Старый 15.12.2007, 17:08   #1   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Помогите с проблемкой....

В общем у меня подозрение на то, что кто-то жрёт мой траффик. Пакетник у меня стоит, айпифильтр и фаерволл тоже стоят!
BW Metr показывает, что каждый час приходит около 500-600Кб(причём включена только аська, которая работает через прокси), а когда во внешку лезу(причём тоже через проксю), так там за пару загруженных страниц приходит по 5-6 метров.
В нет заходит не сразу тоже оч. подозрительно, пишет, что удалённый компьютер не отвечает! В общем не знаю, что делать....Посоветуйте что-нибудь. Плюс ещё если кто-то использует мой траф можно ли это дело
остановить? Если да, то как?
  Ответить с цитированием
Старый 15.12.2007, 18:16   #2   
Форумец
 
Аватар для XIII
 
Сообщений: 1,636
Регистрация: 01.03.2006
Возраст: 38

XIII вне форума Не в сети
Смотри обновление может стоит у фаера или уторрента
  Ответить с цитированием
Старый 15.12.2007, 18:26   #3   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Обновления отключены. Но если бы и обновлялись, то сразу, а не часами....плюс пакетник то на что! И какого хрена тогда по 15 раз подключаюсь к нету? Тут явно что-то не то....
  Ответить с цитированием
Старый 15.12.2007, 18:51   #4   
Женёк
 
Аватар для ZSky
 
Сообщений: 9,096
Регистрация: 17.11.2006
Возраст: 42

ZSky вне форума Не в сети
Цитата:
Пакетник у меня стоит, айпифильтр и фаерволл тоже стоят!
Стоят, не значит настроены верно. Тут у 20% айпи фильтр в текстовом формате "стоит". У тебя фаервол (если конечно не стандартный) логи не ведёт что-ли? Там всё отражается, что куда уходит.
  Ответить с цитированием
Старый 15.12.2007, 19:01   #5   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Ты про журнал событий чтоли? Често не секу в адресах, который он там пишет....да и настроен файервол на режим обучения...я х.з. почему щяз такое, но раньше всё было хорошо...а дня два назад полез трафик. И вообще такое ощущения, что траф уходит в двойном а то и в тройном размере..напиши поподробнее про фаервол!
  Ответить с цитированием
Старый 15.12.2007, 19:41   #6   
Registered User
 
Аватар для _лёха_
 
Сообщений: 108
Регистрация: 23.08.2007
Возраст: 37

_лёха_ вне форума Не в сети
Heartless,
во первых хочется узнать какой у вас фаервол стаит
во вторых хателось бы узнать через какой браузер вы заходите в интернет хатя у вас трафик летит только когда вы выходите в интернет но тем неменее
в третьих вы не пробовали менять пороль
в четвертых какой программой пользуетесь для аси
  Ответить с цитированием
Старый 15.12.2007, 19:45   #7   
Форумец
 
Сообщений: 1,162
Регистрация: 23.06.2006
Возраст: 64

Serjant вне форума Не в сети
Heartless, Ты начинай с модема, сменил ли ты заводской пароль, проверь какие порты и куда проброшены. Про пакетник, какой вариант стоит у тебя. Каким образом выходшь во внешний инет. Проверь на сервере статистики, в какое время появляется "лишний" траф, и напрягись продумай, что ты делал в это время.
Цитата:
Сообщение от ZSky
Тут у 20% айпи фильтр в текстовом формате "стоит".
Посмотри в папочке C:\Documents and Settings\Твое имя\Application Data\uTorrent\ файл ipfilter.dat , только либо в Total Commander, либо в свойствах папки - Вид - сними галку с пункта "Скрывать расширения для зарегистрированных типов файлов" и проверь так ли он называется. ZSky имел в виду, что у 20% юзверей он называется ipfilter.dat.txt
Вот тебе первые и главные шаги.
  Ответить с цитированием
Старый 15.12.2007, 20:12   #8   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Цитата:
Сообщение от Serjant
Heartless, Ты начинай с модема, сменил ли ты заводской пароль, проверь какие порты и куда проброшены. Про пакетник, какой вариант стоит у тебя. Каким образом выходшь во внешний инет. Проверь на сервере статистики, в какое время появляется "лишний" траф, и напрягись продумай, что ты делал в это время.
Всё сделал правильно! Ещё раз повторяю...до 12го числа всё было норм....Относительно пакетника отвечаю: тот, который разрешает доступ во внешний интернет только через прокси. Траф появляется в основном когда в асю захожу..но она работает через прокси....ну не может у меня при включённой асе приходить за час 500Кб это ещё при том условии, что мне особо много не пишут(специально нискем не переписывался чтобы проверить и всё равно траф пришёл)....вообще когда захожу в ICQ то мне сразу приходит килобайт пятьдесят...И когда нет внешний юзаю, то траф такое ощущение что идёт в тройном размере!

