptraf'е, увидел закономерность: порт 137-ой в основном и поменьше 138-ой участвуют в беспределе. Провайдер сказал что подозревает вирусы в сети, но от этого не легче, когда собственный дроп не дропает. :-\


Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Автор ты файервол чем настраиваешь, а то из текста не понятно, руками или какой-нибудь надстройкой.

Оффлайн condemetrius

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Автор ты файервол чем настраиваешь, а то из текста не понятно, руками или какой-нибудь надстройкой.
Руками и iptables, а ufw disable пока что для чистоты эксперимента. Хотя вообще предпочёл бы последний, уровень абстракции выше у него.

Оффлайн Click

  • Активист
  • *
  • Сообщений: 693
  • Красафчег
    • Просмотр профиля
    • Ubuntu и напильник
если к тебе лезут то трафик полюбому будет набегать, дропай ты или не дропай. это типа ддос атаки. ты всё режешь, а канал кучей пакетов забивают, да ещё и проц нагружается.

Оффлайн condemetrius

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
если к тебе лезут то трафик полюбому будет набегать, дропай ты или не дропай. это типа ддос атаки. ты всё режешь, а канал кучей пакетов забивают, да ещё и проц нагружается.
А как можно проверить траффик отдельно "после фаервола"?

 

Страница сгенерирована за 0.015 секунд. Запросов: 19.