Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 00:27

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: wtorek, 21 września 2004, 11:59 
Tak tak nie pomyliem sie . Wczoraj z Mateuszem doszlismy do takiego wniosku. Otoz od pewnego czasu serwer ma ogromny przyrost ilosci polączeń w tej chwili po 4 dobach ma 11,5k połączeń (http://80.53.244.234/stat/ilosc.html). Mateusz zasugerował komende
cat /proc/net/ip_conntrack | wc -l zliczylo i wyszlo 11,5k
nastepnie wynik zrzucilem do pliku i wyglada on nastepujaco:

tcp 6 406570 ESTABLISHED src=192.168.0.1 dst=192.168.0.13 sport=54194 dport
tcp 6 387812 ESTABLISHED src=192.168.0.1 dst=192.168.0.3 sport=38377 dport=
tcp 6 353432 ESTABLISHED src=192.168.0.1 dst=192.168.0.13 sport=39058 dport
tcp 6 323101 ESTABLISHED src=192.168.0.1 dst=192.168.0.7 sport=41909 dport=
tcp 6 288509 ESTABLISHED src=192.168.0.1 dst=192.168.0.12 sport=50401 dport
tcp 6 269070 ESTABLISHED src=192.168.0.1 dst=192.168.0.3 sport=58946 dport=
tcp 6 238176 ESTABLISHED src=192.168.0.1 dst=192.168.0.4 sport=43327 dport=
Przyrost zauwazylem po tym jak musialem przepiac modem z TPSA do HUBA, a Hub jest wpiety do słicza i dopiero ze słicza ida kabelki do Serwera. Czy ktos sie spotkal z czyms takim ?


Na górę
  
 
 Tytuł:
Post: wtorek, 21 września 2004, 12:57 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Z PODOBNYM czymś ja się spotkałem. Kaza lub bittorrent po podłaczeniu się do serwera w internecie daje namiary na swój ip i np. po wyłaczeniu kompa z 192.168.0.10 DALEJ idą pingi czy inne próby nawiązania kontaktu do tego komputera. Przebijają się przez NAT. Nawet miałem zamiar zapytać zCiecha jak wyłączyć pakiety z adresem do 192.168.0.10 ale mi jakoś zleciało. Jak ktoś ma ochotę to mozna to łapać snort'em.

Jednym zdaniem: coś podobnego mam po nawiązaniu przez komp z sieci kontaktu w internecie.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 września 2004, 16:11 
Koriolan pisze:
Z PODOBNYM czymś ja się spotkałem. Kaza lub bittorrent po podłaczeniu się do serwera w internecie daje namiary na swój ip i np. po wyłaczeniu kompa z 192.168.0.10 DALEJ idą pingi czy inne próby nawiązania kontaktu do tego komputera. Przebijają się przez NAT. Nawet miałem zamiar zapytać zCiecha jak wyłączyć pakiety z adresem do 192.168.0.10 ale mi jakoś zleciało. Jak ktoś ma ochotę to mozna to łapać snort'em.

Jednym zdaniem: coś podobnego mam po nawiązaniu przez komp z sieci kontaktu w internecie.

No niby ok ale wczesniej ludzie tez uzywali ustrojstwa i nie bylo takich problemów. Może jakiś tips jak sprawdzić która wsza rozpoczyna całą tą zabawę z zapychaniem ?


Na górę
  
 
 Tytuł:
Post: wtorek, 21 września 2004, 16:17 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Sorry, że piszę tak odmiennie (to chyba z powodu odmiennego myślenia).

Zainstaluj Snorta http://www.pitsoft.pl/nnd/.
Trzeba przy tym troche uważać co się robi :-)

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 września 2004, 21:15 
Offline
PGF

Rejestracja: sobota, 2 listopada 2002, 22:54
Posty: 268
Lokalizacja: Bieruń
Teoria : Wysłać pakiet z adresem docelowym Twojego DSL'a, podmieniając adres źródłowy na 192.168.0.255. Serwer odpowie wszystkim hostom z podsieci ? Rozwiązanie - zablokować na interfejsie zewnętrznym wszystkie pakiety z adresem źródłowym sieci wewnętrznej ?. To tylko domniemania.

_________________
RaaDaaR
http://www.freesco.internetdsl.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 22 września 2004, 08:50 
Koriolan pisze:
Sorry, że piszę tak odmiennie (to chyba z powodu odmiennego myślenia).

Zainstaluj Snorta http://www.pitsoft.pl/nnd/.
Trzeba przy tym troche uważać co się robi :-)


Hmm szukalem szukalem i nie znalazlem :(


Na górę
  
 
 Tytuł:
Post: środa, 22 września 2004, 08:51 
RaaDaaR pisze:
Teoria : Wysłać pakiet z adresem docelowym Twojego DSL'a, podmieniając adres źródłowy na 192.168.0.255. Serwer odpowie wszystkim hostom z podsieci ? Rozwiązanie - zablokować na interfejsie zewnętrznym wszystkie pakiety z adresem źródłowym sieci wewnętrznej ?. To tylko domniemania.

RaaDaaR'q no ja Cie baardzo lubie ale jak do jasnej cholery mam wykonac to cos powyzej naskrobal ??


Na górę
  
 
Post: środa, 22 września 2004, 09:17 
Offline

Rejestracja: sobota, 28 lutego 2004, 19:17
Posty: 18
robercik pisze:
Tak tak nie pomyliem sie . Wczoraj z Mateuszem doszlismy do takiego wniosku. Otoz od pewnego czasu serwer ma ogromny przyrost ilosci polączeń w tej chwili po 4 dobach ma 11,5k połączeń (http://80.53.244.234/stat/ilosc.html). Mateusz zasugerował komende
cat /proc/net/ip_conntrack | wc -l zliczylo i wyszlo 11,5k
nastepnie wynik zrzucilem do pliku i wyglada on nastepujaco:
Przyrost zauwazylem po tym jak musialem przepiac modem z TPSA do HUBA, a Hub jest wpiety do słicza i dopiero ze słicza ida kabelki do Serwera. Czy ktos sie spotkal z czyms takim ?


u mnie jest to samo- nic nie zmieniałem od 3miesięcy a wcześniej tego nie było, to nie wina huba. Co ciekawsze router "atakuje" mi kompy które nie instnieją- mam na razie 40 osób (ujęte w masq, htb, firewall) a on sieje po całej klasie!

_________________
mutaz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 22 września 2004, 11:56 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
kolego a sprawdz ilosc polonczen serwera ale bez włączonych statystyk mtgr chodzi dokładnie o ilość komputerów online nie jestem expertem ale tez miałem ten pomiar i doszedlem do wniosku ze serwer wysyła pakiety zeby sprawdzic obecność komputerów.

_________________
Jarek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 22 września 2004, 12:12 
jarekjarek pisze:
kolego a sprawdz ilosc polonczen serwera ale bez włączonych statystyk mtgr chodzi dokładnie o ilość komputerów online nie jestem expertem ale tez miałem ten pomiar i doszedlem do wniosku ze serwer wysyła pakiety zeby sprawdzic obecność komputerów.


BINGOOO :)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl