Отчет провайдера о трафике интернета #497502


#0 by VBMADD
Привет братьям по разуму! Провайдер прислал отчет о трафике интернета с кучей цифирь. Первый раз столкнулся с таким отчетом. Трафик сильно превысил лимит и нужно платить лишних 30000 руб. Компьютер не в сети. Интернет - ADSL модем, подключенный к этому компьютеру. Начальство срочно требует по распечатке определить на что ушел трафик, на скачивание видео, музыки и т.д. Можно ли по распечатке определить подобную информацию, если да то подскажите как, может по портам можно как то проследить? Start - начало сессии End - окончание сессии Sif   - номер интерфейса источника SrcIPaddress  - адрес источника SrcP  - порт источника DIf   - номер интерфейса получателя DstIPaddress   - адрес получателя DstP  - порт получателя Octets - байты Спасибо всем кто откликнулся.
#1 by КапЛей
пздц... неужели у кого-то интернет с трафиком?
#2 by zak555
у юриков всегда было
#3 by Delorn
Ты бы хоть часть лога выложил. А вообще скорей всего не выйдет. Попроси у провайдера детализацию... с вероятностью в 90% ее нет.
#4 by zak555
+ а разве трафикИнспектор не даёт такой отчёт ?
#5 by hd1
у меня, в 3х точках, это выгоднее
#6 by VBMADD
Инспектора на компе не стоит
#7 by XMMS
берешь адрес источников, смотришь на объём(байты), и пытаешься понять на какие уходили самые большие объёмы. Потом пытаешься понять, какой сайт на нём висит. А большая там распечатка то?
#8 by VBMADD
Сам отчет такого типа: ========================= Start             End               Sif   SrcIPaddress    SrcP  DIf   DstIPaddress    DstP    P Fl Pkts       Octets 1001.00:10:30.539 1001.00:10:30.539 162   93.92.89.210    64009 40    77.242.193.229  12975 6   0  1          124       1001.00:10:30.811 1001.00:10:30.811 40    77.242.193.229  12975 162   93.92.89.210    64009 6   0  1          40         1001.00:11:50.463 1001.00:11:56.463 40    213.170.98.90   58607 162   93.92.89.210    15037 17  0  3          435       1001.00:12:00.535 1001.00:12:00.535 162   93.92.89.210    64009 40    77.242.193.229  12975 6   0  1          124       1001.00:12:00.839 1001.00:12:00.839 40    77.242.193.229  12975 162   93.92.89.210    64009 6   0  1          40         1001.00:12:33.772 1001.00:12:33.772 40    189.58.167.176  4909  162   93.92.89.208    23    6   2  1          60         1001.00:12:33.772 1001.00:12:33.772 40    189.58.167.176  4910  162   93.92.89.209    23    6   2  1          60         1001.00:12:33.776 1001.00:12:33.776 40    189.58.167.176  4911  162   93.92.89.210    23    6   2  1          60         По распечатке есть порты 80, 21 по которым я так мыслю работает IE но есть и куча других портов вроде 26459 и проч.хотя по этим портам трафик 400-500 байт. Не понятно что это такое , что за информация и откуа передается по таким портам?
#9 by VBMADD
Ну я так примерно и действую. Просто начальство спросит что за информация передается по другим портам кроме 80 и 21
#10 by IPx2
Товарищ! Юзайте TrafficInpector или аналоги, и забудете о таких проблемах :)
#11 by VBMADD
Распечатка А4 страниц 20 будет
#12 by this
торренты p2p трафик так называемый, обменники шареман возможно онлан радио, ява
#13 by this
там просто по случайному порту стучатся разные клиенты, за ночь при не белимитке спокойно могла уйти такая сумма при забытом выключенном клиенте, чел мб скачал на 500 метров, а с него слили на 5 гб вот и причина большой суммы, а человек нихрена не понимает, что когда с него качают уже скачанный файл - тоже трафик
#14 by VBMADD
Денег на Инспектора не выделяют , а требуют отчеты. Но хотелось бы по существу, по номерам портов можно какую то инфу выудить типа какая прога использует это порт
#15 by hd1
отчет выложи на zalil.ru
#16 by ОчкарикСлава
и у вас всё открыто? закрыть всё, оставить только нужное.
#17 by this
отчет в студию, правда зале на обменник, выделить какая прога не получится, у них почти смысл одинаковый, торренты udp протокол активно используют по умолчанию как раз # Какие порты использовать для µTorrent? Как правило, использовать порты в диапазоне 6881-6889 не рекомендуется. Можно использовать любые другие порты, кроме 25 и 110. вот тебе и не понятные десяти и сорока тысячные порты
#18 by hd1
+ вопрос: платный только входящий трафик?
#19 by XMMS
Я бы ещё посмотрел компьютер, с которого качали.
#20 by this
dsl провайдеры как правило если не ошибаюсь считают то и то
#21 by VBMADD
#22 by dimko
может кто втихую с торентов сливал или раздавал?
#23 by VBMADD
На компе работает 2 сотрудника каждый через день
#24 by VBMADD
Адрес на компе не белый
#25 by this
на адселе точно не белый, он по идее должен быть
#26 by this
блин родил, не поленись выпиши все процессы с компа и посмотри в program files torrents, shareman, downloadmaster и когда у тебя было последнее обновление винды, мб у тебя автоматическое обновление включено
#27 by hd1
ты хотел сказать динамический с чего вдруг?
#28 by VBMADD
статический
#29 by dimko
а может вирь какой? бот хакерский жуткий
#30 by VBMADD
антивирус NOD32  стоит
#31 by hd1
короче максимальный входящий трафик за сессию с Вконтакте
#32 by VBMADD
Ссылку на строчку в отчете дай пож-ста
#33 by ASV
и так далее 0612.18:26:45.980    0612.18:31:46.000    23    95.142.202.114    80    21    84.52.122.66    3283    6    0    44165    66 247 500 0606.14:57:25.960    0606.15:02:25.970    23    95.142.201.2    80    21    84.52.122.66    4803    6    0    42570    63 855 000
#34 by this
хы)) посомтрели видяшки в контакте и все))
#35 by hd1
- смотри первую строчку, я в эксель твой отчет перевел и сортиронул
#36 by VBMADD
Сенкс!
#37 by ASV
из 10 гигов 7 на вконтакте
#38 by this
поставь файервол с поддержкой нат для раздачи на другие компы(вдруг) и там просто запретишь все лишние сайты и порты, вообще прикололся, при ссылке на контакт вывел на эту страницу)) сам сохранил её и вывел себе в апач
#39 by this
и везде все упоминается vk.com vkontakte и тп редирект на эту страницу
#40 by hd1
из этого отчета также с большой вероятностью вытекает вытекает, что "работают" за этим ПК две молодые девушки
#41 by this
ога пипец, там один контакт практически, чтобы убедится в этом открой cmd набери команду tracert айпи адрес он тебе выдаст имя хоста)) практически один контакт и торренты
#42 by this
83.229.138.30 порнуха вроде))
#43 by VBMADD
Спасибо братцы за оперативность! Отдельное спасибо hd1
#44 by VBMADD
а это как прослеживается если не секрет!
#45 by hd1
они ж составляют основную массу пользователей контакта
#46 by VBMADD
А я подумал, что неужели через трафик можно определить пол...
#47 by ValeriTim
:) конечно - посмотри _какую_ порнуху они смотрят ... :)
#48 by VBMADD
И какую конкретно, можешь указать...
#49 by Fram
+ 30000 he, за 10 гиг O_o это где и у кого такие цены?
#50 by Fram
he, = руб
#51 by Delorn
условно говоря 3р метр :) нормальная цена...
#52 by Fram
так там счет больше чем на 30 тыщ судя по . Не верю я что в Питере такие цены есть. Да еще и DSL
#53 by ValeriTim
Нууу... обычно мальчики смотрят на девочек и наоборот ... :)
#54 by VBMADD
это не цены на интернет, а за превышение лимита трафика
#55 by Противный
а товарищу то походу лихо трафика накрутили... смотрим, первую + вторую и четвертую + пятую строки...
#56 by Grinspen
Вот кому-то иZTюлей отвесят за трафикк :))) лучше ставьте керика или трафик инспектора, ставьте ограничения юзверям.
#57 by hd1
байты же, последняя колонка, где лихо?
#58 by Противный
по крайней мере у нас провайдеры считает только входящий (скаченный нами) трафик, в данном случае считается весь... и ты уверен что и средняя колонка провайдером была не учтена?
#59 by hd1
средняя колонка "DIf - номер интерфейса получателя"
#60 by MaxS
Провайдер может у себя использовать кэширующий прокси, а абоненту продавать без учета кеша... Если в штате нет специалиста по IT, то нужно было брать тариф безлимитный без ограничений (без доплат за перерасход)...  А то на то и вышло - на одном сэкономили, на другом потеряли...  ;)
#61 by Противный
см. рядом "SrcP"... это трафик в обратном направлении...
#62 by hd1
не выспался чтоли ) SrcP  - порт источника
#63 by 0xFFFFFF
Да есть еще конторы, которые на трафике сидят и по 40 штук в месяц платят... При наличии безлимитки для юриков в 5 т.р...
#64 by Противный
специально для тебя, выделяю трафик прямого и обратного направлений если сравнишь соседние строки из очень сильно удивишься... ========================================== Start             1001.00:10:30.539 End               1001.00:10:30.539 Sif               162 SrcIPaddress      93.92.89.210 SrcP              64009                    <= DIf               40 DstIPaddress      77.242.193.229   DstP              12975                    <= P                 6 Fl                0 Pkts              1     Octets            124
#65 by hd1
я не понимаю зачем ты меня носом в номера портов тычешь?
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С