LINUX.ORG.RU
ФорумAdmin

[WTF][Dlink][Трафик]Busy

 , ,


0

1

Преамбула:

Недавно позвонил представитель провайдера, сказал, что трафика многовато набежало (За 5 дней на почти весь месяц). Доступ в инет есть у 2-х компов - один Untangle (Бубунта с веб интерфейсом для администрирования, работает как шлюз для пары десятков других компьютеров), и один сервер/рабочая станция по совместительству на Debian. У Untangle есть своя статистика, показывает расход трафика в пределах нормы, ничего сверхъестественного. На Debian компе есть свой костыль для учета трафика, тоже всё в норме.

Амбула:

И есть еще 1 роутер Dlink'а, просто подключенный к сети, без форвардинга, етц. Всё подозрение в расходе трафика пало на него. Но при попытке достучаться к админке - лаконичная надпись Busy и всё. Поверхностное гугление ничего об этом busy не дало.

Собственно вопрос: это глюк биллинга у провайдера, или кто-то DDoS'ил бедный DLink? O_o

★★★★

И да, все 3 устройства имеют белый IP.

drakmail ★★★★
() автор топика

>Но при попытке достучаться к админке - лаконичная надпись Busy и всё

это ненормально

попробуйте его сбросить reset'ом сзади, хотя если нужно попробовать выяснить он ли ел траффик, то можно попробовать достучаться через telnet/ssh и попытаться посмотреть статистику там

вообще Dlink'и часто не закрывают дырки , что-то там сравнительно недавно было с многими моделями в плане безопасности

Sylvia ★★★★★
()
Ответ на: комментарий от Sylvia

эх, до кнопки ресет надо еще доехать будет.

[code] nmap 192.168.0.254

Starting Nmap 5.00 ( http://nmap.org ) at 2010-10-05 12:20 MSD Stats: 0:00:01 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan Connect Scan Timing: About 97.30% done; ETC: 12:20 (0:00:00 remaining) Stats: 0:00:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan Connect Scan Timing: About 99.99% done; ETC: 12:20 (0:00:00 remaining) Interesting ports on 192.168.0.254: Not shown: 996 closed ports PORT STATE SERVICE 21/tcp open ftp 80/tcp open http 515/tcp open printer 8080/tcp open http-proxy

Nmap done: 1 IP address (1 host up) scanned in 2.37 seconds [/code]

На самом роутере открыты только эти порты (сканировал из локальной сети). Сам роутер какой-то Dlink DI-что-то-там :)

drakmail ★★★★
() автор топика
Ответ на: комментарий от drakmail
nmap 192.168.0.254

Starting Nmap 5.00 ( http://nmap.org ) at 2010-10-05 12:20 MSD
Stats: 0:00:01 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 97.30% done; ETC: 12:20 (0:00:00 remaining)
Stats: 0:00:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 12:20 (0:00:00 remaining)
Interesting ports on 192.168.0.254:
Not shown: 996 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
80/tcp   open  http
515/tcp  open  printer
8080/tcp open  http-proxy

Nmap done: 1 IP address (1 host up) scanned in 2.37 seconds
drakmail ★★★★
() автор топика
Ответ на: комментарий от drakmail

ну допустим у вас длинк с принт сервером

а почему одновременно открыты 80 и 8080 ?

Вы порт не пробрасывали 80-й куда-то?

если нет - это нетипично чтобы он был открыт ...

Sylvia ★★★★★
()

Для начала попросить распечатку по видам трафика у провайдера. Что то я сомневаюсь что при ддосе может много накапать,посему и...

Mobyshvein
()
Ответ на: комментарий от Mobyshvein

пока от провайдера удалось добиться только доступа к простому веб интерфейсу, в котором ничего, кроме потребляемого трафика нету.

drakmail ★★★★
() автор топика
Ответ на: комментарий от Sylvia

Вообще да, странно. По идее должен быть виден из локальной сети только 80, а из интернета 8080. Сейчас домой приеду, проверю.

drakmail ★★★★
() автор топика
Ответ на: комментарий от Sylvia

сейчас посмотрел у себя дома - тут, действительно, из локалки виден только 80-й порт. А на том злополучном Dlink'е - как оказалось, идет редирект через 503 код на 8080 порт :) Так что вроде тут тоже всё нормально =/

drakmail ★★★★
() автор топика
Ответ на: комментарий от drakmail

Странно каждый 2-й почти. И каждый 3-й с admin/admin. А вот dlink'ов с ssh я действительно не видел. Да я думаю, что вам просто надо менять провайдера.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

было бы на какого. Это практически монополист :(

drakmail ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.