Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Странный (чужой) исходящий трафик D-Link 500T

Ответить
Настройки темы
D-Link - Странный (чужой) исходящий трафик D-Link 500T

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проясняю ситуацию.

До Февраля месяца на 300Мб вход было 30-40Мбисход трафика.
Это было нормой и показания системного (DU Meter) совпадали с биллингом прова и
И такая норма была более 2х лет.

В марте, биллинговая система засекла Исходящего трафика 295Мб
ко входяжему около 400Мб.(причём моего трафика 360Мб)
(В феврале лишних было немного более 50Мб исход)
Трафик (исход + чуток входящ.) НЕ мой - Ничего не отправлял в таких объёмах.

*Система чистая (спецом поставил резервную вчистую, чисто для Инета - Наблюдений),
*Контроль портов (Active Ports,TCP View, IP-Tools) ичего не показывает в моменты утечки.
*Индикатор Ethernet Linc\Act на исходящий (если он не мой - Я не активен в сети)
не реагирует,
*А вот индикатор ADSL Linc\Act "разрывается" показывая активность в линии. > Повторюсь > Я могу в этот момент ничего не скачивать ни просматривать в Инете.

И буквально на неделе, сталдо ещё интересней >
В момент когда Началась активность индикатора ("паразитная" - не моя...)
ADSL Linc\Act > Выключил компьютер,
А, (Внимание! ) индикатор продолжал "разрвыватся"
показывая продолжения активности в сети.

Звонил в ТП прова просил просмотреть логи.. откуда.. куда.. кто...
Послали! > типа "Такого не может быть...." (Блин - Не верь глазам своим )
(А звонил именно вы момент > Комп выключен Модем активно Отправляет-получает нечто - Похоже некая параллель или... Не силён в этом),

Дошёл до того, что встроил в модем пищалку, и как только слышу НЕ мою активность
которая регистрируется ADSL индикатором, отрубаю-перезапускаю модем.

Постюсь сюда впервые, а набрёл на этот сайт, именно в попытках разобратся со своей проблемой,

Ваши мысли??
Неужто козни Прова?

PS
Спецом опустил про "не свой" входящий трафик (он в разы меньше...), котрый неизбежно сопровождается при исходящем...
Да, И, утечки трафика НЕ постоянны, типа "Как включил Комп-Модем > А в разные промежутки-интервалы времени...
Системы никакой. Может час... Не исходить (чужой) А может и минут черз 15-20 после выхода в сеть
(включения модема)

Отправлено: 11:19, 26-04-2008

 

Аватара для igorgn

Ветеран


Сообщения: 2313
Благодарности: 272

Профиль | Сайт | Отправить PM | Цитировать


SamL, попробуй проверить на вирусы этой программулькой. И не только диск С:. Возможно, вирусяки сидят в рековери разделах других логических дисков. А отсюда скачай бесплатный Ашампу файерволл. Справа вверху ссылка на закачку и бесплатный ключ. Или прохождение бесплатной регистрации на сайте позже. Он точно должен помочь.

-------
Спалю железо за 3-и минуты! Убью систему за 3-и секунды!


Отправлено: 11:37, 26-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я написал Вирусов и прочей хрени НЕТ!
Система с нуля > Чистейшая! Только дрова и пара прилож.
Какие вирусы, если Комп выключен а идёт активнеость индикатора ADSL?
Вирусы- утечки фиксируются обычно системой.
Почитайте выше > Все порты на контроле и НЕ засекают системной активности.
Ежел бы вирусы-трояны, Это НЕ проблема - Методы борьбы известны.. А тут...

Я за месяц перепробовал напереставлял столько крутых Антивирей и Анти хрени, сколько за годы (7лет в инете) не ставил.

Дело в ином.
В чём х.з.

PS
Может я не чётко разъяснил (выше)
Трафик учитывается Биллинговой стстемой Как мой (исходящий)
но из системы, моей, он НЕ исходит!

Последний раз редактировалось SamL, 26-04-2008 в 13:04.


Отправлено: 11:56, 26-04-2008 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


SamL, этот аппарат ведёт системный журнал. Возможно, там можно будет найти интересную информацию. Кроме того, советую заново пройтись по настройкам аппарата (через веб-интерфейс), сменить админский пароль и т.д.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:34, 27-04-2008 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
SamL, этот аппарат ведёт системный журнал. Возможно, там можно будет найти интересную информацию. Кроме того, советую заново пройтись по настройкам аппарата (через веб-интерфейс), сменить админский пароль и т.д. »
Спасибо!
Однако в его журнале некие древние записи, а мож и не там смотрел..
Но всё пересмотрел
Вчера сбросил все настойки модема в Дефолт, и по новой прописал.
У меня два
Connection 1 pppoa
Connection 2 dhcpc

Второй подсеть прова.
Недели на две его убирал (2й) на всяк случай...
Короче, вчера перенастроил модем, обновил ХР SP2 до SP3
Сегодня, уже несколько часов во внеш. Инете и в подсети прова..
Утечек НЕ наблюдаю > Право "Ещё не вечер"

Прошивка в D-Link у меня конечно древняя, - Однако , уже насобирал инфы как перешить,
скачал прошивки (на фтп прова)

Ну а даллее посмотрю.

