Войти

Показать полную графическую версию : [решено] сервер провайдера блокирует доступ


GHosTiK
25-06-2011, 18:42
Доброго времени добрым людям...
Посоветуйте хоть что-то, а то уже "сбился с ног" искать причину...

Суть проблемы: сервер провайдера блокирует доступ от нашего айпишника, тоесть отваливается интернет...
со слов провайдера: это защита такая у нас (у них) стоит, если за три секунды проходит больше 20 000 пакетов, то сервер блокирует. это у вас вирусы...
когда вирусы найдены не были: ну наверное у вас какое-то оборудование глючит... пробуйте... меняйте... нам через VPN не отследить...
зы: проверка на вирусы производилась на всех компьтерах Др.Вебом, AVZ, AnVir, подозрительные файлы отправлял на virustotal, а так-же просматривал с помощью HijackThis. заразы так и не нашел...

Сеть: состоит из 9 машин и сервера на FreeBSD. к серверу подключен 8-портовый свич к которому подключено напрямую 4 компьютера и еще 2 свича - на 1-вом свиче 3 компа, на 2-ом - 2...
на компах стоит Win XP SP 3, на одном Vista... на всех машинах стоят антивирусы с мониторами...
на выходе (от нашего сервака к провайдеру) стоит Fiber/T Transciever со свичем...
если как-то непонятно написал не обессудьте, что нужно - уточню...

есть подозрение на один компьютер, на котором стоит uTorrent (но я не думаю что виноват он, более того раньше такого небыло)
и замечена закономерность: если этого "подозреваемого" перезагрузить несколько раз - на серверах провайдера срабатывает "защита" (могу ошибаться, может случайность)...
незнаю поможет-ли, т.к. сетевой адаптер сейчас отключен от сети... (проверяем он-ли виновник)
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : *
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

LAn - Ethernet адаптер:

Состояние сети . . . . . . . . . : сеть отключена
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
Физический адрес. . . . . . . . . : 00-**

сетевая карта интегрированная в мать

Подскажите пожалуйста где может быть проблема или как ее выявить (чем отследить)?..
зы: я в FreeBSD ноль, поэтому если не затруднит, то объясняйте по-подробнее, то что будет касаться FreeBSD...

vadblm
26-06-2011, 17:27
состоит из 9 машин и сервера на FreeBSD. »
Сервер FreeBSD выполняет роль NAT-шлюза? Ну так анализируйте трафик на нём. Из встроенных инструментов могу предложить tcpdump(1), также можно воспользоваться более наглядными, но и менее подробными сторонними утилитами iftop или trafshow. Ну и король анализаторов трафика - tshark/wireshark. Для удобства можно сделать дамп при помощи tshark на FreeBSD, а затем исследовать его в GUI Wireshark. Хотя, для локализации гадёныша вполне должно хватить и выше упомянутых простых iftop/trafshow.

GHosTiK
29-06-2011, 19:30
vadblm, спасибо большое, но есть небольшая проблемка...

прямого и непосредственного доступа к серверу я не имею (и он как-бы не наш :)...
возможно-ли реализовать это без участия сервера с помощью тех-же tshark/wireshark или любым другим образом?

sergey_dsv
29-06-2011, 21:55
прямого и непосредственного доступа к серверу я не имею (и он как-бы не наш ...
возможно-ли реализовать это без участия сервера с помощью тех-же tshark/wireshark или любым другим образом? »
это аналогично тому, что вы бы захотели бы узнать содержимое чужого холодильника с закрытыми дверями.

GHosTiK
01-07-2011, 12:38
это аналогично тому, что вы бы захотели бы узнать содержимое чужого холодильника с закрытыми дверями. »
да я и сам это понимаю... но на всякий случай вопрос задал... :)
а проблема вроде-бы решилась... во всяком случае, тьфу-тьфу-тьфу, пока (вторую неделю уже) не блокирует...
а всего лишь нужно было в параметрах РРР включить "согласовывать многоканальное подключения для одноканальных подключений" + еще жестко установил тип VPN в PPTP VPN... помогло...

по логу TCPView отследил такое:
раньше, когда uTorrent создавал новые соединения, создавалось одно от процесса uTorrent.exe на порт и одно от [System Process] на тотже порт с параметром TIME_WAIT... и вот когда uTorrent разрывал это соединение, то оно разрывалось только для процесса uTorrent.exe, а для [System Process] оставалось висеть и естественно накапливалось их таких много очень...
после нехитрых манипуляций вышеописаных оба подключения начали рваться почти сразу вместе...

спасибо всем за советы!




© OSzone.net 2001-2012