Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Несанкционированный трафик и провайдеры ...

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

Batman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была подобная проблема с провом, решение было следующее:
1. Перешел на VPN-подключение
2. Разницу в траффике между моими данными и данными прова (около 5 Гигов) поделили попалам.
 
Можно, коечно, включить рога, пусть падает в суд, а там разберемся.  Думается мне, что прову трудно будет доказать обоснованность всего траффика, несмотря на статистику, которую он ведет. Я не слышал о методах обсчета, прошедших сертификацию в России (этим занимается Госстандарт, по-моему). Можно ваще послать прова на три буквы и перейти к другому, затем к третьему ...  
 
Но что может быть лучше нормальных человеческих отношений? Если можно найти компромисс с провом, лучше так и  сделать!

Всего записей: 132 | Зарегистр. 15-02-2003 | Отправлено: 20:09 05-07-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А спорим докажу???? причем так, что комар носа не поддочит. Своей статистикой + кучей дополнителных косвенных доказательств, от статистики сигнализации, что никого не было в здании, до потребление электро энегрии-то что было все выключенно. Плюс пинги и т.д. со сторонних хостов. Причем проверку устрою в присутствии компитентных свидетелей.  

1.Твоя статистика никому ничего не докажет.
2.Допустим никого не было в здании, но это ничего не значит.
3.Потребление электроэнергии не логируется, к тому же у тебя мог быть бесперебойник
4.Хех, а вот тут - когда провайдер докажет, что пинг со стороннего хоста - это УЖЕ траффик, судья пошлет тебя на далекое далеко и заплатив пошлину ты увалишь восвояси
 
Я же объясняю - для провайдера трафик тоже платный! И если кто то тебя флудит пакетами - это твоя проблема!
Даже отрубив свой роутер - пров не решает проблему для себя, ему то счет от вышестоящих все равно придет!
 
Ну хватит флейма, лучше расскажите - кто пользуется - о организации связи через VPN. Как это работает и как решает траблу.
То есть интересно как в таком случае организовать полноценное подключение к инету и т.п.


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 06:04 06-07-2003
Ilyuha



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yarasha
 

Цитата:
А спорим докажу???? причем так, что комар носа не поддочит. Своей статистикой  

 
А кто сказал что твоя статистика верная. У тебя чего трафик считает? В лучшем случае ipfw. Что-то я не слышал, что его Минсвязи сертифицировало. А у подовляющего большинства провайдеров и биллинг и оборудование ПД сертифицированы. Так что можешь считать что провайдер правильно трафик считает.
 

Цитата:
Провайдер покажет логи.  
Покажет статистику.  
Провайдер сможет обосновать, почему такой счет.  

 
 
ALL
 
Ну чего вы флейм по такой интересной теме устроили. Почитали бы лучше про NetFlow, например, а потом бы спорили.

Всего записей: 8 | Зарегистр. 28-02-2003 | Отправлено: 19:06 06-07-2003
Batman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на днях состоялся разговор с провом, они настраивают систему обсчета траффика по IP, т.е. транзитный траффик в расчетах не будет участвовать
 
Добавлено
Ilyuha

Цитата:
А у подовляющего большинства провайдеров и биллинг и оборудование ПД сертифицированы

и в России прошли тоже?

Всего записей: 132 | Зарегистр. 15-02-2003 | Отправлено: 12:35 09-07-2003
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но что может быть лучше нормальных человеческих отношений? Если можно найти компромисс с провом, лучше так и  сделать!  

Это, конечно, самый лучший вариант. Но речь идет о том когда этот вариант не возможен.

Цитата:
1.Твоя статистика никому ничего не докажет.  

Точно так же, как и провайдера. Опять таки в России есть сертифицированые биллинговые системы. Но это частный случай. А Украине, Беларуссии и т.д??

Цитата:
3.Потребление электроэнергии не логируется, к тому же у тебя мог быть бесперебойник  

Логируется еще и как. И безперебойник есть, но я именно говорил о том случае, когда в присутствии стороних свидетелей в пятницу вечером сняли показания электросчетчика, сигнализации, выключили сервера безперебойники и поставили комнату на охрану.
 

