<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Забивается интернет канал</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html</link>
    <description>FreeBSD 9.0 - шлюз в инет. Сетка около 100 пользователей. Прокси - Squid, что-то закрыто&#092;открыто файрволлом IPFW, pure-ftpd с обменами мелкими файликами. Канал в инет 20 Мбит/с.&lt;br&gt;&lt;br&gt;С недавнего времени канал начал чем-то забиваться. Пинг на шлюз провайдера идет с 50&#037; потерей пакетов. Провайдер говорит, что трафик поднимается до 40-60 Мбит. TCPtrack показывает скорость на обоих интерфейсах стабильно 1-2 Мбита. В итоге помогает только перегрузка сервака и только часа на 3-4, после чего ситуация возвращается в прежнее русло.&lt;br&gt;&lt;br&gt;Есть какие-нибудь еще варианты отслеживания, что может забивать канал? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;   &lt;br&gt;</description>

<item>
    <title>Забивается интернет канал (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#6</link>
    <pubDate>Thu, 13 Mar 2014 11:28:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;1807 root         1  21    0 11296K  2572K select  1   2:13  2.88&#037; ntpd &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Похоже тебя DDOSят через уязвимость в ntpd &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Посмотри трафик udp на 123 порт.&lt;br&gt;&amp;gt;&amp;gt; У меня уже появлялась мысль о ДДОСе. А как лучше посмотреть?&lt;br&gt;&amp;gt; Что лучше каждый решает для себя сам. Я пользуюсь trafshow.&lt;br&gt;&lt;br&gt;Вообще, красиво, конечно. Тыкаю&lt;br&gt;&lt;br&gt;ipfw add 6 reject all from any to me dst-port 123&lt;br&gt;и&lt;br&gt;ipfw del 6&lt;br&gt;&lt;br&gt;И смотрю как меняется картина с пингом и на том же trafshow.&lt;br&gt;&lt;br&gt;Вобщем, идея ясна. Всем спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Забивается интернет канал (tonys)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#5</link>
    <pubDate>Thu, 13 Mar 2014 10:28:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;1807 root         1  21    0 11296K  2572K select  1   2:13  2.88&#037; ntpd &lt;br&gt;&amp;gt;&amp;gt; Похоже тебя DDOSят через уязвимость в ntpd &lt;br&gt;&amp;gt;&amp;gt; Посмотри трафик udp на 123 порт.&lt;br&gt;&amp;gt; У меня уже появлялась мысль о ДДОСе. А как лучше посмотреть?&lt;br&gt;&lt;br&gt;Что лучше каждый решает для себя сам. Я пользуюсь trafshow. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Забивается интернет канал (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#4</link>
    <pubDate>Thu, 13 Mar 2014 10:15:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1807 root         1  21    0 11296K  2572K select  1   2:13  2.88&#037; ntpd &lt;br&gt;&amp;gt; Похоже тебя DDOSят через уязвимость в ntpd &lt;br&gt;&amp;gt; Посмотри трафик udp на 123 порт.&lt;br&gt;&lt;br&gt;У меня уже появлялась мысль о ДДОСе. А как лучше посмотреть?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Забивается интернет канал (tonys)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#3</link>
    <pubDate>Thu, 13 Mar 2014 10:13:10 GMT</pubDate>
    <description>&amp;gt;1807 root         1  21    0 11296K  2572K select  1   2:13  2.88&#037; ntpd&lt;br&gt;&lt;br&gt;Похоже тебя DDOSят через уязвимость в ntpd&lt;br&gt;Посмотри трафик udp на 123 порт.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Забивается интернет канал (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#2</link>
    <pubDate>Thu, 13 Mar 2014 10:06:07 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; использовать tcpdump, trafshow, wireshark &lt;br&gt;&lt;br&gt;А trafshow у меня тоже есть, но мне он показался более запутанным, чем tcptrack. Остальные попробую потыкать.&lt;br&gt;&lt;br&gt;&amp;gt; давайте сюда, всё равно попросят )) &lt;br&gt;&amp;gt; uname -a &lt;br&gt;&lt;br&gt;FreeBSD pollux 9.0-RELEASE FreeBSD 9.0-RELEASE #3: Mon Apr  2 19:09:01 MSK 2012     akasa&#064;pollux:/usr/obj/usr/src/sys/HL_SPB_12  i386&lt;br&gt;&lt;br&gt;&amp;gt; top &lt;br&gt;&lt;br&gt;last pid:  2938;  load averages:  0.31,  0.28,  0.30                                                                                                                                                                 up 0+01:12:54  14:04:40&lt;br&gt;51 processes:  1 running, 50 sleeping&lt;br&gt;CPU:  4.9&#037; user,  0.0&#037; nice,  2.8&#037; system,  3.5&#037; interrupt, 88.8&#037; idle&lt;br&gt;Mem: 97M Active, 368M Inact, 101M Wired, 184K Cache, 112M Buf, 1394M Free&lt;br&gt;Swap: 4096M Total, 4096M Free&lt;br&gt;&lt;br&gt;  PID USERNAME   THR PRI NICE   SIZE    RES STATE   C   TIME   WCPU COMMAND&lt;br&gt; 1477 root         1  26    0  9776K  2492K select  1   7:28  9.47&#037; natd&lt;br&gt; 1807 root         1  21    0 11296K  2572K select  1 </description>
</item>

<item>
    <title>Забивается интернет канал (михалыч)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95491.html#1</link>
    <pubDate>Thu, 13 Mar 2014 09:24:44 GMT</pubDate>
    <description>&amp;gt; FreeBSD 9.0 - шлюз в инет. Сетка около 100 пользователей. Прокси - &lt;br&gt;&amp;gt; Squid, что-то закрыто&#092;открыто файрволлом IPFW, pure-ftpd с обменами мелкими файликами. &lt;br&gt;&amp;gt; Канал в инет 20 Мбит/с.&lt;br&gt;&amp;gt; С недавнего времени канал начал чем-то забиваться. Пинг на шлюз провайдера идет &lt;br&gt;&amp;gt; с 50&#037; потерей пакетов. Провайдер говорит, что трафик поднимается до 40-60 &lt;br&gt;&amp;gt; Мбит. TCPtrack показывает скорость на обоих интерфейсах стабильно 1-2 Мбита. В &lt;br&gt;&amp;gt; итоге помогает только перегрузка сервака и только часа на 3-4, после &lt;br&gt;&amp;gt; чего ситуация возвращается в прежнее русло.&lt;br&gt;&amp;gt; Есть какие-нибудь еще варианты отслеживания, что может забивать канал?&lt;br&gt;&lt;br&gt;использовать tcpdump, trafshow, wireshark&lt;br&gt;&lt;br&gt;давайте сюда, всё равно попросят ))&lt;br&gt;uname -a&lt;br&gt;top&lt;br&gt;netstat -nid&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
