Автор Тема: что жрет траф?  (Прочитано 2473 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
что жрет траф?
« : 08.09.09, 20:33:15 »
каждые 10-20сек скачивается килобайт
нетстат ничего не выдает, никак не пойму куда идет траф

Цитировать
>netstat -b -f -o

Активные подключения

  Имя    Локальный адрес        Внешний адрес          Состояние       PID
  TCP    10.0.10.149:1344       195.18.46.4:pptp       ESTABLISHED     4

 Не удается получить сведения о владельце

x. Сбой при инициализации Windows Sockets: 5

>
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox


Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #1 : 08.09.09, 21:35:39 »
пптп эт ВПН тонель :ab:
War, war never changes........ (c)

Оффлайн Meister

  • Постоялец
  • ***
  • Сообщений: 136
  • Карма: 12
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #2 : 08.09.09, 22:04:04 »
Попробуйте посмотреть с помощью анализатора трафика, например, Wireshark (http://www.wireshark.org/).

Описание с http://ru.wikipedia.org/wiki/Wireshark:

Wireshark (ранее — Ethereal) — программа для анализа пакетов Ethernet и некоторых других сетей (сниффер).
<...>
Функциональность, которую предоставляет Wireshark, очень схожа с возможностями программы tcpdump, однако Wireshark имеет графический пользовательский интерфейс и гораздо больше возможностей по сортировке и фильтрации информации. Программа позволяет пользователю просматривать весь проходящий по сети трафик в режиме реального времени, переводя сетевую карту в неразборчивый режим (англ. promiscuous mode).

Программа распространяется под свободной лицензией GNU GPL и использует для формирования графического интерфейса кроссплатформенную библиотеку GTK+. Существуют версии для большинства типов UNIX, в том числе GNU/Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, а также для Windows.

Wireshark — это приложение, которое «знает» структуру самых различных сетевых протоколов, и поэтому позволяет разобрать сетевой пакет, отображая значение каждого поля протокола любого уровня.
<...>


Сам давно пользуюсь, отличнейшая вещь.

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20302
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #3 : 08.09.09, 23:28:04 »
могу попробовать помочь.
Абсолютно бесплатно.

Оффлайн Kasen

  • Старожил
  • ****
  • Сообщений: 905
  • Карма: 10
  • Пол: Мужской
  • Тупайа пихота.
    • Просмотр профиля
Re: что жрет траф?
« Ответ #4 : 09.09.09, 10:14:44 »
могу попробовать помочь.
Абсолютно бесплатно.
Как так? О_О

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #5 : 09.09.09, 15:12:17 »
скачал с фтп Kasen'a wireshark 1.0, в нем WinPcap 4.0.2, про который на сайте (http://www.winpcap.org/misc/faq.htm#Q-28) сказано: capturing from dialup/VPN adapters is not supported. (WinPcap 4.0 or newer) =(

просвятите меня, почему при остутствующих соединениях через vpn идет траф, и каким образом это реализуется?

пробовал запускать нетстат с параметром t 1, т.е. обновление данных каждую секунду - много смотрел, ничего не появляется.
« Последнее редактирование: 09.09.09, 15:17:49 от LEO »
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

bear

  • Гость
Re: что жрет траф?
« Ответ #6 : 09.09.09, 15:34:23 »
pptp(rfc2637) при помощи GRE(rfc2784) тунеля создает ppp(rfc1661) сессию, для начала это увеличивает заголовок пакетов(правда тут можно применять компрессию заголовков чтобы они занимали меньше места) далее, для того чтобы проверить жив ли клиент, сервер через некоторый промежуток времени кидает технический пакет клиенту, если он жив - все в порядке держим дальше туннель, если ответа не приходит - тунель гасим, отсылаем параметр(нет ответа от клиента) серверу аутентификации и авторизации

для того чтобы забыть, что такое GRE(rfc2784) - можно использовать L2TP(rfc2661), там GRE(rfc2784) не используется

ЗЫЖ как настроить l2tp - читаем первый пост тут http://forum.elsite.ru/index.php?topic=193422.0
« Последнее редактирование: 09.09.09, 15:39:50 от bear »

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #7 : 09.09.09, 16:10:04 »
благодарю, скажу честно, rfc не читал, но ... 30кб за 3 мин - не много ли?

п.с. провайдер - не элсайт, л2тп там нету
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

bear

  • Гость
Re: что жрет траф?
« Ответ #8 : 09.09.09, 16:12:13 »
имхо для pptp много, щас проверю на стенде сколько трафику уйдет за 3 минуты

bear

  • Гость
Re: что жрет траф?
« Ответ #9 : 09.09.09, 16:33:07 »
проверил на стенде, за 3 минуты роздано было 700кб - винда что то начала отправлять, скачано 6кб
(но это сферический конь в вакууме, тут нада версию винду одинаковую ставить, сервисы выключать и т.п.)

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #10 : 09.09.09, 16:55:06 »
аналогично, воткнул кабель в ноут, настроил впн, подсоединился, меньше 900 байт за 3 с лишним минуты,
то притом, что на ноуте еще google desktop зачем-то к своему сайту приконнектился...

это... а  netstat -b -f -o вообще что-нибудь про UDP выводит ? (или должен выводить?)
да и потом, что-то же должно было хоть раз засветиться в netstat... может имеет смысл поставить Outpost? (или что-нибудь бесплатное?)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: что жрет траф?
« Ответ #11 : 10.09.09, 19:52:22 »
поставил Outpost, запретил для svchost соединения за пределами локалок, и стало все нормально
всем спасибо.

Daft - К.О.
« Последнее редактирование: 10.09.09, 19:58:08 от LEO »
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox