Запустите на внешнем интерфейсе tcpdump и посмотрите что там кто куда...
wl500gp-1.9.2.7-d-r1222 + StoreJet 35 Ultra >>> rtorrent+rutorrent -|- lighhtpd + ssl + auth -|- vnStat + vnStat PHP frontend -|- vsftpd -|- squid + lightsquid...
В реальном времени можно посмотреть хоть тем же tcpdump
Быть может есть более человеческие способы.
Ну и возможно заказать детализацию, если провайдер ее предоставляет
И если это какой то определенный "негодяй" или например по географическом признаку этот трафик можно выделить, то вполне решаемо.
Запускайте примерно так:
где xxx - имя внешнего интерфейса (зависит от типа подключения и модели роутера), например, eth1, vlan1, ppp0 - если не знаете, какой у вас, покажите, что выводит команда ifconfig на роутере (можете затереть IP и MAC адреса).Code:tcpdump -i xxx -np
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
Пытался запустить с такими параметрами tcpdump -i WL520 -np пишет "Error opening adapter: Операция успешно завершена. (0)" . (У роутера имя WL520)
Понимаю что нужно запустить на роутере и смотреть активность на выделенный IP, но как сделать не пойму. Запускал на компьютере tcpdamp V4.0.0 MicroOLAP для windows.
Asus RT-N16 1.9.2.7-rtn-r2730 + D-link DNS 323 1.08 + WDTV Live 1.01.24
Everybody stand back. I know iptables.
Мой вариант правильного выключения роутера.
br0 Link encap:Ethernet HWaddr 00:24:8C:65:BA:BE
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:49584 errors:0 dropped:0 overruns:0 frame:0
TX packets:166640 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8866703 (8.4 MiB) TX bytes:119944000 (114.3 MiB)
eth0 Link encap:Ethernet HWaddr 00:24:8C:65:BA:BE
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:43914 errors:0 dropped:0 overruns:0 frame:0
TX packets:160379 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:8559943 (8.1 MiB) TX bytes:114106186 (108.8 MiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:24:8C:65:BA:BE
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:10134 errors:0 dropped:0 overruns:0 frame:1734654
TX packets:108957 errors:167 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1831369 (1.7 MiB) TX bytes:46960643 (44.7 MiB)
Interrupt:13 Base address:0x5000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:194819 errors:0 dropped:0 overruns:0 frame:0
TX packets:194819 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:17809818 (16.9 MiB) TX bytes:17809818 (16.9 MiB)
vlan0 Link encap:Ethernet HWaddr 00:24:8C:65:BA:BE
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:39667 errors:0 dropped:0 overruns:0 frame:0
TX packets:159630 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:7364836 (7.0 MiB) TX bytes:114006525 (108.7 MiB)
vlan1 Link encap:Ethernet HWaddr 00:24:8C:65:BA:BE
inet addr:94.79.59.221 Bcast:94.79.59.255 Mask:255.255.255.192
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4247 errors:0 dropped:0 overruns:0 frame:0
TX packets:749 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:404655 (395.1 KiB) TX bytes:99661 (97.3 KiB)
wmx0 Link encap:Ethernet HWaddr 00:24:91:3A:CE:73
UP BROADCAST RUNNING MULTICAST MTU:1386 Metric:1
RX packets:67549 errors:0 dropped:0 overruns:0 frame:0
TX packets:72168 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:81666436 (77.8 MiB) TX bytes:24185330 (23.0 MiB)
tcpdump -i vlan1 -n
wl500gp-1.9.2.7-d-r1222 + StoreJet 35 Ultra >>> rtorrent+rutorrent -|- lighhtpd + ssl + auth -|- vnStat + vnStat PHP frontend -|- vsftpd -|- squid + lightsquid...