Автор Тема: Есть кто сможет настроить ПК, чтобы он не лез во внешний траффик?  (Прочитано 2623 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bayok

  • GT - Авторитет
  • *****
  • Сообщений: 1074
  • Репутация: +9/-0
  • Пол: Мужской
Ну я ходил, писал им заявление, чтобы разобрались куда уходят деньги со счета, и на какие адреса лезет комп. На самом деле, все они могут прекрасно посмотреть, куда уходит трафик...иначе как вообще считать???

 По итогу мне пришел ответ, что часть внешнего трафика уходит на Windows App (это вполне реально) и часть на iTunes - а вот это для меня вообще не понятно? Ни одной программы от Яблока нет, ни одного устройства у меня так же нет, интернет по проводу, так что вариант что кто то подцепился к Wi-Fi также не возможен...

 Сейчас, решил сменить ПК на посвежее, придет, подключу, посмотрю как будет...если так же, вынесу им кАзлам все мозги, а то заипали честно говоря..

Оффлайн Freeman

  • VIP-BoostExtremers
  • *****
  • Сообщений: 4567
  • Репутация: +73/-8
  • Пол: Мужской
  • Автомобиль: Celica ST202 SS-III 3S-GTE
  • ГосНомер: 201
Ну я ходил, писал им заявление, чтобы разобрались куда уходят деньги со счета, и на какие адреса лезет комп. На самом деле, все они могут прекрасно посмотреть, куда уходит трафик...иначе как вообще считать???

 По итогу мне пришел ответ, что часть внешнего трафика уходит на Windows App (это вполне реально) и часть на iTunes - а вот это для меня вообще не понятно? Ни одной программы от Яблока нет, ни одного устройства у меня так же нет, интернет по проводу, так что вариант что кто то подцепился к Wi-Fi также не возможен...

 Сейчас, решил сменить ПК на посвежее, придет, подключу, посмотрю как будет...если так же, вынесу им кАзлам все мозги, а то заипали честно говоря..
Смена компа на посвежее ни к чему не приведет, ибо проблема в пользователе, ИМХО.

Оффлайн KamDevil

  • Отличает болт от гайки
  • **
  • Сообщений: 322
  • Репутация: +2/-2
  • Пол: Мужской
  • Автомобиль: N-Terrano 95г.
  • ГосНомер: А906РО41
(т.е. если объем трафика не особо изменился, то с Вас должны были снять примерно 5мб*2руб/мб=10рублей, но не 300, это уж точно, т.е. либо комп обновляется, либо вирусняк сидит)
КОмп точно не обновлялся... стоит блокировка на обновления!!! Вирусни тоже точно нет.... Просто Ростелеком не может проследить точно за трафиком.... У них реально утечки!!!

Оффлайн bayok

  • GT - Авторитет
  • *****
  • Сообщений: 1074
  • Репутация: +9/-0
  • Пол: Мужской
Смена компа на посвежее ни к чему не приведет, ибо проблема в пользователе, ИМХО.


ни надо умничать, я может не самый продвинутый пользователь в компах, но кое что знаю и умею. Комп меняется не потому, что жрет деньги с инета, а потому, что решил сменить на более свежий. Читай внимательно, а не обрывки текста.

 Если считаешь себя умней других, объясни, каким образом у меня появился трафик от iTunes ???

Оффлайн bayok

  • GT - Авторитет
  • *****
  • Сообщений: 1074
  • Репутация: +9/-0
  • Пол: Мужской
КОмп точно не обновлялся... стоит блокировка на обновления!!! Вирусни тоже точно нет.... Просто Ростелеком не может проследить точно за трафиком.... У них реально утечки!!!

Вот хер знает  что у них...у меня как то примерно месяца 4 назад было вообще нечто, счет то прибавился на 400р сам по себе, то потом уменьшился на 600р, в итоге снова загнав счет в минус, по мере времени прыгая то в плюс, то в минус весь день.

Оффлайн Grek

каким образом у меня появился трафик от iTunes ???
Сказать могли что угодно, могли даже просто неправильно посмотреть. Вам должны были сказать IP адреса, так как в биллинге отображаются только они, а Вы уже сами должны смотреть кому они принадлежат. Для несведущего человека это дебри.
Если трафик шел на сервера Apple, это не означает, что только iTunes мог его сгенерировать. Тот же QuickTime или Safari могут стучаться на те же адреса. Возможно на компьютере когда-то стоял iTunes и от него остались хвосты.

КОмп точно не обновлялся... стоит блокировка на обновления!!! Вирусни тоже точно нет.... Просто Ростелеком не может проследить точно за трафиком.... У них реально утечки!!!
Если комп сам не натягивает трафик, я крайне сомневаюсь, что есть такие люди, которым Ростелеком сам приписывает какой-то непонятный входящий трафик. Так не бывает. Помимо Windows, в системе может обновляться любой софт, поэтому блокировка на обновление вообще странное понятие, там же не только операционка на нем стоит, правда? Всякие фотошопы, винампы, качальщики, архиваторы тоже лезут за обновлениями и блокировать их нужно уметь правильно. Вы могли заблокировать, например, процессу photoshop.exe выход в интернет, но у него так же есть процесс отвечающий за обновы, ибо сам photoshop обновление не делает. Этот процесс пытается достучаться до серверов обновлений, но не может, потому что стоят какие-то блокировки, но тем не менее он накручивает вам дикий DNS трафик по UDP, потому что днс у вас явно был открыт, иначе бы не работал интернет вообще и у вас получился цикл - по днсу он смотрит куда лезть, лезет, его не пускает, опять делает запрос в днс и т.д. Это просто как пример, у вас все было по-другому. Просто таких примеров можно придумать миллион. Недостаточно просто поставить файрвол, его еще нужно уметь грамотно настроить, с применением других средств мониторинга сетевого трафика и прочего.

Оффлайн Freeman

  • VIP-BoostExtremers
  • *****
  • Сообщений: 4567
  • Репутация: +73/-8
  • Пол: Мужской
  • Автомобиль: Celica ST202 SS-III 3S-GTE
  • ГосНомер: 201
Насчет увеличения и уменьшения баланса.
Я вот недавно закидывал на свой счет 500 руб и ошибся в одной цифре. Только через месяц добрался до офиса и написал заявление.
А у кого то счет сначала увеличился на 500, через полтора месяца сняли 500.

Оффлайн bayok

  • GT - Авторитет
  • *****
  • Сообщений: 1074
  • Репутация: +9/-0
  • Пол: Мужской
Grek, идин из не многих, нО верных мыслей в этой теме! :clapping:   (опечатался сначала :))))

 Я как бы это все понимаю, и понимаю, что как ты это все описал, я полностью настроить не смогу. Для меня, например, это уже через чур дебри, начну, все ковырять, и уверен, что потом на место при необходимости вернуть не смогу.

 Может программу кто напишет какую под это дело )))

Оффлайн Freeman

  • VIP-BoostExtremers
  • *****
  • Сообщений: 4567
  • Репутация: +73/-8
  • Пол: Мужской
  • Автомобиль: Celica ST202 SS-III 3S-GTE
  • ГосНомер: 201
Я писал про кривые руки и сам столкнулся с подобным, причем впервые. И теперь меня убеждают, что я криворукий.

Офис, 5 компов в работе, локальная сеть, Ростелеком, 5 гигов в месяц. До этого почти 10 месяцев с момента подключения все было нормально, выбирали от силы 3 гига за месяц, перерасхода не было.
Из софта MS Office 2003 и adobe reader. Всё! Обновления винды и ридера отключены вручную. Никаких винампов, фотошопов, качальщиков. Чисто офисные компы. Стоит лицензионный Symantec Endpoint Protection, просканировал все компы, нашел только кукисы, как обычно.

25 августа за полдня было списано 2,2 гига, улетели в минус. Проверил все компы прогой Nettrafic, все чисто. Только антивирь обновлялся, но там килобайты.
Отключил в роутере интернет принудительно. 1 сентября подключил опять, вот уже 5 дней никакого лишнего трафика.

Написал заявление в РТК предоставить айпишники, куда улетел трафик, отказали, говорят, айпи не предоставляем и не обязаны. Сейчас жду письменный отказ по почте.


Я твердо уверен, что у нас все чисто, потому что ничего не менялось. Может кто поможет советом?

p.s. карточка с данными (логин, пароль) в сейфе, ключи только у меня. WiFi отключен уже давно. В роутер никто подключиться кабелем не мог, он у меня на виду.

Оффлайн s3164

  • GT - Стажёр
  • *
  • Сообщений: 123
  • Репутация: +2/-0
  • Пол: Мужской
  • Автомобиль: TLC Prado
  • ГосНомер: 188
Поможет только детализированный отчет по сессии за это число где было сгенерировано столько трафика. Компания сктв, такой точно предоставляет его даже можно самому сделать в биллинге, ростелоком тоже должен такие данные предоставлять.

Фартовый

  • Гость
В исса детализация же есть

Оффлайн Freeman

  • VIP-BoostExtremers
  • *****
  • Сообщений: 4567
  • Репутация: +73/-8
  • Пол: Мужской
  • Автомобиль: Celica ST202 SS-III 3S-GTE
  • ГосНомер: 201
Айпишников там нет

Оффлайн Grek

Стоит лицензионный Symantec Endpoint Protection, просканировал все компы, нашел только кукисы, как обычно.
Антивирус неплохой, я пользуюсь им уже очень давно, но зря ты думаешь, что он тянет килобайты, по-моему, это самый прожорливый антивирус в плане обновлений и если, допустим, у того же нода обновления за весь месяц занимают мегабайт 40, то симантик выкачивает почти эти 40 Мб за день :D

Вот, смотри, график трафика пользователя Symantec (Заведен у меня на сервере специально под обновления, у него стоит ограничение трафика в 1Гб - неспроста, об этом ниже)



За месяц он скушал 1Гб трафика ненапрягаясь. Стоит сказать, что у меня, конечно, стоит сервер, который сам тянет нужные обновления и распихивает уже их по своим клиентам, потому что машин много. Из обновлений он тянет только virus definitions, это сама антивирусная база, для х32 и х64 клиентов (они разные) все остальное отключено за ненадобностью (кроме сигнатур сетевых атак и эвристики, но они действительно весят мало и обновляются редко) Так же на графике видно, что 9 августа стянулось что-то большое на 400 Мб, возможно стянулся новый клиент для антивируса или запихнули в базу что-то весомое. Я предполагаю, что твои пять компов тоже стянули эту плюшку, причем все разом - 5 х 400 = 2000 Мб

В графике на текущий месяц пока все чисто, в день скачивается чуть больше 30 Мб



Теперь, что касается лимита трафика на пользователя Symantec. Я сталкивался с такой же проблемой как и ты, был накручен трафик, но если у тебя это никак не посмотреть, то у меня было видно кто его накрутил. Антивирус начинал скачивать базу вирусных обновлений, но под конец вылетал с ошибкой (я уже не помню что было, по-моему что-то с кэшем) и он начинал скачивать его заного. Когда я зашел в папку кэша, куда он складывает качающиеся обновления, я потихой офигел от количесва файлов и папок, которые он туда напихал. Очистил полностью кэш, перезапустил службы Live Update и он обновился нормально. С тех пор он у меня под пристальным наблюдением и чтобы такого не повторилось, больше гига он у меня теперь просто не получит.

Что можно посоветовать в данном случае? Я бы полез смотреть журналы LiveUpdate. Там записываются и ошибки и размеры стягиваемых баз. Затем штудировал бы журналы самих Windows за это число. Тебе прийдется проделать это пять раз) Я думаю этого хватит, чтобы понять в чем причина. Скорее всего это был антивирус. Еще я в своей практике сталкивался с тем, что свежеустановленная винда (семерка) с отключенной проверкой обновлений все равно лезет в интернет и их ищет. Об этом мне говорил входящий трафик с серверов akamai (причем немаленький)

Оффлайн Freeman

  • VIP-BoostExtremers
  • *****
  • Сообщений: 4567
  • Репутация: +73/-8
  • Пол: Мужской
  • Автомобиль: Celica ST202 SS-III 3S-GTE
  • ГосНомер: 201
Grek, вот спасибо за объяснения!
У меня хоть и локалка, но обновления с глобала тянет только условный сервер и также раскидывает на остальные машины.

Полез в журналы. Тоже была такая мысль, что в обновлениях какая-то ошибка и он, зараза, начинает качать заново.

Оффлайн Grek

Grek, вот спасибо за объяснения!
У меня хоть и локалка, но обновления с глобала тянет только условный сервер и также раскидывает на остальные машины.
А как это реализовано? Есть Symantec Endpoint Protection Manager или просто с сайта качается упакованная в .exe база и потом запускается на компах вручную?