Цитата:
Сообщение от Serjant
Heartless, Посмотри в папочке C:\Documents and Settings\Твое имя\Application Data\uTorrent\ файл ipfilter.dat , только либо в Total Commander, либо в свойствах папки - Вид - сними галку с пункта "Скрывать расширения для зарегистрированных типов файлов" и проверь так ли он называется. ZSky имел в виду, что у 20% юзверей он называется ipfilter.dat.txt
Вот тебе первые и главные шаги.
Вообще то проверяется это в закладке "лог" в uTORRENT.....
  Ответить с цитированием
Старый 15.12.2007, 20:36   #9   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Цитата:
Сообщение от _лёха_
Heartless,
во первых хочется узнать какой у вас фаервол стаит
во вторых хателось бы узнать через какой браузер вы заходите в интернет хатя у вас трафик летит только когда вы выходите в интернет но тем неменее
в третьих вы не пробовали менять пороль
в четвертых какой программой пользуетесь для аси
Фаервол: Outpost Firewall Pro 6.0.2162.205.0402
В нет захожу через Firefox(настроено под прокси)
Пароль менять не пробовал..но имеецца в виду сначала поменял когда настраивал, а после нет....кстати идея... может помочь?
Относительно аси: QIP 2005 8020.....
  Ответить с цитированием
Старый 15.12.2007, 21:14   #10   
Форумец
 
Сообщений: 1,162
Регистрация: 23.06.2006
Возраст: 64

Serjant вне форума Не в сети
Heartless, Ты губы то не дуй, что тебя, крутого перца, начинают спрашивать о ерунде (по твоему). Сколько раз бывало, начинаешь трясти чела, что делал и где, в ответ, НИЧЕГО. А когда лезешь сам и находишь, сразу и память появляется, типа ах, да, я хотел попробовать, ну и т.д.
Не далее как позавчера чел звонил, верещал на говнолинк и т.д., торрент глючит, когда же наведут порядок. Оказалось, что порты проброшены в модеме одни, а в uTorrente другие.
Тебе я дал, своего рода блок-схему поиска возможных косяков, ты ничего не сделал, только с пылом рассказываешь какой ты умный и знаешь где смотреть, вот и прошмонай логи оутпоста, там все дотла написано. А то где-то знаешь, а где-то дурика включаешь, ощущения у него понимаешь Оутпост и сервер статистики в руки и анализируй.
Но лучше все сначала проверить, начиная от модема.
  Ответить с цитированием
Старый 15.12.2007, 21:17   #11   
Registered User
 
Аватар для _лёха_
 
Сообщений: 108
Регистрация: 23.08.2007
Возраст: 37

_лёха_ вне форума Не в сети
Arrow

и да к стати в BWMetere можно вести лог посикундана с какого апи сколько и таму подобное скрин прилогается где это можно настроить и увидеть а еще в txt файле в катором будет сохранятся лог
Миниатюры
Нажмите на изображение для увеличения
Название: BWMeter.jpg
Просмотров: 34
Размер:	49.9 Кб
ID:	204651  
  Ответить с цитированием
Старый 15.12.2007, 21:27   #12   
Форумец
 
Аватар для Heartless
 
Сообщений: 531
Регистрация: 12.09.2007
Возраст: 37

Heartless вне форума Не в сети
Хорошо, учту.И кстати я не говорил, что я крутой....Просто раньше всё нормально было, а щяз косячит
  Ответить с цитированием
Старый 16.12.2007, 11:45   #13   
Женёк
 
Аватар для ZSky
 
Сообщений: 9,096
Регистрация: 17.11.2006
Возраст: 42

ZSky вне форума Не в сети
Цитата:
Просто раньше всё нормально было, а щяз косячит
Это просто везло значит Если хочешь понять, в чём причина, попробуй всё-таки разобраться с логами и с тем, что у тебя сетевую активность проявляет - там всё написано и порты и айпи, по которым легко определются адреса. Пакетник - пакетником, но если прокси в нём открыт, то и обновления какие-нибудь через прокси проходить могут.
В общем Сержант как обычно прав: проверь все по пунктам, начиная со смены паролей на модем, на доступ, проверки айпи фильтра и пакетника, далее проверь программы, в которых прописывал прокси. Ну и конечно на вирусы не мешало бы проверится.
  Ответить с цитированием
Старый 16.12.2007, 12:04   #14   
Пошляк
 
Аватар для КилычЪ
 
Сообщений: 223
Регистрация: 13.03.2007

КилычЪ вне форума Не в сети
Цитата:
Сообщение от ZSky
Ну и конечно на вирусы не мешало бы проверится.
+1...
Heartless,, что стощит из антивирей? Насколько давно делалась полная проверка винта? (просто, если я не ошибаюсь, существует класс вирей, которые сами бегают по нету, и грузят страницы- видимо накручивают счётчик посещений)... А вообще - рекомендую следующую схему - берешь свой системник, пиво, и идешь к домолинковскому другу. У него делаешь следуещее - снимаешь свой винт, цепляешь к системнику друга, грузишься с винта друга... прогоняешь свой винт 2-3мя антивирями... Если все чисто, - ковыряй настройки....
  Ответить с цитированием
Старый 16.12.2007, 17:52   #15   
Форумец
 
Сообщений: 1,162
Регистрация: 23.06.2006
Возраст: 64

Serjant вне форума Не в сети
Цитата:
Сообщение от КилычЪ
+1...
Heartless А вообще - рекомендую следующую схему - берешь свой системник, пиво, и идешь к домолинковскому другу. У него делаешь следуещее - снимаешь свой винт, цепляешь к системнику друга, грузишься с винта друга... прогоняешь свой винт 2-3мя антивирями... Если все чисто, - ковыряй настройки....
Ребят, ну зачем такие сложности, проще взять последний Hiren's BootCD 9.3 Rus записываешь на болванку или winpe.mini.cd.by.xaser заливаешь на флешку, процедура обновления антивиря проста до безумия. Все готовишь, стартуешь и проверяешь.
  Ответить с цитированием
Старый 16.12.2007, 18:42   #16   
импровизатор
 
Аватар для Байт
 
Сообщений: 3,530
Регистрация: 04.12.2003
Возраст: 40
Записей в дневнике: 13

Байт вне форума Не в сети
даже до конца тему не дочитал.. и смеяться начал... ппц, какая же безграмотность.

человек поставил OutPost (да еще и нестабильную 6 версию - а как же, надо, надо все новое ПО иметь!), а пользоваться не умеет... Обучающий режим - для самых ущербных, которые даже и разобраться не хотят, как что работает.

По сабжу: не понимаю проблемы, под рукой АутПост - значит смотрим на БВМетр, отсекаем момент когда валит непонятный траф - лезем в Пост и смотрим на сетевую активность! Там указаны адреса, хотя бы из этого можно выудить, куда или откуда идет траф, и так же указаны и процессы, что за прога шлет данные... Если написано n/a, то бишь приложение не удалось определить - то тогда уж стоит задуматься, что же это такое нелегальное внаглую лезет. Вполне возможно что и троян/вирус.

А вообще - ВСЕГДА делайте изначально так: фаерволл в режим Блокировать все, кроме разрешенного, а только потом добавлять то, что нужно, браузер, торрент и т д..
  Ответить с цитированием
Старый 16.12.2007, 19:59   #17   
Форумец
 
Сообщений: 1,162
Регистрация: 23.06.2006
Возраст: 64

Serjant вне форума Не в сети
Smile

Цитата:
Сообщение от Байт
даже до конца тему не дочитал.. и смеяться начал... ппц, какая же безграмотность.
Злой ты!!! Нельзя так прямо челу по голове бить, он должен сам понять, как мало знает и разобраться.
  Ответить с цитированием
Старый 16.12.2007, 20:15   #18   
импровизатор
 
Аватар для Байт
 
Сообщений: 3,530
Регистрация: 04.12.2003
Возраст: 40
Записей в дневнике: 13

Байт вне форума Не в сети
Serjant, да не злой) Но мне ли тебе объяснять, как дорого стоят нервы, потраченные из-за чьей-то банальной лени) Ну, бывает, иногда жостко высказываюсь, что поделаешь, времена такие

обрати внимание на мой аватар, и поймёшь, почему я такой нервный
  Ответить с цитированием
Старый 16.12.2007, 20:45   #19   
Форумец
 
Сообщений: 2,362
Регистрация: 09.11.2005

Mister_Iks вне форума Не в сети
Кстати да... Ребят пытайтесь сами допереть, а не тупо спрашивайте..
Спрашивайте тогда, когда уже много попробовали сами и не получилось.. Но тогда ,задавая вопрос, говорите, что то-то делал и так-то пробовал..СОвсем другое отношение будет...
Вот представь себе - к тебе чел будет постоянно подходить и элементарные вопросы спрашивать, причем он будет спрашивать тупо, даже самому не вникая туда, надеясь, что ты ему, как учитель будешь каждый раз объяснять все, он в конце концов заипет....
А знаешь я еще знаю случаи, когда вы объясняете челу, а он потом вам высказывает претензии, типа вот я пробовал, все умерло, комп задымился и т.п. Таких сразу в топку.
  Ответить с цитированием
Старый 16.12.2007, 21:19   #20   
Форумец
 
Сообщений: 1,162
Регистрация: 23.06.2006
Возраст: 64

Serjant вне форума Не в сети
Байт, Про времена не нать Клевые и нормальные времена, по крайней мере по наглым требованиям к зарплате в job
Вообшем быть добру и добрым нам. А что за покосы в декабре ?
Mister_Iks, Я даже предлагал когда-то, отрабатывать предупреждения месячными дежурствами в поддержке и тестовом, чертовски располагает к задумчивости о своем месте в обществе и в жизни, никто не согласился на этот ад.
  Ответить с цитированием
Старый 16.12.2007, 21:23   #21   
импровизатор
 
Аватар для Байт
 
Сообщений: 3,530
Регистрация: 04.12.2003
Возраст: 40
Записей в дневнике: 13

Байт вне форума Не в сети
Цитата:
Сообщение от Serjant
А что за покосы в декабре ?
армия-клоака, будь она неладна... о подробностях умолчу...

пожелайте мне удачи... [скрестил пальцы]
  Ответить с цитированием
Старый 16.12.2007, 21:24   #22   
милашек
 
Аватар для Вова Задунайцев
 
Сообщений: 2,320
Регистрация: 31.07.2007
Возраст: 19

Вова Задунайцев вне форума Не в сети
а мне пофиг, у меня безлимитка
  Ответить с цитированием
Старый 17.12.2007, 14:22   #23   
come in :)
 
Аватар для Rаvel
 
Сообщений: 241
Регистрация: 05.09.2007
Возраст: 34

Rаvel вне форума Не в сети
Байт мы будем помнить тебя
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind