--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Поиск IP с большим исходящим трафиком.

Сисадминское
5
10
С друзьями на NN.RU
В социальных сетях
Поделиться
Sanja
16.08.2010
Из сети филиала идет большой исходящий трафик, который забивает канал(сеть 192,168,25,0/24). Маршрутом по умолчанию для той сети являтся мой шлюз на базе ASPlinux (192,168,1,1).Могу ли я на своем шлюзе на интрефейсе который смотрит в ту сеть проанализировать пакеты и вычислить IP с которого идет такой трафик.
Желательно готовое решение. Может скриптик какой нить есть
конечно, можете. ставите любой сниффер и вперед
Sanja
16.08.2010
НУ пример приведите ,.. просто проблему надо быстро решать... а тестироватьразные сниферы времени нет
Sokolik
16.08.2010
ну, хотя бы, tcpdump
pl17
17.08.2010
вот уж изврат
если смотреть на сервере, то еще вчера можно было ввести команду tcpdump и давно знать ответ

вайршарк ставить на админскую машину и зеркалить порт сервера на эту же машину, но это потребует больше времени, зато удобней

но разовая пролбема уже давно должна быть решена тцпдампом
ch@os
16.08.2010
как вариант ставите программулину iptraf на шлюз и смотрите кто куда через него ломится
RealLord
17.08.2010
Поддерживаю, iptraf или trafshow спасет в данном случае
Не очень знаком с ASPLinux. Там iptables не iptables называется?

Если называется, то добавьте в цепочку FORWARD правила

-s 192,168,25,1 -d ! 192,168,25,0/24 -j ACCEPT
-s 192,168,25,2 -d ! 192,168,25,0/24 -j ACCEPT
....
-s 192,168,25,N -d ! 192,168,25,0/24 -j ACCEPT

и смотрите по счетчикам (watch iptables -L FORWARD -v -n).

Ну или просто

-s 192,168,25,1 -d ! 192,168,25,0/24 -j LOG

и смотреть лог.
ДимС
17.08.2010
Если трафик забивает канал, то я, в первую очередь, проверил бы компы на вирусню, при чем - все. Банальный kido любой канал сажает практически в ноль.

А так - согласен с предыдущими ораторами.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.