Перейти к содержимому
Калькуляторы

ekt-ix/msk-ix - что это было?

Посмотрел по netflow относительно других промежутков времени - у меня больше обычного был исходящий траф в сторону AS Гугла(AS15169). Особенно засветились вот эти адреса

# IPaddr         flows    octets   packets
#
173.194.71.27    0.378    1.490    0.736
74.125.143.26    0.314    1.472    0.729
173.194.71.26    0.298    1.205    0.610

 

Возможно андроед или хром отослали разом чего-нибудь на базу.

 

У кого есть прямой пир с гуглом, посмотрите пожалуйста не было ли там скачка.

Изменено пользователем agr

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так же наблюдаем пик входящего на аплинках.

 

UPD.

Весь трафик (550ГБ за пол часа, 2.5Гбит/c) пришел на 1 IP адрес (обычный домашний клиент) из почти целого /16 блока.

Изменено пользователем Zluka52

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В Питере у нас скачок виден только на РЕТНе. При этом в это же примерно время РЕТН перешел на южное кольцо в Европу вместо северного. Северное порвалось обрывом кабеля в районе Хельсинки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

такого размера обновление было толи в начале этой, толи на прошлой неделе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм...телезрители подсказывают, что до 10 утра не работал гугл.диск =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм...телезрители подсказывают, что до 10 утра не работал гугл.диск =)

 

Тут кто-то в топике кивал в сторону торрента, и я наверное соглашусь, так как профиль загрузки уж очень подозрительный - скачек в гигабит очень быстрый, впрочем как и pps load(плюс 250-270kpps входящего). Гуглодиск использует торрент протокол?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас два аплинка. На Ростелекомовском канале был резкий всплеск исходящего трафика, входящий всплеск пришёл со стороны ТТК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

126d617b64e7d92d0f082a61027ed8b8.png

MSK-IX, билайн и ретн

Изменено пользователем yegorov-p

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Профиль загрузки стыка с Гуглом за сегодня и вчера не отличается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На графике глобального трафика гугла из GGC никаких аномалий нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там был трафик с дестинейшн портом источником >1024, протокол TCP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

graph_2937_1.png

Омск то же самое...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может быть у какого-нибудь крупного интернет-провайдера ненадолго отваливался давящий торренты DPI? ^^

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да сказки это

никто ничего не давит чтоб прям настолько.

 

Кстати у нас вообще никакого всплеска не было

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На мировых IX нет подобных всплесков

DECIX

f529c4a6fceac4556a8cf1c0810f64ed.png

AMS-IX

e7efdde50f575740af3d60c95896d90c.png

LINX

496edd54313ef99862a4093744b8be87.png

NYIX

0f09eae7c6ea51721e0723d0234bc724.png

HKIX

17288cef901c08b7da6a75682e0b00c1.png

 

что-то специфичное только для российского сегмента Интернет произошло похоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня тоже пик ровно в 10 утра наблюдался на домашней машине.

Игрушек нет, яблоком не пользуюсь. Из подозреваемых яндекс диск, винда и utorrent.

Изменено пользователем pawel40

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На мировых IX нет подобных всплесков

Просто лишний гигабит на фоне терабитов не заметен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

поддерживаю вариант про стим. и он вроде использует bittorent как транспорт.

 

поддерживаю вариант про стим. и он вроде использует bittorent как транспорт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как же теория о "вирусы... ботнеты..." :)

 

ИМХО обновление какого либо ПО такого всплеска не делало. Т.к. наблюдался "аномальный" скачек трафика на абонентских портах ровно в одно и тоже время, и собственно остановка в одно и тоже время. Не мог человек со скоростью 2 Мбит за 10 минут стянуть столько же сколько и человек с 10 или 30 мбит. Если учитывать то что они утыкались в полку.

ЗЫ не все конешно утыкались в полку.

ЗЗЫ может Флешмоб?))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

поддерживаю вариант про стим. и он вроде использует bittorent как транспорт.

на домашней машине стоит стим, обновлений не приходило (ибо после каждого апдейта он просится перезапуститься). обновлялся блэк опс 2, но за 12 часов до "аномалии".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

школоло на каникулах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

школоло на каникулах?

у них вроде уже прошли. если верить первой ссылке в гугле, ближайшие в марте.

Изменено пользователем ru.jester

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у них вроде уже прошли. если верить первой ссылке в гугле, ближайшие в марте.

 

а как же карантин? он же вот вродь начался...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Неделю назад было про "Microsoft выпустила крупное обновление для Windows"

Они по хттп бегают, к тому же там BITS качает, у него нет цели полной утилизации каналов, скорее наоборот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.