❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Neznámy odchádzajúci traffic z gateway

Příspěvky, které nespadají do žádného z vytvořených fór.
Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Neznámy odchádzajúci traffic z gateway

Příspěvekod eKrajnak » 11 years ago

Zdravím,

ako zvyčajne zase riešim svoj domáci router. RB2011, verejná IP. Na grafoch prietoku dát odomňa ku môjmu ISP detekujem neznáme dáta, ktoré zrejme nevznikajú reálne na sieti. Jedná sa o odchádzajúce dáta cca. 300Kbps. Na grafe je pekne vidieť, že pritom netečú žiadne dáta smerom do routra.

Nechávam otvorený konfig routra a dám povolenie na zobrazenie grafov pre všetkých:

HOST: home.ekrajnak.com
WEB prostredie: 8008

Winbox:
Meno: ispforum
Heslo: ispforum

Výstupný interface je ether1-GW-Levonet , inak je celá sieť pospájaná do bridgu. Beží tam aj IPv6 tunel, ale nemyslím si, že by on mohol niečo spôsobovať. Posledné takéto neznáme dáta tiekli medzi 24. júla 08:00 - 11:00.
Bolo by mi jasné, keby dáta tiekli ku mne (bol by to nejaký útok alebo niečo), ale toto ide z vnútra von.


Vďaka za každú radu / tip.

P.S. Všetky zariadenia, ktoré sú bežne pripojené do siete sú vytiahnuté do Queues a tam vidno, že žiadne z nech tento traffic negeneruje.
Přílohy
daily.gif
Vyznačený prietok na grafe
daily.gif (4.71 KiB) Zobrazeno 1734 x
Naposledy upravil(a) eKrajnak dne 24 Jul 2014 19:46, celkem upraveno 1 x.
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

dantasik
Příspěvky: 409
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod dantasik » 11 years ago

Bez povoleného torchu to pujde blbe si myslim....
0 x
Daniel Tasáry

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Nejaký spôsob aby som to povolil pre usera ispforum? (resp. ktorá to je položka v /user group ?)
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

dantasik
Příspěvky: 409
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod dantasik » 11 years ago

Mozna sniff
0 x
Daniel Tasáry

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Okej povolene, môžete používať všetký nástroje vrátane torchu (su to parametre sniff a test).
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

dantasik
Příspěvky: 409
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod dantasik » 11 years ago

Tam nic teda nevidim mimo winboxu co jsem tam spojenej a tunnelu do he.net
0 x
Daniel Tasáry

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Teraz tam ten traffic netečie. Ono to je dosť náhodné (čas, dĺžka, sila) ....
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák

Uživatelský avatar
eKrajnak
Příspěvky: 420
Registrován: 12 years ago
Bydliště: Levoča, SK
Kontaktovat uživatele:

Příspěvekod eKrajnak » 11 years ago

Teraz co je na grafe ten prietok 4-5Mbps to je kamarat, nieco odomna stahoval.
0 x
Študent, programátor, sieťar ... #ccna_certified

Blažej Krajňák