Gorod.dp.ua » Міські форуми / Городские форумы
Всього знайдено 15, показано з 1 по 15.

Тема: левый трафик FreeBSD

  1. #1
    Аватар для astrad
    Реєстрація
    18 січень 2010
    Дописів
    5 175

    Типово левый трафик FreeBSD

    откуда-то с инета с 80-го порта идет трафик на мой внешний интерфейс, забивая весь мой полезный трафик. я конешно эти адреса забанил и все стало хорошо. Но остался неприятный осадок. потому как на внешний интерфейс трафик заходит, а вот на внутрений не выходит (ну или я не могу засечь когда). а должно. машинка чисто как шлюз работает. там акромя антивирусного апдейта с 80--го порта никакого трафика больше не должно быть собственного.
    так вот вопрос:чем и как можно посмотреть кто(какая программа) тянет трафик через интерфейс? ОС FreeBSD.
    Революцию задумывают романтики, осуществляют фанатики, а пользуются ее плодами подлецы.

  2. #2
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930

    Типово

    trafshow?
    [Мои фоточке]
    Ололо, Трололо...

  3. #3
    Аватар для gangrena
    Реєстрація
    13 вересень 2006
    Звідки Ви
    Планета Земля
    Дописів
    861

    Типово

    trafshow
    В большой семье эгоисты вырастают калеками

  4. #4
    Аватар для astrad
    Реєстрація
    18 січень 2010
    Дописів
    5 175

    Типово

    как trafshow можно посмотреть какая софтина трафик использует?
    трафшоу только фиксирует трафик. а кому он предназначен не видно.

    тут народ netstat предлагает использовать..... но пока не разобрался как.
    Революцию задумывают романтики, осуществляют фанатики, а пользуются ее плодами подлецы.

  5. #5
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    lsof -i

  6. #6
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930

    Типово

    Цитата Допис від astrad Переглянути допис
    как trafshow можно посмотреть какая софтина трафик использует?
    трафшоу только фиксирует трафик. а кому он предназначен не видно.

    тут народ netstat предлагает использовать..... но пока не разобрался как.
    трафшов показывает порт и айпи

    потом нетстат

    freebsd# netstat
    Active Internet connections
    Proto Recv-Q Send-Q Local Address Foreign Address (state)
    tcp4 0 52 freebsd.local..ssh 192.168.0.241.15391 ESTABLISHED
    tcp4 0 0 freebsd.local..netbios 192.168.0.3.2336 ESTABLISHED
    udp4 0 0 freebsd.netbios-dgm *.*
    udp4 0 0 freebsd.netbios-ns *.*
    udp4 0 0 freebsd.local..netbios *.*
    udp4 0 0 freebsd.local..netbios *.*
    udp4 0 0 localhost.domain *.*
    udp4 0 0 freebsd.local..domain *.*
    [Мои фоточке]
    Ололо, Трололо...

  7. #7
    Аватар для gangrena
    Реєстрація
    13 вересень 2006
    Звідки Ви
    Планета Земля
    Дописів
    861

    Типово

    Цитата Допис від astrad Переглянути допис
    как trafshow можно посмотреть какая софтина трафик использует?
    трафшоу только фиксирует трафик. а кому он предназначен не видно.

    тут народ netstat предлагает использовать..... но пока не разобрался как.
    Вы так далеко не уйдете
    Есть масса способов организовать на вас трафик на любой порт. Пакеты будут валить а с вашей стороны не будет слушателя.
    Поэтому пишите конкретней - у вас просто сервер стоит или шлюз какой-нить. Давно у вас этот IP ?
    У меня когда-то сервак стоял - выдали мне IP который был прописан у какого-то новостного сайта. Так трафик валил такой - шо караул.
    В большой семье эгоисты вырастают калеками

  8. #8
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930

    Типово

    машинка чисто как шлюз работает.
    в первом псто
    [Мои фоточке]
    Ололо, Трололо...

  9. #9

    Типово

    мне tcptrack больше нравится, чем трафшоу
    ну то такое, дело вкуса )

  10. #10

    Типово

    Цитата Допис від Hedgehog in the fog Переглянути допис
    lsof -i
    а sockstat или fstat уже не модно ?

  11. #11
    Аватар для astrad
    Реєстрація
    18 січень 2010
    Дописів
    5 175

    Типово

    sockstat -p 80 -4 помогло
    виновника нашел теперь вопрос почему?
    трафик подымала антивирусная прокся havp судя по всему.
    но в логах сквида (через которого все юзера работают) небыло ни у кого сумашедших каких-то загрузок
    есть подозрение что хавпом не только сквид но еще и кто-то присоседевшийся пользовался (он слушал все интерфейсы ==> мог кто угодно с инета присоседится). но тогда почему небыло сумашедшего трафика в инет?
    Революцию задумывают романтики, осуществляют фанатики, а пользуются ее плодами подлецы.

  12. #12

    Типово

    как-то у вас все запущено, и сквид и havp, и смотрят еще во внешнюю сеть.... как минимум повесьте чтоб только локальный интерфейс слушался.

  13. #13
    Аватар для astrad
    Реєстрація
    18 січень 2010
    Дописів
    5 175

    Типово

    Цитата Допис від BlackPhantom Переглянути допис
    как-то у вас все запущено, и сквид и havp, и смотрят еще во внешнюю сеть.... как минимум повесьте чтоб только локальный интерфейс слушался.
    та то де-то гаву впоймал. сквид и так слушает только внешний интерфейс. а с хавпом поправил.
    а 2-е прокси.....
    хавп слишком простой для моих потребностей в администрировании
    а сквид сам по себе на вирусы не умеет проверять (во всяком случае я не в курсе как).
    вот и гоняю юзеров через сквид, а сквид уже через хавп в инет лезет.
    Революцию задумывают романтики, осуществляют фанатики, а пользуются ее плодами подлецы.

  14. #14
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Цитата Допис від BlackPhantom Переглянути допис
    а sockstat или fstat уже не модно ?
    Да хоть вручную через proc, а разница? )

  15. #15

    Типово

    Цитата Допис від astrad Переглянути допис
    та то де-то гаву впоймал. сквид и так слушает только внешний интерфейс.
    а должен только внутренний

    Цитата Допис від astrad Переглянути допис
    а сквид сам по себе на вирусы не умеет проверять (во всяком случае я не в курсе как).
    кури c-icap

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті