webForumDet fria alternativet

Vad i hela friden är detta...

Nätverk

3 svar · 272 visningar · startad av Rogger

Medlem sedan jan. 2000566 inlägg
Frågan#1

Hej.

I förrgår flyttade jag en linux webserver från en plats till en annan. Efter flytten har det börjat komma hiskeliga mängder data på interfacet, typ flera GB på bara några timmar. Om man kör 'tcpdump' är det detta som dominerar.
Datan är inte avsedd för servern, som står på 213.114.175.* nätet (bredbandsbolaget) men paserar ändå?? Servern ger ändå normala svarstider vid surfning på den, ping eller ssh.

Vad är detta och vad beror det på? :q :q

00:44:20.578950 195.54.109.38.2195 > 239.1.1.103.31858: udp 16108 (frag 2631:1480@0+)
00:44:20.578950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@1480+)
00:44:20.578950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@2960+)
00:44:20.578950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@4440+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@5920+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@7400+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@8880+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@10360+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@11840+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1480@13320+)
00:44:20.588950 195.54.109.38 > 239.1.1.103: (frag 2631:1316@14800)
00:44:20.668950 195.54.109.38.2195 > 239.1.1.103.31858: udp 16108 (frag 2646:1480@0+)
00:44:20.668950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@1480+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@2960+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@4440+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@5920+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@7400+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@8880+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@10360+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@11840+)
00:44:20.678950 195.54.109.38 > 239.1.1.103: (frag 2646:1480@13320+)
00:44:20.688950 195.54.109.38 > 239.1.1.103: (frag 2646:1316@14800)

/Roger

Medlem sedan dec. 19992 555 inlägg
#2

Handlar troligen om Bredbandsbolagets nya tjänst "pc-tv", som skickas med multicast.

Medlem sedan jan. 2000566 inlägg
#3

Ok, det låter troligt. Har mailat till BBB också men är förvänta sig svar från dem är att hoppas på ganska mycket. x( Hemma hos mig syns inte detta, jag har iofs inte aktiverat pc-tv. Innebär inte det här en belastning för burkar som måste stå och lyssna på sån här dynga?? Kan man spärra bort det på något vis?

Det blir en hel del errors/overruns. Det är dåligt nic, går inte i full duplex t.ex.

eth0      Link encap:Ethernet  HWaddr 00:60:97:E3:C2:91
          inet addr:213.114.175.31  Bcast:213.114.175.63  Mask:255.255.255.192
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          RX packets:13382376 errors:674 dropped:0 overruns:692 frame:674
          TX packets:72985 errors:0 dropped:0 overruns:0 carrier:0
          collisions:1715 txqueuelen:100
          Interrupt:10 Base address:0x300

/R

Medlem sedan apr. 200010 782 inlägg
#4

du kan ju göra en drop regel i firewalen.... om du vill

261 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)