Имя: Пароль:
IT
Админ
Не могу понять кто жрет трафик
,
0 zenon46
 
02.08.24
09:57
Доброго дня! Пару дней началась проблема, Rx канал WAN интерфейса загружен почти на 90% и постоянно, притом что на бридже нет такой-же загрузки, как такое может быть и как найти кто грузит канал ?
1 Smit1C
 
02.08.24
09:59
1Cники знают все тонкости настройки микротиков ?)
2 dyevgeniy
 
02.08.24
10:00
Попробуйте Tools - Torch
3 zenon46
 
02.08.24
10:04
(2) пробовал, только толку, там указан внешний наш IP ну и откуда идут запросы, все IP разные. А на бридже когда смотришь там такой нагрузки нет, вот и не понятно. На WAN исходящий 45-49 мегабит, на бридже 9, куда остальное девается, не понятно.
4 Garykom
 
гуру
02.08.24
10:16
(0) ломанули и используют как ботнет?
https://habr.com/ru/companies/selectel/articles/654467/
https://habr.com/ru/news/578418/
5 VS-1976
 
02.08.24
10:22
Есть такое приложение
https://www.netlimiter.com/
Оно показывает на уровне процессов исходящий и входящий трафик и по портам. Так же можно перекрыть поток этой утилитой.
6 zenon46
 
02.08.24
10:21
(4) у микротика отключено все кроме WinBox, это раз, второе при переключении на второго проводного провайдера, все становится нормально. Ни 90% загрузки канала, ни разницы в скоростях на бридже и втором wan интерфейсе.
7 Garykom
 
гуру
02.08.24
10:37
(6) Судя по всему ddos'ят по первому провайдеру
Возможно ТСПУ ложными пакетами спамит аля пассивный DPI
8 zenon46
 
02.08.24
10:41
(7) звонил провайдеру, тех отдел связь "лежит", ответили менеджеры говорят из за блокировок youtube у них связь легла, но легла связь и 100% загрузка канала как по мне разные вещи...но от них большего и не получить.
9 Garykom
 
гуру
02.08.24
10:44
(8) Походу я правильно написал в (7), тебе почти прямо сказали
10 Garykom
 
гуру
02.08.24
10:44
(8) Почитай как работает пассивный DPI
11 Garykom
 
гуру
02.08.24
10:57
Если кратко то походу из локальной сети много попыток зайти на заблокированные ТСПУ интернет ресурсы
Провайдер использует пассивный DPI - вперед реального ответа от сайта посылает ложный ответ
В итоге ложный ответ (малый) проходит на бридж, реальный ответ поступающий позже (большой) не проходит на бридж (почему не проходит вопрос к микротику)
Получается вот такая картинка
12 zenon46
 
02.08.24
10:57
(11) и как провайдеру разруливать такую проблему ?
13 Garykom
 
гуру
02.08.24
10:58
(12) Никак
Они сами заложники
14 zenon46
 
02.08.24
11:09
(13) прекрасно ) даже добавить нечего.