The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Разум мой в смятении... Входящий траффик на гигабайты!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Разум мой в смятении... Входящий траффик на гигабайты!" 
Сообщение от point212 emailИскать по авторуВ закладки(ok) on 14-Июл-05, 11:32  (MSK)
Стоит у нас комп и смотрит в инет через ADSL.
Аптайм 4 дня. Глянул netstat -ib.
Боже мой! Более 400Мб для интерфейса, смотрящего в инет.
Откуда???? Судя по статистике, за месяц мы изюзали чуть более 600Мб.

Откуда могут браться такие цифры???

-----------------------------------------------------------------

И ещё. Почему-то в логах апача обнаруживаю, что с разных адресов какая-то хрень пытается что-то к нам залить. То какие-то файлы подменить (команда HTTP POST) и присылает какую-то (килобайт на 90) ахинею методом SEARCH. Может это пытаются вызвать срыв стека? В любом случае, серверу хуже не становиться. Но вот вопрос: а входящий траффик нам считается?
Как можно отгородиться от этой фигни?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Разум мой в смятении... Входящий траффик на гигабайты!" 
Сообщение от imax Искать по авторуВ закладки(ok) on 14-Июл-05, 11:38  (MSK)
>Откуда???? Судя по статистике, за месяц мы изюзали чуть более 600Мб.
>
>Откуда могут браться такие цифры???
>
>-----------------------------------------------------------------
>
>И ещё. Почему-то в логах апача обнаруживаю, что с разных адресов какая-то
>хрень пытается что-то к нам залить. То какие-то файлы подменить (команда
>HTTP POST) и присылает какую-то (килобайт на 90) ахинею методом SEARCH.
>Может это пытаются вызвать срыв стека? В любом случае, серверу хуже
>не становиться. Но вот вопрос: а входящий траффик нам считается?
>Как можно отгородиться от этой фигни?


По поводу трафика - это к провайдеру, скорее всего засчитают, может правда не все.
Отгородится - фаерволом, в ядре уменьшить число ответных ICMP пакетов.
И повысить контроль над апчем.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Разум мой в смятении... Входящий траффик на гигабайты!" 
Сообщение от Simps Искать по авторуВ закладки(ok) on 14-Июл-05, 11:53  (MSK)
>>Откуда???? Судя по статистике, за месяц мы изюзали чуть более 600Мб.
>>
>>Откуда могут браться такие цифры???
>>
>>-----------------------------------------------------------------
>>
>>И ещё. Почему-то в логах апача обнаруживаю, что с разных адресов какая-то
>>хрень пытается что-то к нам залить. То какие-то файлы подменить (команда
>>HTTP POST) и присылает какую-то (килобайт на 90) ахинею методом SEARCH.
>>Может это пытаются вызвать срыв стека? В любом случае, серверу хуже
>>не становиться. Но вот вопрос: а входящий траффик нам считается?
>>Как можно отгородиться от этой фигни?
>
>
>По поводу трафика - это к провайдеру, скорее всего засчитают, может правда
>не все.
>Отгородится - фаерволом, в ядре уменьшить число ответных ICMP пакетов.
>И повысить контроль над апчем.

Смысл отгораживаться файерволом теряется с точки зрения уменьшения трафика. Провайдер в любом случае его клиенту отправил и посчитал

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Разум мой в смятении... Входящий траффик на гигабайты!" 
Сообщение от imax Искать по авторуВ закладки(ok) on 14-Июл-05, 11:59  (MSK)
>Смысл отгораживаться файерволом теряется с точки зрения уменьшения трафика. Провайдер в любом
>случае его клиенту отправил и посчитал

Смысл в том что для TCP-го соединения нужен ответ сервера - если ты его заблокируешь, трафика будет меньше

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Разум мой в смятении... Входящий траффик на гигабайты!" 
Сообщение от point212 emailИскать по авторуВ закладки(ok) on 05-Авг-05, 15:06  (MSK)
>Стоит у нас комп и смотрит в инет через ADSL.
>Аптайм 4 дня. Глянул netstat -ib.
>Боже мой! Более 400Мб для интерфейса, смотрящего в инет.
>Откуда???? Судя по статистике, за месяц мы изюзали чуть более 600Мб.
>
>Откуда могут браться такие цифры???
Надеюсь, этот пост увидят люди, и он не останется на сотой странице архива :)

Я тут углядел одну особенность - АДСЛ-модем у нас в режиме бриджа работает. Он перекидывает к нашей сетевушке даже траффик не предназначенный нам. Наверное наш комп и его считает?

Как в таком случае считать только тот траффик, который считает нам и провайдер? Какой программой пользоваться?

ipfw add 10 count ip from any to $my_inet_addr via $my_inet_iface поможет?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру