The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Имел место перерасход трафика. По данным squid этого небыло"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от workaholik email(ok) on 20-Фев-06, 16:27 
Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три дня около 5 Гб. Через squid такого трафика не проходило. Все началось (как мне кажется) с дикого количества returned mail от mailer-демона провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего писем было около 11 тысяч) еще на первый день путем удаления почтового ящика, на который письма приходили. Но все равно трафик за этот день превысил 1 Гб. Откуда трафик взялся понять я не смог.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от lapweed (??) on 20-Фев-06, 17:46 
>Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три
>дня около 5 Гб. Через squid такого трафика не проходило. Все
>началось (как мне кажется) с дикого количества returned mail от mailer-демона
>провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего
>писем было около 11 тысяч) еще на первый день путем удаления
>почтового ящика, на который письма приходили. Но все равно трафик за
>этот день превысил 1 Гб. Откуда трафик взялся понять я не
>смог.

А в чём собственно вопрос?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от workaholik email(ok) on 21-Фев-06, 09:30 
>>Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три
>>дня около 5 Гб. Через squid такого трафика не проходило. Все
>>началось (как мне кажется) с дикого количества returned mail от mailer-демона
>>провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего
>>писем было около 11 тысяч) еще на первый день путем удаления
>>почтового ящика, на который письма приходили. Но все равно трафик за
>>этот день превысил 1 Гб. Откуда трафик взялся понять я не
>>смог.
>
>А в чём собственно вопрос?

Вопрос, собственно, в вычислении виновного во всем этом.
Мне интересно, была ли это атака из-вне или это какая то локальная машина просто подхватила вирь?!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от _KAV_ (ok) on 20-Фев-06, 17:51 
вирусок-с ... returned mail от mailer-демона провайдера - это те, что не попали в кассу (т.е. на валидного адресата). А вот что ушло - это не зафиксировано.
Рассылал он вирус или спам, а также понять, кто это сделал, ты бы смог взглянув на хидеры возвернутых писем - но ты их грохнул
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от workaholik email(ok) on 21-Фев-06, 09:27 
>вирусок-с ... returned mail от mailer-демона провайдера - это те, что не
>попали в кассу (т.е. на валидного адресата). А вот что ушло
>- это не зафиксировано.
>Рассылал он вирус или спам, а также понять, кто это сделал, ты
>бы смог взглянув на хидеры возвернутых писем - но ты их
>грохнул

почта типа от "confirm@paypal.com" для некого "rmooney384@aol.com"
вот кусок заголовка:
________________________________BEGIN_____________________________________
Received: by hq.office (mbox support)
X-From_: MAILER-DAEMON  Fri Feb 17 16:39:05 2006
Return-Path: <>
X-Original-To: job@my-domain.ru
Delivered-To: job@my-domain.ru
Received: from relay.peterstar.ru (relay.PeterStar.ru [217.195.65.5])by hq.office
(Postfix) with ESMTP id 375535A812Dfor <job@my-domain.ru>; Fri, 17 Feb 2006 16:39:05 +0000 (UTC)
Received: from localhost (localhost)by relay.peterstar.ru (8.13.5/8.11.4) id k1HDd2R0038338;Fri, 17
Feb 2006 16:39:02 +0300 (MSK)
Date: Fri, 17 Feb 2006 16:39:02 +0300 (MSK)
From: Mail Delivery Subsystem <MAILER-DAEMON@relay.peterstar.ru>
Message-Id: <200602171339.k1HDd2R0038338@relay.peterstar.ru>
To: <job@my-domain.ru>
MIME-Version: 1.0
Content-Type: multipart/report;
report-type=delivery-status;boundary="k1HDd2R0038338.1140183542/relay.peterstar.ru"
Subject: Returned mail: see transcript for details
Auto-Submitted: auto-generated (failure)

The original message was received at Fri, 17 Feb 2006 16:38:24 +0300 (MSK)
from [000.000.000.000]

   ----- The following addresses had permanent fatal errors -----
<rmooney384@aol.com>
    (reason: 554- (RTR:BL)  http://postmaster.info.aol.com/errors/554rtrbl.html)

   ----- Transcript of session follows -----
... while talking to mailin-03.mx.aol.com.:
<<< 554- (RTR:BL)  http://postmaster.info.aol.com/errors/554rtrbl.html
<<< 554- AOL does not accept e-mail transactions from IP addresses which
<<< 554- generate complaints or transmit unsolicited bulk e-mail.
<<< 554  Connecting IP: 217.195.65.5
... while talking to mailin-04.mx.aol.com.:
<<< 554- (RTR:BL)  http://postmaster.info.aol.com/errors/554rtrbl.html
<<< 554- AOL does not accept e-mail transactions from IP addresses which
<<< 554- generate complaints or transmit unsolicited bulk e-mail.
<<< 554  Connecting IP: 217.195.65.5
554 5.0.0 Service unavailable
______________________________________END________________________________


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от _KAV_ (ok) on 21-Фев-06, 15:54 
>
>почта типа от "confirm@paypal.com" для некого "rmooney384@aol.com"
>вот кусок заголовка:
Ну, вирусок... ищи в локалке
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от lavr email on 20-Фев-06, 19:21 
>Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три
>дня около 5 Гб. Через squid такого трафика не проходило. Все
>началось (как мне кажется) с дикого количества returned mail от mailer-демона
>провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего
>писем было около 11 тысяч) еще на первый день путем удаления
>почтового ящика, на который письма приходили. Но все равно трафик за
>этот день превысил 1 Гб. Откуда трафик взялся понять я не
>смог.

у меня дома несколько ТРУБ горячей воды, все трубы с самостоятельным отводом от стояка, счетчик только на одной трубе - она же сквид.

Попытался проверить с тем что ЖЭК насчитал - не совпадает.

Верхний пример понятен в плане того ЧТО вы считаете и КАК?

Если хотите чтобы ваша статистика ПОЧТИ совпала с провайдерской, вы
должны считать весь трафик с того же интерфейса что и провайдер

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от workaholik email(ok) on 21-Фев-06, 09:33 
>>Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три
>>дня около 5 Гб. Через squid такого трафика не проходило. Все
>>началось (как мне кажется) с дикого количества returned mail от mailer-демона
>>провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего
>>писем было около 11 тысяч) еще на первый день путем удаления
>>почтового ящика, на который письма приходили. Но все равно трафик за
>>этот день превысил 1 Гб. Откуда трафик взялся понять я не
>>смог.
>
>у меня дома несколько ТРУБ горячей воды, все трубы с самостоятельным отводом
>от стояка, счетчик только на одной трубе - она же сквид.
>
>
>Попытался проверить с тем что ЖЭК насчитал - не совпадает.
>
>Верхний пример понятен в плане того ЧТО вы считаете и КАК?
>
>Если хотите чтобы ваша статистика ПОЧТИ совпала с провайдерской, вы
>должны считать весь трафик с того же интерфейса что и провайдер

...это конечно здорово, считать ВЕСЬ трафик. Но в тот момент, в те злополучные три дня, у меня был отключен полный мониторинг сети ;о( ..На логи работал только сквид.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от lavr email on 21-Фев-06, 11:32 
>>>Народ, помогите! Проверил отчет по трафику на сайте провайдера. Перерасход за три
>>>дня около 5 Гб. Через squid такого трафика не проходило. Все
>>>началось (как мне кажется) с дикого количества returned mail от mailer-демона
>>>провайдера. Мне удалось прекратить поток этих писем (средний размер 7-13кб, всего
>>>писем было около 11 тысяч) еще на первый день путем удаления
>>>почтового ящика, на который письма приходили. Но все равно трафик за
>>>этот день превысил 1 Гб. Откуда трафик взялся понять я не
>>>смог.
>>
>>у меня дома несколько ТРУБ горячей воды, все трубы с самостоятельным отводом
>>от стояка, счетчик только на одной трубе - она же сквид.
>>
>>
>>Попытался проверить с тем что ЖЭК насчитал - не совпадает.
>>
>>Верхний пример понятен в плане того ЧТО вы считаете и КАК?
>>
>>Если хотите чтобы ваша статистика ПОЧТИ совпала с провайдерской, вы
>>должны считать весь трафик с того же интерфейса что и провайдер
>
>...это конечно здорово, считать ВЕСЬ трафик. Но в тот момент, в те
>злополучные три дня, у меня был отключен полный мониторинг сети ;о(
>..На логи работал только сквид.

Ну так ПРИМИТЕ статистику ПРОВАЙДЕРА и идите с миром. Тут уж вам никто
не поможет.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "Имел место перерасход трафика. По данным squid этого небыло"  
Сообщение от Skif (ok) on 21-Фев-06, 12:27 
Интересно, сколько раз нужно будет объяснять, что сквид считает только входящий траффик и только по http/https и если завернут ftp, то еще и его? Что он не считает отданные вами данные, что он не считает icmp, не считает все что вы обращались к почте и dns (даже если у вас есть DNS на сервере он все равно к кому-то стучиться ибо всего ж не знает)? И прочая, прочая, прочая...
lavr  прав, если статистика была отключена, то это исключительно ваши проблемы, а не проблемы прова.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру