ďťż
 
 
   cały czas samoczynnie system coś sobie ściąga
 
 

Tematy

 
    
 

 

 

 

cały czas samoczynnie system coś sobie ściąga





cr3 - 02-12-2008 19:55
Mam taki dziwny problem, tj. w zasadzie to nie jest problem.

Kiedy powyłączam wszystkie programy i usługi, (tj. te które umiem) włączę 'iptraf' to mimo, że nie mam otwartych żadnych połączeń tcp, conky ciągle pokazuje, że są ściągane jakieś dane z prędkością 2-20kb/s.
Kiedy wpiszę: /etc/init.d/networking stop wtedy pokazuje 0kb/s ale jak komputer jest kompletnie nieużywany i jest normalnie internet to jest te 2-20kb/s nie wiadomo skąd. Dodam, że cały czas lecą do mnie pakiety udp z portów gnutelli (tj. ja tak to rozumiem, że to sąsiad coś ściąga, a switch wysyła do wszystkich w sieci). nmap localhost pokazuje: Interesting ports on localhost (127.0.0.1):
Not shown: 1675 closed ports
PORT    STATE SERVICE
111/tcp open  rpcbind
113/tcp open  auth
631/tcp open  ipp
655/tcp open  unknown
901/tcp open  samba-swat Czy da się coś z tym zrobić? