PDA

Просмотр полной версии : провео экспиремент


loker
17.01.2005, 16:39
вчера 16 числа специально отключил внешку думаю посмортрю скоко у меня паразитного трафика набежит и вот я удивился когда за вчерашнее число 16 5 мег набежало :confused: :confused:

Dima
17.01.2005, 16:47
как ты ее отключил то ?

loker
17.01.2005, 17:17
как ты ее отключил то ?
в route прописал бесплатные ип :)

Dima
17.01.2005, 17:21
и все ?

loker
17.01.2005, 17:26
и все ?
route delete 0.0.0.0
route -p ADD и бесплатные ип

ATAMAH
17.01.2005, 18:26
а по внешке то лазил?

loker
17.01.2005, 18:35
а по внешке то лазил?
НА ЦЕЛЫЙ ДЕНЬ СПЕЦИАЛЬНО ОТКЛЮЧИЛ ТЫ ЧТО ЧИТАТЬ РАЗУЧИЛСЯ

ATAMAH
17.01.2005, 19:52
ты бы лучше комп нафиг не включал 1 день
чо паришься

loker
17.01.2005, 20:37
ты бы лучше комп нафиг не включал 1 день
чо паришься
аха я немогу так целый день и без компа

Skyjacker
17.01.2005, 20:46
аха я немогу так целый день и без компа Кабель бы отключил от модема.
Без интернета можно и один день посидеть.

IPX
17.01.2005, 21:11
Не только один :)

mutabor
17.01.2005, 21:46
сегодня утром подвергся ддос атаке. по платному инету решил сегодня не лазить, чтоб посмотреть сколько трафика мне накрутили злодеи. интересно как то это можно отсечь и почему мы должны оплачивать преступления против нас же? :)

Skyjacker
17.01.2005, 22:38
сегодня утром подвергся ддос атаке. по платному инету решил сегодня не лазить, чтоб посмотреть сколько трафика мне накрутили злодеи. интересно как то это можно отсечь и почему мы должны оплачивать преступления против нас же? :) Да, к сожалению, мы должны признать тот факт, что паразитный трафик это минус ADSL и я думаю что не только ADSL...

Zealot
18.01.2005, 08:20
Да, к сожалению, мы должны признать тот факт, что паразитный трафик это минус ADSL и я думаю что не только ADSL...
это не минус это неизбежность ...

а насчет набежавшего ... чето больно много. ПОхоже на автообновление :)

Radio_man
18.01.2005, 08:59
такой факт.
я установил себе прогу bwmeter, и настроил там фильтры, так, что бесплатные сайты включил в трафик лан(внутренняя сеть), все остальное разумеется платный трафик.

так вот, обнаружил, что многие так называемые "бесплатные" сайты, например erkc.sakha.ru лезут во внешний трафик, скачивая оттуда либо баннеры либо новости. Имы получаем "паразитный" трафик. Исключение составляют ya1.ru и ykt.ru. telecom.sakha.ru

Slayer
18.01.2005, 09:43
Естественно, и баннеры это лишь часть т.н. паразитного трафика (еще есть пинги, вирусы и т.д.). Кстати, даже на я1 стоит счетчик Hotlog, который тоже дает копеечный трафик, т.к. делает запрос с внешнего инета. Но если настроить файрвол, то и баннеры и счетчики с внешки можно отключить. Ну а в общем, этот самый паразитный трафик - это бич любого выделенного интернета, т.е. если у вас есть свой IP, то трафик этот вам обеспечен, и мы, как провайдеры, при всем нашем желании, сделать тут практически ничего не можем. Ставьте файрволы, это позволит свести ваши затраты до минимума, хотя совсем исключить паразитный трафик невозможно.

mutabor
18.01.2005, 18:36
я так понимаю, что файрвол мне не поможет. т.к. трафик проходит ваш билинговый сервис и уже только потом упирается в мой файрволл, то есть уже будет к оплате. я прав? ps: можно же на пинги поставить ограничение на размер пакета. на периодичность пакета. уменьшить время жизни RIP и OSPF. обнаружить флуд и временно блокировать источник

Slayer
18.01.2005, 19:40
Еще раз повторю, файрвол поможет устранить трафик баннеров и счетчиков. Остальной паразитный трафик ни мы, ни вы физически не можем устранить.

HoMeR
18.01.2005, 23:08
почему? ведь гелиос как то может перекрыть тот же внешний траффик... а тут даже выключив на пару суток модем и компутер, траффик всеравно идет... ну как так?! или тут какая то особая технология адсл?!
интересно очень...

Radio_man
19.01.2005, 18:43
я так понимаю, что файрвол мне не поможет. т.к. трафик проходит ваш билинговый сервис и уже только потом упирается в мой файрволл, то есть уже будет к оплате. я прав? ps: можно же на пинги поставить ограничение на размер пакета. на периодичность пакета. уменьшить время жизни RIP и OSPF. обнаружить флуд и временно блокировать источник

а им в принципе это и не надо ;) за это ведь мы бабки плотим :)))

IPX
19.01.2005, 19:24
"Аппаратный брэндмауер на ZyXel OMNI LAN защищает от 90% атак."
Насколько это истина?