Jump to content
Калькуляторы

Вопрос на логику - как? (влетели!) два (или больше) осла и стог сена!

Влетели на большой трафик - реально ночью ПЭВМ только у охранника, но возможна работа (несанкционированная) на запись ночью других ПЭВМ.

Все ПЭВМ в локальной сети, а наружу через 1-н модем.

Возможно ли сделать заключение, что данный биллинг формировали несколько ПЭВМ, а не одна?

Если да то укажите точки в биллинге, где это "торчит"? И какие признаки этого.

Извините за возможно неадресное обращение, но охранника жалко

=4110:Трафик_з..._Марта_1.doc]

Трафик_за_26_Марта_11.doc

Edited by Vital25000

Share this post


Link to post
Share on other sites

качали возможно фильмы с обменников. летитбит, аплоадбокс,..

потому скорее всего один и тот же человек качал.

 

если чуть подумать то можно сказать сколько файлов было. но мозг уже лень включать :)

Share this post


Link to post
Share on other sites

если посмотреть внимательно закачки с 78.108.178.21, а это, как выше заметили, похоже летитбит, идут с разницей в доли секунды после окончания предыдущей - человек на такое вряд ли способен - это автоматическая качалка скорее всего отработала на любой из машин

Edited by werwulf

Share this post


Link to post
Share on other sites
качали возможно фильмы с обменников. летитбит, аплоадбокс,..

потому скорее всего один и тот же человек качал.

 

если чуть подумать то можно сказать сколько файлов было. но мозг уже лень включать :)

По количеству файлов мозг напрягать не нужно - это действительно летитбит, но это не важно - вот в направлении werwulf уже интересно, может еще какие логические нестыковки во временноIP-шной структуре биллинга (очередность IP, логика и скорость их "перебора") позволяют определить, что работало несколько машин, или одна, но в "автомате"?

Еще вызывает "настороженность" закачки бОльших объемов за меньшее время в разное время - что это?.

 

Share this post


Link to post
Share on other sites
Извините за возможно неадресное обращение, но охранника жалко!
А охранник врет, что никуда не лазил, а все машины выключенны были ? ;)

 

идут с разницей в доли секунды после окончания предыдущей - человек на такое вряд ли способен - это автоматическая качалка скорее всего отработала на любой из машин
А если обратить внимение на то, что dst-порт не меняется - то можно сделать вывод, что это один и тот же поток данных.

Просто аккаунтинг разбил на две записи.

 

Share this post


Link to post
Share on other sites
А охранник врет, что никуда не лазил, а все машины выключенны были ? ;)
Да нет, просто "квалификация" его ни в какое сравнение с "очумелыми ручками" остального персонала - может оказаться крайним (таких дней в месяце набралось на очень круглую сумму).

 

если обратить внимение на то, что dst-порт не меняется - то можно сделать вывод, что это один и тот же поток данных.

Просто аккаунтинг разбил на две записи.

"Качалось" в три потока:

1) 78.108.178.21 dst-порт 2303 с 22:18:01 до 00:34:22;

2) 95.211.85.10 dst-порт 1223 с 23:25:55 до 03:33:03;

3) 94.198.240.59 dst-порт 1762 с 00:40:06 до 05:07:21.

Вопрос в том, соответствует ли структура биллинга в последовательности "перебора" других IP, в это время, работе одной ПЭВМ, или есть "Уши" говорящие о работе нескольких машин.

Edited by Vital25000

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this