|
Не могу понять кто жрет трафик | ☑ | ||
---|---|---|---|---|
0
zenon46
02.08.24
✎
09:57
|
Доброго дня! Пару дней началась проблема, Rx канал WAN интерфейса загружен почти на 90% и постоянно, притом что на бридже нет такой-же загрузки, как такое может быть и как найти кто грузит канал ?
|
|||
1
Smit1C
02.08.24
✎
09:59
|
1Cники знают все тонкости настройки микротиков ?)
|
|||
2
dyevgeniy
02.08.24
✎
10:00
|
Попробуйте Tools - Torch
|
|||
3
zenon46
02.08.24
✎
10:04
|
(2) пробовал, только толку, там указан внешний наш IP ну и откуда идут запросы, все IP разные. А на бридже когда смотришь там такой нагрузки нет, вот и не понятно. На WAN исходящий 45-49 мегабит, на бридже 9, куда остальное девается, не понятно.
|
|||
4
Garykom
гуру
02.08.24
✎
10:16
|
(0) ломанули и используют как ботнет?
https://habr.com/ru/companies/selectel/articles/654467/ https://habr.com/ru/news/578418/ |
|||
5
VS-1976
02.08.24
✎
10:22
|
Есть такое приложение
https://www.netlimiter.com/ Оно показывает на уровне процессов исходящий и входящий трафик и по портам. Так же можно перекрыть поток этой утилитой. |
|||
6
zenon46
02.08.24
✎
10:21
|
(4) у микротика отключено все кроме WinBox, это раз, второе при переключении на второго проводного провайдера, все становится нормально. Ни 90% загрузки канала, ни разницы в скоростях на бридже и втором wan интерфейсе.
|
|||
7
Garykom
гуру
02.08.24
✎
10:37
|
(6) Судя по всему ddos'ят по первому провайдеру
Возможно ТСПУ ложными пакетами спамит аля пассивный DPI |
|||
8
zenon46
02.08.24
✎
10:41
|
(7) звонил провайдеру, тех отдел связь "лежит", ответили менеджеры говорят из за блокировок youtube у них связь легла, но легла связь и 100% загрузка канала как по мне разные вещи...но от них большего и не получить.
|
|||
9
Garykom
гуру
02.08.24
✎
10:44
|
(8) Походу я правильно написал в (7), тебе почти прямо сказали
|
|||
10
Garykom
гуру
02.08.24
✎
10:44
|
(8) Почитай как работает пассивный DPI
|
|||
11
Garykom
гуру
02.08.24
✎
10:57
|
Если кратко то походу из локальной сети много попыток зайти на заблокированные ТСПУ интернет ресурсы
Провайдер использует пассивный DPI - вперед реального ответа от сайта посылает ложный ответ В итоге ложный ответ (малый) проходит на бридж, реальный ответ поступающий позже (большой) не проходит на бридж (почему не проходит вопрос к микротику) Получается вот такая картинка |
|||
12
zenon46
02.08.24
✎
10:57
|
(11) и как провайдеру разруливать такую проблему ?
|
|||
13
Garykom
гуру
02.08.24
✎
10:58
|
(12) Никак
Они сами заложники |
|||
14
zenon46
02.08.24
✎
11:09
|
(13) прекрасно ) даже добавить нечего.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |