Jump to content

Mistika ar ienākošo trafiku rūterī


Arnolds Piepe
 Share

Recommended Posts

Situācija tāda, ar kādu vēl nav nācies saskarties - pēdējās pāris dienās jūtu, ka internets sāka ievērojami sliktāk performēt kā parasti. Tas tā kā nebūtu īpašs brīnums, jo lietoju draņķa Pronetu, gaidot rindiņā, kamēr LTC optika pēc pusgada pa ielu atnāks arī līdz manai mājai. Bet nu vakar pēkšņi sāka kārties rūteris, un radās aizdomas, ka vaina tomēr dzelzī (TP-link wr842nd ar DD-WRT). Pačekoju DD-WRT log un statusu - un, kas to būtu domājis - pilnīgi nesaprotamu iemeslu dēļ ienākošais trafiks konstanti 22-30Mb/sec  :shok:   W-Fi rūterim izslēgts, mans dators atstāts kā vienīgais pievienotais, LAN grafiks rāda padsmit Kb (to pašu arī NetLimiter uz mana datora). Pašlaik rakstu no pad'a, jo internets tik drausmīgi performē, ka nav pat iespējams līdz galam boot foruma lapu ielādēt - apstājas pusratā un timeout.

 

P.S. connection liste nerāda neko, arī brīžos, kad ir šitais mežonīgais trafiks.

 

P.P.S. apskatīju iepriekšējā rūtera usage log - izskatās, ka šitāda situācija tiešām bijusi par iemeslu pēdējo dienu problēmām, jo rūteris pēdējās dienās kopā ir noslaucis 140 GB kaut kā. Esmu uz pakaļas.

 

UPDATE:  mistika kvadrātā - tikko uzliku citu rūteri (WRT54GL arī ar DD-WRT) - aina identiska, tikai ienākošais trafiks pacēlās līdz 60Mb/sec...  :sorry: Kolēģi ko sakat - ko sacīt zvanot ISP?

 

Grafiks no rūtera:

 

post-95379-0-92427600-1365523489.png

 

Kas par desām, ko darīt?

post-95379-0-92427600-1365523489_thumb.png

Labots - Arnolds Piepe
Link to comment
Share on other sites

Te jāzvana provaiderim. Vaina ir multicast paketēs. Tās ir paketes kuras izsūtītas visiem tīkla lietotājiem. Izmanto p2p klienti lai atrastu devēju bez centralizētā servera un audio/video raidīšanai. Ja nav gļuks softā vai nepareiza konfigurācija - nedrīkst aizsist visu trubu. Īsti nezinu vai var palaist kādu ethernet sniferi uz ddwrt. Man bija līdzīgi. Laidu sinferi uz pc, slēdzu pc pa tiešo pie provaidera vada. Un ziņoju provaiderim ip adreses kas piespamoja tīklu. Mani uzreiz vienoja ar adminu kurš slēdza ārā klientus kas sēdināja visu tīklu.  Tas gan bija pāris gadus atpakaļ - utorrent klientam bija ģļuks. Tagad gan jau ka citam softam ir gļuks. 



PS. Neesmu 100% pārliecināts, tomēr domāju ka fiziskajam pieslēguma veidam (ethernet, optika) šeit nav nozīmes. Gļukains softs ar multicast paketēm aizkakās gan vienu, gan otru. Cita lieta ka provaideriem būtu jābūt automātiskai monitorēšanas sistēmai kas šos spamerus ātri no tīkla atslēdz. Galu galā problēma sen jau kā zināma.

Link to comment
Share on other sites

TasEsmuEss

Izmanto p2p klienti lai atrastu devēju bez centralizētā servera un audio/video raidīšanai.

 

Kāds aktīvi skatās TorrentStream televīziju, iespējams :D

Link to comment
Share on other sites

Jebkurā gadījumā pie pareizas realizācijas softs nedrīkst ar multicast paketēm visu tīklu aizkakāt! 

Link to comment
Share on other sites

Arnolds Piepe
(labots)

Ronald, Ieleja liels paldies - par noklīdušām paketēm vai multicastu arī iedomājos, bet baidījos izblamēties, jo nebiju saskāries ar šādu aizkakātas trubas situāciju praksē. 

Zvanīju ISP, meitene apsolīja atsūtīt vēl šovakar meistaru, un admins arī atzvanīšot, kad parādīšoties atpakaļ ofisā...

Labots - Arnolds Piepe
Link to comment
Share on other sites

Uz normāliem rūteriem jau var apskatīties kāda veida trafiks tas ir un no kādām adresēm un attiecīgi izdarīt secinājumus.

Link to comment
Share on other sites

{D}irst un dalīt, kā teica cienījamā latviešu māksliniece. 

 

 

sorry par oftopic. Tas nebija uzbrauciens. Pārdomas  mazajā piegdienā, vēl skaidrā...

Labots - ggg97
  • Patīk 1
Link to comment
Share on other sites

Uztaisīt attiecīgo firewall ruli vai arī zvanīt ISP par līki nokonfigurētu tīklu. 

 

 

un ko darīt ar tiem secinājumiem?

Link to comment
Share on other sites

Nemācēju uz ddwrt pakešu sniferi palaist. Tāpēc laidu uz pc, slēdzu interneta kabeli pa tiešo  - zem logiem ir kaudze ar sakarīgiem sniferiem. Noskaidroju IP adreses kas spamoja un viņas ziņoju provaidera adminam. Viņš tos labdarus operatīvi atslēdza no tīkla.

 

1. palīdzēju adminam (tas ko forumos mēdz cilvēki darīt - palīdzēt viens otram)

2. Spamotāji tika ātrāk nolikvidēti, ātrāk tīkls sāka normāli strādāt.  

 

ps. Nav īsti pa tēmu, bet varbūt kāds zina kādu tehnoloģiju LTK mājas optikai izmanto? Būtu interesanti palasīties un saprast kā tas pasākums strādā. Cik saprotu kaut kas līdzīgs vecajam koaksiālā kabeļa tīklam - visi pie vienas "drāts" pieslēgti. tikai datu pārraides ātrums pa šo drāti ir nevis 10 mbit/s bet 1 (vai varbūt 10?) gbit/s.

Labots - ronalds_
Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share

×
×
  • Izveidot jaunu...