Jump to content

Recommended Posts

Posted (edited)

В общем сегодня обратил внимание на аномальную активность инет соединения в итоге за утро и вечер левого трафика под 20-30 метров....

 

Важно

1. Прямой ИП (не статика)

2. Винда обнавляется, стоит лицензионный каспер обновляется.

3. Не первый день за рулем.

 

 

увидел опять трафик - сделал вечером netstat - и не мало удивился

 

C:\Documents and Settings\test>netstat

Активные подключения

 

Имя Локальный адрес Внешний адрес Состояние

TCP microsof-a2d183:1668 XXXXXXXXXXX:pptp ESTABLISHED

TCP microsof-a2d183:1679 by2msg2020311.gateway.edge.messenger.live.com:1863 ESTABLISHED

TCP microsof-a2d183:1688 ppp79-139-159-97.pppoe.spdop.ru:30036 TIME_WAIT <-----

 

TCP microsof-a2d183:1760 bos-m074c-sdr2.blue.aol.com:5190 ESTABLISHED

TCP microsof-a2d183:2753 91.207.59.36:http TIME_WAIT <-----

TCP microsof-a2d183:64774 ppp79-139-194-117.pppoe.spdop.ru:63388 TIME_WAIT <-----

TCP microsof-a2d183:64774 ppp91-79-22-49.pppoe.mtu-net.ru:10310 TIME_WAIT <-----

 

TCP microsof-a2d183:64774 36-231-124-91.pool.ukrtel.net:3399 TIME_WAIT <-----

TCP microsof-a2d183:64774 90-227-74-212.iteranet.ru:51686 TIME_WAIT <-----

TCP microsof-a2d183:1082 localhost:1083 ESTABLISHED

TCP microsof-a2d183:1083 localhost:1082 ESTABLISHED

TCP microsof-a2d183:1102 localhost:1103 ESTABLISHED

TCP microsof-a2d183:1103 localhost:1102 ESTABLISHED

TCP microsof-a2d183:1110 localhost:2737 TIME_WAIT

TCP microsof-a2d183:1683 localhost:1689 ESTABLISHED

TCP microsof-a2d183:1689 localhost:1683 ESTABLISHED

TCP microsof-a2d183:2752 localhost:1110 TIME_WAIT

TCP microsof-a2d183:5152 localhost:4523 CLOSE_WAIT

 

 

<----- ПОМЕЧЕНО, ТО что совсем непонятно!

 

НО САМОЕ ГЛАВНОЕ - ПОТУШИЛ СКАЙП И ТРАФИК ПРОПАЛ.... ПОХОДУ

ИЛИ БУРЖУИ ЧТО-ТО МУТЯТ ГОНЯЯ ЧЕРЕЗ МЕНЯ ЧУЖОЙ ТРАФИК (У СКАЙПА СИЕ ЕСТЬ, НО НЕ ПО 20-30 метров же за день!)

ИЛИ ЛОМАНУЛИ СКАЙП.

 

ПЕРЕЗАПУСТИЛ СКАЙП...

Через 3 минуты:

....

 

TCP microsof-a2d183:2777 net38.180.94-176.perm.ertelecom.ru:6605 ESTABLSHED <-----

TCP microsof-a2d183:2864 bw-in-f139.1e100.net:http ESTABLISHED <-----

TCP microsof-a2d183:2867 host03.rax.ru:http TIME_WAIT <-----

TCP microsof-a2d183:2871 bw-in-f139.1e100.net:http ESTABLISHED <-----

TCP microsof-a2d183:2874 237-140-179-94.pool.ukrtel.net:http TIME_WAIT <-----

...

Выключил скайп СОВСЕМ

 

через 3 минуты ВСЁ СТАЛО ПРАВИЛЬНО!

 

C:\Documents and Settings\test>netstat

 

Активные подключения

 

Имя Локальный адрес Внешний адрес Состояние

TCP microsof-a2d183:1668 XXXXXXXXXX:pptp ESTABLISHED

TCP microsof-a2d183:1679 by2msg2020311.gateway.edge.messenger.live.com:1863 ESTABLISHED

TCP microsof-a2d183:1760 bos-m074c-sdr2.blue.aol.com:5190 ESTABLISHED

TCP microsof-a2d183:1082 localhost:1083 ESTABLISHED

TCP microsof-a2d183:1083 localhost:1082 ESTABLISHED

TCP microsof-a2d183:1102 localhost:1103 ESTABLISHED

TCP microsof-a2d183:1103 localhost:1102 ESTABLISHED

TCP microsof-a2d183:1110 localhost:2863 TIME_WAIT

TCP microsof-a2d183:1110 localhost:2869 TIME_WAIT

TCP microsof-a2d183:1683 localhost:1689 ESTABLISHED

TCP microsof-a2d183:1689 localhost:1683 ESTABLISHED

TCP microsof-a2d183:5152 localhost:2773 CLOSE_WAIT

 

 

ВЫВОД = кто-то юзая скайп походу сделал меня прокси или я стал "любимым" прокси для скайп нет

 

А МОЖЕТ УДАЛИТЬ ЕГО НАФИГ ЭТОТ СКАЙП?????

 

 

Кто что скажет?

 

З.Ы. Забыл - скайп стоит последняя доступная версия 4.1.0.179, скайп-нет это походу похлеще вирусов будет.....

Edited by sdy_moscow
Posted

У СКАЙПА СИЕ ЕСТЬ, НО НЕ ПО 20-30 метров же за день!

ну а почему бы и нет. Белый ИП, 30 метров видеотрафика - это мелочи.

Posted

Согласен, просто раньше это было не так явно, а тут как не подцепишься к нету - тут-же начинают через тебя качать...

Походу стал мега-прокси... А привычка следить за активностью на интерфейсах у "разведчика" врожденная - вот и "запаниковал" ;-)...

 

Кроме того начались аномалии в поведении системы.... ЦПУ лоад полез вверх, процессы странные в топ полезли....

 

Короче наверно топикастер (я) действительно не прав в чем-то, просто не очень приятно быть чьей-то анонимной проксёй и не понимать что твой комп делает......

 

З.Ы. выгрузил скайп из автолоада - буду спать спокойно....

Posted

Насколько я знаю, скайп оценивает полосу пользователя, и у пользователей с широким каналом есть реальный шанс стать скайпохабом. У меня были случаи когда даже после удаления скайпа в течении пары недель на пользователя приходило до 2 гигабайт непрошенного трафика, мелкими пакетами, видимо интересовались когда же юзер включит скайп.

Posted

Рыдаю

 

годы фанфар про замечательные возможности пир-ту-пир, и крик как только этот пир на себе испытал.

 

А вы думали каким чудесным образом звонки внутри скайпа идут НАХАЛЯВУ?

Posted

А чего хотеть от публичного Инета и халявных сервисов в нем?

Перед инсталляцией прочитал на что согласен, кнопку "дальше" даванул, какие еще вопросы?

Posted

Лет 5 назад, когда еще был студентом второго курса, соседи по общаге жаловались, что если на реальнике забыть вырубить скайп, то за день утекает до гига трафика. А вы тут 30 метров испугались, в современном-то мире.

Posted

Не прошло и 3 ГОДА, как была в русском переводе статья Криса Касперски про это. http://www.xakep.ru/magazine/xa/100/064/1.asp

 

Из http://ru.wikipedia.org/wiki/Skype

↑ Skype: скрытая угроза Хакер, 8 июня 2007; опубликовано с изменениями в бумажной версии.

 

 

 

Posted (edited)

Год юзаю Скайп на Маке. Никакого левого трафика, никакой подозрительной активности. Скайп включен круглосуточно.

Белый динамический IP, не первый день за рулем.

 

Таки наверно вы поймали что-то, не замеченное антивирем...

Edited by Глюкъ
Posted
Почитайте что ли про Supernode P2P

его можно и отключить в скайпе, если верить гуглу

Для этого надо специальный дистрибутив Скайпа "для корпоратов"
Posted (edited)

Столкнулся с высоким потреблением трафика бездействующего Скайпа на быстром интернет-канале. Ограничил скорость Скайпа программой NetLimiter до 80 кбит/с (для голоса достаточно). Трафик перестал уходить "налево".

Edited by sipmarket.net Low

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.