Цитата:
4.Хех, а вот тут - когда провайдер докажет, что пинг со стороннего хоста - это УЖЕ траффик, судья пошлет тебя на далекое далеко и заплатив пошлину ты увалишь восвояси  

В том то и дело. Именно об этом и идет речь.  Мой хост выключен и провайдер это видит.  Имеет ли он право посчитать мне этот трафик вместо того что-бы его дропнуть.
А если имеет право, то кто помешает не чистоплотным провам(админам) наживаться на этом. Причем самое интересное в этом вопросе, то что сам провайдер может точно также попасть в эту же ситуацию со своим  поставщиком интернета, причем я подозреваю что там суммы на порядок больше и полюбовное соглашение в принципе для пострадавшей стороны не выгодно.  
Технически, что либо сделать можно только на уровень выше или заранее обговорить в договоре какой трафик пров пропускает а какой нет,  правда это сразу ограничет собственный хост в количестве сервисов.  
 
 
   

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 15:33 10-07-2003
Ozzie



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема была.Лимит у нас 1 гиг на месяц.Скорость 1 гигабит в секунду,потом расскажу про это.Приходит нам значит от прова статистика что:
в субботу и воскресенье бла бла бла вы скачали 4 гигабайта ,платите за них.Именно НЕ К НАМ ШЛИ пинги или такая мазафака то есть траф был наш,мы сидели и всей басотой будто качали на выходных.Я звоны прову,говорю что в офисе никого не было,там потом было много бесед,в итоге выяснилось,что чувак подключался к нашему кабелю в подвале и качал себе на выходных.Он за это и заплатитл ессно,но вот такая вот история.В Австралии эт все произошло,с месяц назад.

Всего записей: 949 | Зарегистр. 18-03-2003 | Отправлено: 15:53 10-07-2003
Ivin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neperap

Цитата:
Посмотрим на лог tcpdump'a.  

tcpdump  оно конечно... Но неужели никто не пользуется специально предназначенными для этого инструментами? Хоть тем же Netramet'ом? У меня сжатые логи трафика за всю контору за неделю занимают меньше 5 Мб.

Всего записей: 36 | Зарегистр. 31-03-2003 | Отправлено: 16:34 10-07-2003
Batman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha
попробуй договорится с провом на счет тестовой проверки: отключаешь кабель в пятницу вечером, в понедельник с утра бежишь к прову и смотришь свою статистику за выходные.

Всего записей: 132 | Зарегистр. 15-02-2003 | Отправлено: 14:12 11-07-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Имеет ли он право посчитать мне этот трафик вместо того что-бы его дропнуть.  

По логике - да, имеет.
Трафик пришел. Это просто несовершенство TCP протоколов.
В сети мобильной связи пока ты не ответишь - трафик не пойдет, а допустим с помощью UDP тебя можно спокойно флудить.
Такие сервисы имхо подобны SMS - которые у (опять аналогия) бесплатны на входящие.
 
И все таки расскажите подробнее о VPN подключениях.
Как например там сервера открывать на входящие и т.п.?


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 14:44 11-07-2003
Ilyuha



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Опять таки в России есть сертифицированые биллинговые системы. Но это частный случай.

 
ИМХО отсутствие сертификатов у российских провайдеров скорее исключение чем практика.  
 

Цитата:
Мой хост выключен и провайдер это видит.  Имеет ли он право посчитать мне этот трафик вместо того что-бы его дропнуть.  

 
Провайдер доставил тебе этот трафик по своим сетям, тем самым оказав тебе сервис доступа в Интернет. Не его проблема, что ему дверь никто не открыл.
А потом, ну откуда провайдеру знать, что ты на выходные выключил свой сервак. Что же ему, перед отправкой каждого пакета проверять ping'ом доступность сервера?

Всего записей: 8 | Зарегистр. 28-02-2003 | Отправлено: 14:23 12-07-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что же ему, перед отправкой каждого пакета проверять ping'ом доступность сервера?  


Точно подмечено


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 16:16 12-07-2003
DBA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что же ему, перед отправкой каждого пакета проверять ping'ом доступность сервера?
Дык фигня с маслом получится - дропятся пинги на сервере и все тут! Черная дыра понимаешь ли...  

Цитата:
Провайдер доставил тебе этот трафик по своим сетям, тем самым оказав тебе сервис доступа в Интернет. Не его проблема, что ему дверь никто не открыл.  

Доставил тебе курьер под дверь тушу дохлого слона. Сервис оказан? Не его проблема что ты его не заказывал, адрес доставки совпадает?

Всего записей: 259 | Зарегистр. 18-01-2002 | Отправлено: 00:58 13-07-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DBA очень просто зарезАть все не заказанные пакеты.
А ты согласен с таким провайдерством, когда ни один пакет извне на установку соединения к тебе не пройдет ?


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 06:45 13-07-2003
djelektronik

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почитал тут ветку
страно все но почему никто не упомянул о мониторинге загрузки каналов?
ну я понимаю че никто не работает у провайдеров
но она существует
 
есть определеное количество удп пакетов которое проходит в день +/-  
в основном запросы к днс
 
так почему же нельзя включать блокировку удп на провайдере если количество превышает
 
почему нельзя включить лимит трафика в месяц?(по крайней мере избавит от уплаты слишком больших денег)
 
почему клиент должен вести учет трафика у себя?
хотя тут не все так просто
потребитель во избежании чрезмерного потребления трафика в свох же интересах должен поставить всевозможные фильтры и ограничители  
вплоть до блокировки всего трафика по истечении среднемесячного (на случай если кто то решил устроить фтп у клиента)
 
если ваша контора просто потребитель и не имеет сервисов (ввв сервер или терминал) то пусть провайдер выдаст локальный адрес
зачем вам выделеный в таком случае?
даже если выделеный то НАТ никто не отменял
хотя не думаю че провайдеры пойдут на такое
 
но внутрений адрес избавит вас от ненужного трафика не зависящего от вас
на клиентском шлюзе должен быть мониторинг
при превышении среднестатистического ДНЕВНОГО трафика сервер должен оповестить админа (идеальный вариант смс на мобилу или звонок домой через модем)
насколько мне извесно используюя формы на сайте оператора сотовой связи
 можно посылать смс бесплатно  
осталось тока скрипт написать)
 
и самое главное запомните че не бывает идеальных систем
любая самая сертефицированая система дает сбой  
как пример  
щета deutsche telekom на левые номера в экзотические страны
при невозможности доступа к проводам по всей магистрали (у нас в подвале все щечики и щитки и дверь на сигнализации .. раз в год в определеный день приходит человек и записывает показания щечиков)
 
в случае с DBA  
как я понял сканер нашел открытый релей и нагнали трафика
админ прова видя такое накрутил им еще трафика в надежде спихнуть все на безграмотность тамошнего админа
 
доказательство простое
раз не мог закрыть релей то че говорить о настройке статистики
она у тя тож криво щитает
 
локи провайдер вести обязан
не знаю на какой срок
отмазки типа "места много" пусть засунут себе в
есть bzip2 есть базы даных
 
построение отчетов и графиков с современыми машинами с гигагерцами есть дело пары минут
пропарсить 100 мег текста перловым скриптом (а темболее бинарником) не займет больше 10 мин максимум

Всего записей: 2530 | Зарегистр. 28-06-2001 | Отправлено: 09:08 13-07-2003
neperap



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
djelektronik
Дык про то и речь.
Все должно решаться с двух сторон и совестными усилиями.

Цитата:
админ прова видя такое накрутил им еще трафика в надежде спихнуть все на безграмотность тамошнего админа  

За такое, блин, надо по голве давать.
"Возможно даже ногами" (с) Goblin  
Вряд ли в таком случае получится нормальное сотрудничество.
Разрывать договор надо сразу же.

----------
Чем больше женщину мы меньше, тем меньше больше она нас.
make: *** No rule to make target `love'. Stop.

Всего записей: 474 | Зарегистр. 15-06-2002 | Отправлено: 12:30 13-07-2003
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DBA очень просто зарезАть все не заказанные пакеты.  

В том и весь фокус, что у себя я зарезеть могу любой пакет, но судя из всего выше сказанного, трафик уже то у провайдера посчитан, и режь его не режь, эо уже дело твое личное, оплатить то прийдеться. Возможность дропнуть эти пакеты есть только у аплинка. Но тут сразу появляются вопросы.  
1- Как продиводействовать данной ситуации? Если парочка, а то и больше недоброжелателей-контурентов с анлимом начали засыпать тебя ping + sin запросами.
Анонимных socs серверов много + выходные длинные. Контора(а провайдер кстати также само) может попасть в такие деньги, что ого-го-го. Мне видется единственный вариант это первоначально договариваться с провом, лучше писменно в договоре, что все что мы не заказывали должно дропатся на интерфесе провайдера и не оплачивается клиентом. Хотя как тогда быть с DNS серверами и другими сервисами??
2-Как должна вести себя контора(клиент) по факту случившегося? Молча стиснув зубы все оплатить или есть другие вариаты?
3-Как отличить действительно недоброделателя от просто не чистоплодной работы провайдера??? и кто контолирует действия провайдера(админа из сапорта), на предмет его професссионализма и чистоплотности. Ведь можно выставить такой счет что и оплатить то денег не хватит.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 22:58 13-07-2003
Batman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha
1. Установить фильтры у прова на свой интерфейс.
2. Договариваться с провом по-любовно на взаимовыгодных условиях.
3. По разговору с ним, нормальный админ пойдет на встречу клиенту.
 
