|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Странный (чужой) исходящий трафик D-Link 500T |
|
|
D-Link - Странный (чужой) исходящий трафик D-Link 500T
|
Новый участник Сообщения: 8 |
Проясняю ситуацию.
До Февраля месяца на 300Мб вход было 30-40Мбисход трафика. Это было нормой и показания системного (DU Meter) совпадали с биллингом прова и И такая норма была более 2х лет. В марте, биллинговая система засекла Исходящего трафика 295Мб ко входяжему около 400Мб.(причём моего трафика 360Мб) (В феврале лишних было немного более 50Мб исход) Трафик (исход + чуток входящ.) НЕ мой - Ничего не отправлял в таких объёмах. *Система чистая (спецом поставил резервную вчистую, чисто для Инета - Наблюдений), *Контроль портов (Active Ports,TCP View, IP-Tools) ичего не показывает в моменты утечки. *Индикатор Ethernet Linc\Act на исходящий (если он не мой - Я не активен в сети) не реагирует, *А вот индикатор ADSL Linc\Act "разрывается" показывая активность в линии. > Повторюсь > Я могу в этот момент ничего не скачивать ни просматривать в Инете. И буквально на неделе, сталдо ещё интересней > В момент когда Началась активность индикатора ("паразитная" - не моя...) ADSL Linc\Act > Выключил компьютер, А, (Внимание! ) индикатор продолжал "разрвыватся" показывая продолжения активности в сети. Звонил в ТП прова просил просмотреть логи.. откуда.. куда.. кто... Послали! > типа "Такого не может быть...." (Блин - Не верь глазам своим ![]() (А звонил именно вы момент > Комп выключен Модем активно Отправляет-получает нечто - Похоже некая параллель или... Не силён в этом), Дошёл до того, что встроил в модем пищалку, и как только слышу НЕ мою активность которая регистрируется ADSL индикатором, отрубаю-перезапускаю модем. Постюсь сюда впервые, а набрёл на этот сайт, именно в попытках разобратся со своей проблемой, Ваши мысли?? Неужто козни Прова? PS Спецом опустил про "не свой" входящий трафик (он в разы меньше...), котрый неизбежно сопровождается при исходящем... Да, И, утечки трафика НЕ постоянны, типа "Как включил Комп-Модем > А в разные промежутки-интервалы времени... Системы никакой. Может час... Не исходить (чужой) А может и минут черз 15-20 после выхода в сеть (включения модема) |
|
Отправлено: 11:19, 26-04-2008 |
Ветеран Сообщения: 2313
|
Профиль | Сайт | Отправить PM | Цитировать SamL, попробуй проверить на вирусы этой программулькой. И не только диск С:. Возможно, вирусяки сидят в рековери разделах других логических дисков. А отсюда скачай бесплатный Ашампу файерволл. Справа вверху ссылка на закачку и бесплатный ключ. Или прохождение бесплатной регистрации на сайте позже. Он точно должен помочь.
|
------- Отправлено: 11:37, 26-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Я написал Вирусов и прочей хрени НЕТ!
Система с нуля > Чистейшая! Только дрова и пара прилож. Какие вирусы, если Комп выключен а идёт активнеость индикатора ADSL? Вирусы- утечки фиксируются обычно системой. Почитайте выше > Все порты на контроле и НЕ засекают системной активности. Ежел бы вирусы-трояны, Это НЕ проблема - Методы борьбы известны.. А тут... ![]() Я за месяц перепробовал напереставлял столько крутых Антивирей и Анти хрени, сколько за годы (7лет в инете) не ставил. Дело в ином. В чём х.з. PS Может я не чётко разъяснил (выше) Трафик учитывается Биллинговой стстемой Как мой (исходящий) но из системы, моей, он НЕ исходит! |
Последний раз редактировалось SamL, 26-04-2008 в 13:04. Отправлено: 11:56, 26-04-2008 | #3 |
Крылатый ужас Сообщения: 26463
|
Профиль | Отправить PM | Цитировать SamL, этот аппарат ведёт системный журнал. Возможно, там можно будет найти интересную информацию. Кроме того, советую заново пройтись по настройкам аппарата (через веб-интерфейс), сменить админский пароль и т.д.
|
------- Отправлено: 09:34, 27-04-2008 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Однако в его журнале некие древние записи, а мож и не там смотрел.. Но всё пересмотрел ![]() Вчера сбросил все настойки модема в Дефолт, и по новой прописал. У меня два Connection 1 pppoa Connection 2 dhcpc Второй подсеть прова. Недели на две его убирал (2й) на всяк случай... Короче, вчера перенастроил модем, обновил ХР SP2 до SP3 Сегодня, уже несколько часов во внеш. Инете и в подсети прова.. Утечек НЕ наблюдаю > Право "Ещё не вечер" ![]() Прошивка в D-Link у меня конечно древняя, - Однако , уже насобирал инфы как перешить, скачал прошивки (на фтп прова) Ну а даллее посмотрю. Спасибо за участие! ЗЫ Но от такой непонятки, всё же "голва пухнет" ![]() На АДСЛ 2.5года (до этого диал был) А с таким столкнулся впервые, а началось пару месяцев тому... Вот же блин ![]() Не заметил сразу, потому как НЕ обращал внимания на исходящий (бесплатен) но когда набежало 295 (вместо 30-40) то и входящий "не мой"увеличился, вот тогда и увидев 295 ужаснулся ![]() PS Ну вот и накаркаллл Только закончил писать и началась утечка.... Команда ipconfig /release не сбрасывает... В модем по 192.168.1.1 войти не смог... ( Так только на моменты исходящего - чужого). Видно блокируется модем. Выключил-перезапустил > Утечка возобновилась... После повторного включения-перезапуска модема - Пока тихо. ![]() ![]() |
||
Последний раз редактировалось SamL, 27-04-2008 в 13:07. Отправлено: 12:38, 27-04-2008 | #5 |
Крылатый ужас Сообщения: 26463
|
Профиль | Отправить PM | Цитировать SamL, перешивай, однозначно! На FTP у D-Link всё есть.
|
------- Отправлено: 16:23, 27-04-2008 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
DSL-500T.V1.00B02T02.RU.20050223 (была ..RU.20041014) Однако, это всё равно устаревшая (03.03.2005) Посему, давно на неё только смотрел, а Подумывал прошить на V2 или... Но прочитал...., что через Веб фейс модема не получится прошить на с V1 на V2 Можно только обновлять V1 > V1 либо V2 > V2 и т.д. Это верно? Имеются ещё и некие левые, без гарантии что всё пройдёт нормально.. И накопал как восстановить загрузочную область, в случай чего > Делается переходник LPT > Разъём в модеме (впаивается на имеющееся место) И т.д.. Это аппаратно-програмное восстановление и меня не страшит. Какие будут мысли? Ну, И, конечно погуляю с новой, что будет > Ой что будет.. Неужели не будет ![]() PS Не прошло и часа, начался исход трафика некой заразе "Злобному-хакеру" Дело не в прошивке. Пишу и слышу трещётку (писал ранее, что встроил в модем звук. сопровождение ADSL индикатора) Напишу и отрублюсь...> Перезапущу модем > Поработает нек время без утечки.. И по новой. Интервалы Норма-утечка различны - От десятков минут до часов (до часов Реже!) Мысли будут?? |
|
Последний раз редактировалось SamL, 27-04-2008 в 18:40. Отправлено: 17:58, 27-04-2008 | #7 |
Крылатый ужас Сообщения: 26463
|
Профиль | Отправить PM | Цитировать SamL, советую всё-таки с провайдером добазариться. Они обязаны проверить логи и посмотреть куда льётся траффик.
|
------- Отправлено: 18:46, 27-04-2008 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Писал выше > Девица та без поняток, связывалась ("за моей спиной") с дежурным инженером, который ей сказал "Такого быть не может" А она начала мне рассказывать что Индикатор ADSL и воще не должен мигать... А всего лишь просил просмотреть логи.... Кто "сидит на моих проводах" Такое ощущение, что параллельно работает иной модем, Но это невозможно, так я понимаю.. Может на промежуточной АТС как то вклиниваются ну х.з. Не силён. Сказалли пиши-неси бумажку в Отдел претензий, и в течении месяца будут разбирать и ещё с месяц решать чо делатьььь Но ведь нужно ловить по грячим следам - Смотреть логи... Либо тупые, либо спецом Этим монстром ЮТК задуман... Гадать можно сколь угодно... А как самому проследить, вот тут, в Сетевыых технология НЕ силён. Хакера бы найти ![]() |
|
Отправлено: 19:02, 27-04-2008 | #9 |
DOOMer Сообщения: 3254
|
Профиль | Отправить PM | Цитировать Цитата SamL:
Кстати, прошивка у тебя весьма древняя, последняя официальная на этот модем - DLinkRU_DSL-500T_V3.02B01T01.RU.20071212 Цитата SamL:
SamL смени пароли в модеме, запрети управление модемом со стороны WAN-интрефейса, поменяй пароль на инет. |
||
------- Отправлено: 08:54, 28-04-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
D-Link - Проблемы с NAT и Proxy <D-link 500T> | ToLeGuA | Сетевое оборудование | 19 | 21-05-2009 17:17 | |
xDSL/DialUp - D-Link 500T теряет коннект | zvarg11 | Сетевое оборудование | 7 | 14-04-2008 08:58 | |
Прочее - Исходящий трафик к входящему 1:3 | Andji | Лечение систем от вредоносных программ | 18 | 20-02-2008 18:17 | |
D-Link 500T | Doom77 | Сетевое оборудование | 13 | 22-04-2007 20:34 |
|