Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Защита от паразитного трафика скоростного Интернет.?
 
При организации «домашней сети» с использованием скоростного канала доступа в Интернет,  с последующей раздачей трафика через прокси-сервер я столкнулся со следующей ситуацией (к примеру):

Суммарный (Входящий) трафик на входе прокси-сервера (Port 16777219 (3Com EtherLink PCI) on Интернет) -
Total Volume – 3 510 000  kbyte

Суммарный (Входящий) трафик на выходе прокси-сервера (Port 16777220 (3Com EtherLink Server 10/100 PCI NIC) on Интронет) за тот же период -
Total Volume – 1 000 000  kbyte

Конечно, в эту разницу входит служебная информация прокси-сервера и пакетов, но вряд ли её количественная составляющая превышает 1-2%. А здесь разница в три с половиной раза!!!

Более того, суточные графики показывают в определённые часы разницу в значениях «приходящего» и «раздаваемого» входного трафика прокси-сервера на порядок и более и длящиеся по времени до часа и более.

Могу лишь предположить, что это пакеты потокового аудио-видеи, принудительно (больше часа) запускаемые некоторыми маскирующимися IP- адресатами или другого рода потоковые атаки.
Какие способы защиты можно применить в данном случае для уменьшения паразитных потоков, не ограничивая существенно права пользователей Интронет?
 
Поставьте файрволл и посмотрите что именно у Вас ганяет "левый" траффик.

Также проверьте выключен ли Netbios.
 
ScReaM, спасибо, работаю над квалификацией (и потею  :(  )
 
Внешний IP прокси - "белый"? Тогда  ничего удивительного.
 
Вас стоит обратить внимание на шейпинг типов трафика.

"Управление трафиком и шейпинг трафика"
http://www.shorewall.net/traffic_shaping_ru.html
 
если сервер входит в большую домашнюю сеть  (типа qwerty московсгого или interzet питерского) то тоже ничего удивительного.
 
Здесь возможны два варианта. Либо Вы подключены к внешней сети через хаб (концентратор) и тогда на Вашем внешнем ифейсе трафик всех соседних хостов. Либо Ваш шлюз поимели и рассылают через него спам, ддосят, etc. В принципе возможен и третий вариант, предложенный выше, что Вас флудят с наружи целенаправленно, но мои провидческие способности подсказывают, что это маловероятно :)
Для того, чтобы разобраться Вам необходимо применить сниффер на внешнем ифейсе.
 
Ещё раз большое спасибо всем за ответы
Страницы: 1
Читают тему