З.Ы. Не стоит молча оплачивать счета, надо пробовать все возможные варианты (последний вариант суд).

Всего записей: 132 | Зарегистр. 15-02-2003 | Отправлено: 12:32 14-07-2003
djelektronik

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как продиводействовать данной ситуации? Если парочка, а то и больше недоброжелателей-контурентов с анлимом начали засыпать тебя ping + sin запросами.  

 
скажите чеб закрыли ответ на пинг
 
и пусть мониторят трафик на вашем интерфейсе
так же поставят ограничение на входящий трафик
пощитайте там скока в месяц вы потребляете
+/-
 
написать правило блокировки трафика дело 5 мин при грамотном админе
к тому же там все должно быть на апаратном уровне и намного проще

Всего записей: 2530 | Зарегистр. 28-06-2001 | Отправлено: 14:36 14-07-2003
NiX



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yarasha

Цитата:
Мне видется единственный вариант это первоначально договариваться с провом, лучше писменно в договоре, что все что мы не заказывали должно дропатся на интерфесе провайдера и не оплачивается клиентом.

Ты представляешь себе приложение к договору подобного вида? И сколько правил придется создавать для каждого клиента? А еще с вас за долгую кропотливую работу и объяснения как работает протокол ftp в активном режиме или IRC DCC будут деньги брать, а вы будете возмущаться.... А потом вы еще чего-нибудь захотите поменять и опять разбираться и смотреть что к чему. Пров для вас сделает все что угодно, но за отдельные деньги. Я могу для одного двух клиентов в месяц подобные вещи делать, но если у меня два-три клиента в день приходит -  у меня физически времени на всех не хватит, а еще надо нормальным ежедневным администрированием и мониторигом заниматься.. У нормальных провайдеров есть статистика дневная/месячная, которая должна быть доступна клиентам. Вот ты сам сиди и отслеживай когда у тебя трафик превышает дневную норму и только тогда смотри сам или (если в договоре указан саппорт по подобным вещам) спрашивай админа провайдера что и где. Если нет квалификации - плати. Это нормальные отношения. Самый распространенный пример - открытый релэй. Почему админ провайдера и соотвественно провайдер должен отвечать за неправильно настроенный почтовик? Экономили деньги на грамотном специалисте? - Расплачивайтесь.
По поводу проблемы, когда выключен комп. Покажите мне любую программу или программно-аппаратный крмплекс (даже сертифицированый), который бы отслеживал доступность IP и если нет соединения не считал бы для этого IP трафик. Если не ошибаюсь есть руководящие документы для организаций, предоставляющих услуги передачи данных - если есть у кого - поделитесь, хоть почитать что там по этому поводу написано.  
Большинство проблем связано с тем, что клиент не понимает как устроен Интернет. И что подключаясь к нему ты сам подвергаешь себя риску. Ведь если подумать большАя часть левого трафика - это черви/вирусы/спам из/через открытые релэи.  И виноват не провайдер, а админ который где-то в другой стране неправильно настроил что-то или не пропатчил вовремя. Если ты сам такой - ты еще и подвергаешь риску всех остальных. Выход - не подключаться вообще или нанимать грамотного администратора, который не только умеет админить, но и находить общий язык с представителями провайдера, а не грозиться судами..

Всего записей: 99 | Зарегистр. 16-02-2002 | Отправлено: 15:31 14-07-2003
finist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По поводу проблемы, когда выключен комп. Покажите мне любую программу или программно-аппаратный крмплекс (даже сертифицированый), который бы отслеживал доступность IP  

 
Я раньше думал, что если машина выключена, то стоящий перед ней коммутатор должен вернуть "no route to host" И НИКАКОГО ТРАФИКА.  А если пакеты продолжают поступать, то это уже флуд, и это провайдер с состоянии отследить, если что.

Всего записей: 161 | Зарегистр. 15-10-2002 | Отправлено: 16:10 14-07-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Несанкционированный трафик и провайдеры ...


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru