![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] невозможно закрыть с IP трафик - он не видим |
|
|
Прочее - [решено] невозможно закрыть с IP трафик - он не видим
|
Новый участник Сообщения: 46 |
Здравствуйте!
Провайдер физ. сервера разделяет по IP на трафик платный и бесплатный. Все IP платного заблокированы файеволлом wipfw. В последние дни начал появлятся платный трафик (на мейл приходит статистика трафика за каждый день). С помощью CommTraffic определили IP платного (Германия): 78.46.202.163 - IP static.163.202.46.78.clients.your-server.de - имя хоста Данный IP в файеволле wipfw неразрешен. От тех поддержки ничего толкового не узнали. Посоветовали нанять администратора со стороны (таких услуг они не предоставляют). Суть темы в том, что у мы начали сомневаться, что трафик мы должны оплачивать, т.к. факт №1 Сегодня установили 2ip NetMonitor - Проверка сетевых соединений и AnVir Task Manager для установления факта: к какой программе присоединен IP 78.46.202.163. Две программы вообще не отображают этого IP 78.46.202.163, но трафик постоянно идет на скорости 380 кбит/с (за сутки 4.1 Gb). Тех.поддержка толком не могла ничего обосновать, наговорила про якобы невидимый трафик, которого файеволл не видит. И с ним не работает ни одно приложение и т.п. факт №2 С субботу в обед на сервере были заблокированы все входящие соединения в результате установки TMeter. Только в понедельник техподдержкой был отключен TMeter и сервер стал доступен. Тех.поддержка объяснила, что ваш сервер был включен, но блокировались все входящие. Из этих слов можно сделать вывод, что на сервере не могло быть никакого входящего трафика за воскресенье. Однако в понедельник приходит на мейл статистика на прошлый день: Цитата:
Про то что сервер не мог принимать входящие говорит локальный трафик, его объем почти равен 0. Сервер направлен на 99.999% на локальный трафик, и статистика приходит примерно следующая: Цитата:
Посоветуйте, что делать в данном случае, когда входящий платный трафик с данного IP 78.46.202.163 можно подсчитать (считает CommTraffic), но с ним не работает ни одно приложение. И даже он "проскакивает" на сервер, при блокировки всех входящих подключений. |
|||
Отправлено: 04:10, 05-08-2009 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата noleiemit:
![]() Опишите полностью и подробно топологию подключения к интернету, с версиями ОС и установленным ПО. Попробуем найти мерзавца. |
|
------- Отправлено: 09:05, 05-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать На данный момент сервер отключен на сутки. Сможем просмотреть только после включения.
Сервер отключали из-за того момента, что как писал ранее, при блокировке входящих соединений, по присланой статистике хостера, локального (бесплатного) трафика не было, а вот каким-то образом зарубежный (платный) проходил. Сейчас сервер отключен и никакого трафика вообще не должно быть. Посмотрим завтра, что покажет статистика подсчета трафика, которую хостер присылаем на емейл. |
Отправлено: 19:51, 05-08-2009 | #3 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать noleiemit, это UDP.
Помнится, на городском форуме главный инженер филиала провайдера предупреждал, что при статичном IP абонент может заплатить много денег, если на его статичный IP-адрес кто-нибудь отправит по UDP что-нибудь большое. Ведь данный протокол не требует уведомлений о доставке сообщения - то есть, начатая передача будет продолжена, даже если получатель вообще выключит компьютер. А вот счётчик провайдера, через который эти пакеты будут проходить, их будет учитывать. Возможно два варианта. 1. Кто-то нехороший вас активно глушит. 2. Один из настройщиков сервера, открыв его через "удалённый рабочий стол" (или что-то в этом роде) открыл сайт потокового вещания (какую-нибудь "немецкую классику" или интернет-радиостанцию) и, вместо завершения сесии, просто закрыл окно проигрывателя. Судя по скорости, более вероятен второй вариант. Варианты решения... Сходу могу предложить только административный - если IP отправителя известен, то можно официально заявить провайдеру, что получать информацию конкретно с этого адреса вы не желаете. |
------- Отправлено: 06:14, 06-08-2009 | #4 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать El Scorpio, по вашим словам все сходится.
Цитата El Scorpio:
![]() как видно, трафик идет по UDP Цитата:
Цитата El Scorpio:
Скорее всё-таки первый вариант. Т.к. трафик весь платный входящий. Для вещания нужен исходящий. Цитата El Scorpio:
Цитата:
|
||||||
Последний раз редактировалось noleiemit, 07-08-2009 в 16:53. Отправлено: 18:59, 06-08-2009 | #5 |
Ветеран Сообщения: 7317
|
Профиль | Отправить PM | Цитировать Цитата noleiemit:
![]() |
|
------- Отправлено: 22:41, 06-08-2009 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать noleiemit, что значит "провайдер ответил"? Весь громким хором
![]() Или же так было написано в официальном ответе с подписью директора? Вообще-то провайдер может всё, тем более может отсечь столь простую "атаку". Достаточно добавить в файрволл правило "от АДРЕС1 на АДРЕС2 протокол ЛЮБОЙ порт ЛЮБОЙ*результат СБРОСИТЬ". А*потом уже ваш провайдер обратится к провайдеру "атакующего" с вопросом - какого хера его абонент кидается по UDP большими объёмами незапрошенной информации. Просто похоже вашему провайдеру лениво начинать эти разборки и не хочется платить за получение "вашей" информации вместо вас. Ещё раз, если вас посылают официально, идите к другому провайдеру. |
------- Отправлено: 08:46, 07-08-2009 | #7 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать К сожалению к серверам подключаются только один провайдер. Остальные мелкие обслуживают только клиентов для мелкого Интернета: домашнего, офиса и т.д. К доступа в Дата-Центр они не имеют.
Цитата noleiemit:
Цитата:
Посоветуйте как бороться с UDP трафиком. ОС windows server 2003 |
||
Отправлено: 16:54, 07-08-2009 | #8 |
Ветеран Сообщения: 7317
|
Профиль | Отправить PM | Цитировать Цитата noleiemit:
![]() |
|
------- Отправлено: 17:56, 07-08-2009 | #9 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Различные прокси, впн и т.п. запрещены. Такой пункт есть в договоре с провайдером.
|
Отправлено: 18:12, 07-08-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр | nisan | Microsoft Windows 2000/XP | 10 | 12-09-2009 21:14 | |
[решено] Видим память не всю | Volv | Материнские платы и память | 6 | 24-04-2009 19:36 | |
Разное - [решено] Невозможно разделить диск, либо невозможно создать новый раздел на диске | SimPbl4 | Microsoft Windows Vista | 19 | 10-08-2008 19:15 | |
[решено] Как закрыть порты? | giz | Microsoft Windows 2000/XP | 11 | 07-12-2007 02:52 | |
Разное - [решено] Закрыть приложение из командной строки | Alexx280 | Microsoft Windows 2000/XP | 3 | 01-08-2007 08:16 |
|