Linux-BG
Начало
Помощ
Търси
Календар
Вход
Регистрирай
Добре дошъл/дошла,
Гост
. Моля,
въведи своето потребителско име
или
се регистрирай
.
Влез с потребителско име, парола и продължителност на сесията
Linux за българи: Форуми
>
Linux секция за напреднали
>
Хардуерни и софтуерни проблеми
>
Какъв ще да е този странен трафик?
Страници: [
1
]
Надолу
« назад
напред »
Изпечатай
Автор
Тема: Какъв ще да е този странен трафик? (Прочетена 1488 пъти)
mikis
Напреднали
Публикации: 746
Distribution: Debian Testing
Window Manager: KDE
Какъв ще да е този странен трафик?
«
-:
Sep 06, 2004, 20:24 »
Машината ми е вързана в ЛАН мрежа с повече от 100 други компютъра. Имам Интернет по ЛАН от кварталния доставчик.
Проблемът е,че SuperKaramba отчита странен входящ трафик дори кагато не правя абсолютно нищо нито в Интернет, нито в локалната мрежа. netstat казва, че няма връзки нито на tcp/ip нито на ipx. Трафикът е между 5 и 20 килобайта/сек. Нямам работещи сървъри, освен Х.
Някакви идеи, какви може да са тия 20 КБ/сек.?
Активен
ray
Напреднали
Публикации: 1464
Какъв ще да е този странен трафик?
«
Отговор #1 -:
Sep 06, 2004, 20:49 »
Здравей,
Пробвай с 'netstat -t' има още опции виж и тях - показва текущите връзки навън, навътре и локални. 'lsof - показва всички
'> отворени файлове, ако някой тегли нещо.
Иначе за по-дълго време инсталирай 'snort' или 'snort-inline' и следи логовете (IDS-Intrusion Detection System).
Успех
Румен
Активен
ntenev
Напреднали
Публикации: 125
Какъв ще да е този странен трафик?
«
Отговор #2 -:
Sep 06, 2004, 20:52 »
Зависи как е конфигуриран локалния сегмент (маската) и дали се свързвате през swich или hub. В общия случай това може да са броадкаст заявки и/или arp запитвания. Можеш да го провериш със:
tcpdump -n -i eth? host ! твоя.ип.адрес.
така ще филтрираш пакетите които се "чуват" на твоя интерфейс но не са предназначени за теб (нито пък са от теб).
Поздрави !
Активен
zeridon
Killmode enabled
Administrator
Напреднали
Публикации: 1398
Distribution: Debian/Ubuntu
Window Manager: console/Gnome
BOfH
Какъв ще да е този странен трафик?
«
Отговор #3 -:
Sep 07, 2004, 08:18 »
трафика е точно от broadcast i arp не се тревожи нормален е
Активен
Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/
dilyan
Напреднали
Публикации: 189
Distribution: Debian, OpenBSD
Window Manager: Gnome, xfce
Какъв ще да е този странен трафик?
«
Отговор #4 -:
Sep 07, 2004, 11:40 »
аз го имах същия проблем, даже постнах тема тука. чрез ethereal програмката и с тези които са ти дадени по-горе открих че някакво spyware-че е зациклило, пращаше само syn пакети, ма то това не му е уин да му се връзва. shut down eth0 и се оправя трафика, ако и ти го имаш същия случай де!
Активен
Страници: [
1
]
Нагоре
Изпечатай
« назад
напред »