Карта0
Карта1
Карта2
Карта3
Карта4
Карта5
Карта6
Карта7
Карта8
Карта9
Карта10
Карта11
Карта12
Карта13
Карта14
Карта15
Карта16
Карта17
Карта18
Карта19
Карта20
Карта21
Карта22
Карта23
Карта24
Карта25
Карта26
Карта27
Карта28
Карта29
Карта30
Карта31
Карта32
Карта33
Карта34
Карта35
Карта36
Карта37
Карта38
Карта39


Наш форум » Железо и софт. Вопросы и ответы. » Техподдержка » Входящие tcp пакеты с неизвестного адреса съели 600 метров трафика

Техподдержка Проблема с компьютером или софтом? Тебе сюда.

Ответ
Старый 18.02.2008, 21:50   #1 (permalink)
Местный
 
Аватар для Phenyx
 
Регистрация: 14.05.2007
Адрес: 172.21.x.x + Домолинк
Возраст: 27
Сообщений: 213
Репутация: 13
Провайдер: Домолинк
Входящие tcp пакеты с неизвестного адреса съели 600 метров трафика


Такая проблема возникла
Захожу на биллинг, а оттуда за час пока я "Телепорт" смотрел 600 рублей просто снесло
Смотрю в Касперском и вижу входящий трафик 600 метров с адреса 86.110.178.13.
Возникает вопрос, как я ничего не скачивая ни через Апекс, ни через что либо еще, в том числе и Интернет, мог скачать что то с адреса, принадлежащего Электрокому-Спарку?
Может у кого-нибудь было похожее. Объясните пожалуйста.

P.S. Создал в Касперском правило - запрещающее трафик с диапозона 86.110.160.0...86.110.191.255, с выводом уведомления в случае обнаружения попытки прохождения такого трафика. Уведомления выскакивают постоянно
Что за х...?
Phenyx вне форума   Ответить с цитированием
Старый 19.02.2008, 00:04   #2 (permalink)
Вот так я модерирую мир..
 
Аватар для Мaster
 
Регистрация: 06.07.2007
Адрес: Москва
Возраст: 24
Сообщений: 1,127
Репутация: 215
Провайдер: Билайн
Почетный модератор Злодей TF2 Игровой эксперт 


Я уже писал по этому поводу. Хотя для меня это не столь критично т.к. на анлиме. Ты белый. 86.110 - внешний айпи спарка. Инетовский трафик течет когда ты качаешь с таких юзеров как DIMKILLER мы с ним пытались решить эту проблему но так и не решили. Он специфично подключен - через два роутера которые отрабатывают айпишники соотв. спарка и гаранты.
Короче кроме него в сети частенько еще такие пользователи встречаются - например Лев.
РАз уж случился такой инцендент на 600р, то нужно както маршрутно разруливать...
__________________
Нужный человек не в том месте может перевернуть мир...
Мaster вне форума   Ответить с цитированием
Старый 19.02.2008, 23:06   #3 (permalink)
Местный
 
Аватар для Юрич
 
Регистрация: 29.01.2007
Возраст: 45
Сообщений: 155
Репутация: 41
Провайдер: ЭР-Телеком
Старожил 


Цитата:
Сообщение от Мaster Посмотреть сообщение
Я уже писал по этому поводу. Хотя для меня это не столь критично т.к. на анлиме. Ты белый. 86.110 - внешний айпи спарка. Инетовский трафик течет когда ты качаешь с таких юзеров как DIMKILLER мы с ним пытались решить эту проблему но так и не решили. Он специфично подключен - через два роутера которые отрабатывают айпишники соотв. спарка и гаранты.
Короче кроме него в сети частенько еще такие пользователи встречаются - например Лев.
РАз уж случился такой инцендент на 600р, то нужно както маршрутно разруливать...
У меня вот так съело 50 метров исходящего трафика. Хорошо деньги быстро закончились. Подумавши решил, что это возможно из-за апекса. А лечение - брандмауэр надо не отключать для апекса совсем, как написано в факах, а уметь настраивать его область по особому списку, разрешая только локальные диапазоны адресов. Например сейчас у меня это выглядит так:
10.0.0.0/255.240.0.0, 10.72.0.0/255.248.0.0, 172.16.0.0/255.240.0.0, 192.168.0.0/255.255.0.0, 213.137.239.149/255.255.255.255, 213.137.252.0/255.255.255.0
... и не надо выступать, что я кого-то забыл вписать.

Последний раз редактировалось spamm, 19.02.2008 в 23:37.
Юрич вне форума   Ответить с цитированием
Старый 19.02.2008, 23:56   #4 (permalink)
Местный
 
У меня нет аватара
 
Регистрация: 08.03.2007
Адрес: Рязань
Возраст: 32
Сообщений: 803
Репутация: 287
Провайдер: Мультинекс
Альтруист Отец ресурсов BF2 


Юрич, таки забыл 213.137.239.150/255.255.255.255
а вообще +1 - запрещать все что не надо.

хотя в твоем случае попадание на 50 мб странно:
для обладателей серых IP это не критично ибо прямое соединение с внешним (не гарантовским) белым IP не удасться установить. (в твоем случае только если это пассивный режим или хитрый клиент DC++ - вообщем маловероятно - но лучше подстраховаться )

а вот обладателям белых гарантовских IP - очень даже критично:
например зашел к нам на хаб человек с несколькими сетками - причем в одной из них у него белый IP (например из спарка) и у него не прописаны маршруты для нашей сети и\или в настройках dc++ c IP напутано и в итоге:
при скачке с него устанавливается прямое интернет-соединение белый IP гаранта <-> белый IP негаранта, то есть инетный трафик.
надеятся на других "что пропишут" = попасть на бабло, так что обладатели белых IP - настраивайте фаерволы, хотя имея белый IP фаерволом надо озаботиться в первый же момент.

Цитата:
Хотя для меня это не столь критично т.к. на анлиме.
отъедается инетный канал у тебя же самого.

поправьте если ошибаюсь.

Последний раз редактировалось spamm, 20.02.2008 в 00:00.
spamm вне форума   Ответить с цитированием
Старый 20.02.2008, 09:58   #5 (permalink)
Местный
 
Аватар для Юрич
 
Регистрация: 29.01.2007
Возраст: 45
Сообщений: 155
Репутация: 41
Провайдер: ЭР-Телеком
Старожил 


Цитата:
Сообщение от spamm Посмотреть сообщение
Юрич, таки забыл 213.137.239.150/255.255.255.255
а вообще +1 - запрещать все что не надо.

хотя в твоем случае попадание на 50 мб странно:
а вот обладателям белых гарантовских IP - очень даже критично:
при скачке с него устанавливается прямое интернет-соединение белый IP гаранта <-> белый IP негаранта, то есть инетный трафик.
Как я уже сказал трафик был исходящй, то есть качали от меня.
При этом, имхо, со стороны запроса поступает ip на который должна быть произведена отдача. Затем отвечающий DC конектится по этому ip и только тогда САМ передает файл. Если поступивший ip согласно маршрутизации у отвечающего находится в инете, то неважно какой ip - белый или серый, трафик уходит в инет.
Юрич вне форума   Ответить с цитированием
Старый 20.02.2008, 11:41   #6 (permalink)
Вот так я модерирую мир..
 
Аватар для Мaster
 
Регистрация: 06.07.2007
Адрес: Москва
Возраст: 24
Сообщений: 1,127
Репутация: 215
Провайдер: Билайн
Почетный модератор Злодей TF2 Игровой эксперт 


Цитата:
Сообщение от spamm Посмотреть сообщение
отъедается инетный канал у тебя же самого.
именно так я и заметил данную проблему. Зато не копейки не потерял.
__________________
Нужный человек не в том месте может перевернуть мир...
Мaster вне форума   Ответить с цитированием
Старый 20.02.2008, 13:58   #7 (permalink)
Местный
 
Аватар для Phenyx
 
Регистрация: 14.05.2007
Адрес: 172.21.x.x + Домолинк
Возраст: 27
Сообщений: 213
Репутация: 13
Провайдер: Домолинк


Спасибо всем за информацию.
Короче закрыл я трафик Касперским с диапозона 86.110.*.*
Другого способа впредь предотвратить сливание денег не вижу
Phenyx вне форума   Ответить с цитированием
Старый 17.04.2008, 20:04   #8 (permalink)
Пользователь
 
Аватар для Sera
 
Регистрация: 23.06.2007
Возраст: 32
Сообщений: 54
Репутация: 2


Цитата:
Сообщение от Юрич Посмотреть сообщение
У меня вот так съело 50 метров исходящего трафика. Хорошо деньги быстро закончились. Подумавши решил, что это возможно из-за апекса. А лечение - брандмауэр надо не отключать для апекса совсем, как написано в факах, а уметь настраивать его область по особому списку, разрешая только локальные диапазоны адресов. Например сейчас у меня это выглядит так:
10.0.0.0/255.240.0.0, 10.72.0.0/255.248.0.0, 172.16.0.0/255.240.0.0, 192.168.0.0/255.255.0.0, 213.137.239.149/255.255.255.255, 213.137.252.0/255.255.255.0
... и не надо выступать, что я кого-то забыл вписать.
вопоросик!
вот пытаюсь сделать тоже самое для касперского
10.0.0.0/255.240.0.0 - это начальный и конечный адрес диапазона?????
Sera вне форума   Ответить с цитированием
Старый 17.04.2008, 22:06   #9 (permalink)
Местный
 
Аватар для VlaSok
 
Регистрация: 16.03.2008
Сообщений: 1,049
Репутация: 569
Провайдер: Мультинекс


Цитата:
10.0.0.0/255.240.0.0 - это начальный и конечный адрес диапазона?
Нет, это другой способ указания диапазонов адресов, вида АДРЕС/МАСКА.
255.240.0.0 - это маска подсети, она накладывается на адрес 10.0.0.0, и в результате мы получаем следующий диапазон IP: 10.0.0.0-10.15.255.255. http://ru.wikipedia.org/wiki/Маска_подсети
VlaSok вне форума   Ответить с цитированием
Старый 18.04.2008, 20:53   #10 (permalink)
Пользователь
 
Аватар для Sera
 
Регистрация: 23.06.2007
Возраст: 32
Сообщений: 54
Репутация: 2


ага а как тогда быть приводиться 172.16.0.0/255.240.0.0
вроде бы как мой диапазон, но
мой айпи 172.16.5.211 а маска 255.255.0.0 почему не совпадает?
мож я чего не понял)))
Sera вне форума   Ответить с цитированием
Ответ




Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.



характеристика на сотрудника лучшие цены в каталоге .
При копировании информации ссылка на источник обязательна!

Часовой пояс GMT +4, время: 07:05.
vBulletin® Version 3.8.2.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
Template-Modifications by TMS