Спасибо за участие!

ЗЫ
Но от такой непонятки, всё же "голва пухнет"
На АДСЛ 2.5года (до этого диал был) А с таким столкнулся впервые,
а началось пару месяцев тому... Вот же блин
Не заметил сразу, потому как НЕ обращал внимания на исходящий (бесплатен)
но когда набежало 295 (вместо 30-40) то и входящий "не мой"увеличился, вот тогда и
увидев 295 ужаснулся

PS

Ну вот и накаркаллл
Только закончил писать и началась утечка....

Команда ipconfig /release не сбрасывает...
В модем по 192.168.1.1 войти не смог...
( Так только на моменты исходящего - чужого).
Видно блокируется модем.

Выключил-перезапустил > Утечка возобновилась...
После повторного включения-перезапуска модема - Пока тихо.


Последний раз редактировалось SamL, 27-04-2008 в 13:07.


Отправлено: 12:38, 27-04-2008 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


SamL, перешивай, однозначно! На FTP у D-Link всё есть.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:23, 27-04-2008 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
SamL, перешивай, однозначно! На FTP у D-Link всё есть. »
Спасибо, перешил и уже на >

DSL-500T.V1.00B02T02.RU.20050223 (была ..RU.20041014)

Однако, это всё равно устаревшая (03.03.2005)
Посему, давно на неё только смотрел, а Подумывал прошить на V2 или...
Но прочитал...., что через Веб фейс модема не получится прошить на с V1 на V2
Можно только обновлять V1 > V1 либо V2 > V2 и т.д.
Это верно?

Имеются ещё и некие левые, без гарантии что всё пройдёт нормально..
И накопал как восстановить загрузочную область, в случай чего >
Делается переходник LPT > Разъём в модеме (впаивается на имеющееся место)
И т.д..
Это аппаратно-програмное восстановление и меня не страшит.

Какие будут мысли?

Ну, И, конечно погуляю с новой, что будет > Ой что будет.. Неужели не будет

PS
Не прошло и часа, начался исход трафика некой заразе "Злобному-хакеру"
Дело не в прошивке.
Пишу и слышу трещётку (писал ранее, что встроил в модем звук. сопровождение ADSL индикатора)
Напишу и отрублюсь...> Перезапущу модем > Поработает нек время без утечки.. И
по новой. Интервалы Норма-утечка различны - От десятков минут до часов (до часов Реже!)
Мысли будут??

Последний раз редактировалось SamL, 27-04-2008 в 18:40.


Отправлено: 17:58, 27-04-2008 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


SamL, советую всё-таки с провайдером добазариться. Они обязаны проверить логи и посмотреть куда льётся траффик.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:46, 27-04-2008 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
SamL, советую всё-таки с провайдером добазариться. Они обязаны проверить логи и посмотреть куда льётся траффик. »
Ага, а ты думаешь не воевал?
Писал выше > Девица та без поняток, связывалась ("за моей спиной") с дежурным инженером,
который ей сказал "Такого быть не может" А она начала мне рассказывать что Индикатор ADSL и воще не должен мигать...
А всего лишь просил просмотреть логи.... Кто "сидит на моих проводах"
Такое ощущение, что параллельно работает иной модем, Но это невозможно, так я понимаю..
Может на промежуточной АТС как то вклиниваются ну х.з. Не силён.
Сказалли пиши-неси бумажку в Отдел претензий, и в течении месяца будут разбирать и ещё с месяц решать чо делатьььь
Но ведь нужно ловить по грячим следам - Смотреть логи...
Либо тупые, либо спецом Этим монстром ЮТК задуман...
Гадать можно сколь угодно...
А как самому проследить, вот тут, в Сетевыых технология НЕ силён.
Хакера бы найти

Отправлено: 19:02, 27-04-2008 | #9


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Цитата SamL:
Можно только обновлять V1 > V1 либо V2 > V2 и т.д.
Это верно? »
Да, на V2 он обновляется специальной программой. На ftp д-линка все есть.
Кстати, прошивка у тебя весьма древняя, последняя официальная на этот модем - DLinkRU_DSL-500T_V3.02B01T01.RU.20071212
Цитата SamL:
Это аппаратно-програмное восстановление и меня не страшит. »
Этот модем вроде совсем из "трухи" поднять можно. Это не мой DSL-2500U, где пришлось выпаивать флеш и шить программатором, после того, как я доигрался с прошивками
SamL смени пароли в модеме, запрети управление модемом со стороны WAN-интрефейса, поменяй пароль на инет.

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 08:54, 28-04-2008 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Странный (чужой) исходящий трафик D-Link 500T

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
D-Link - Проблемы с NAT и Proxy <D-link 500T> ToLeGuA Сетевое оборудование 19 21-05-2009 17:17
xDSL/DialUp - D-Link 500T теряет коннект zvarg11 Сетевое оборудование 7 14-04-2008 08:58
Прочее - Исходящий трафик к входящему 1:3 Andji Лечение систем от вредоносных программ 18 20-02-2008 18:17
D-Link 500T Doom77 Сетевое оборудование 13 22-04-2007 20:34




 
Переход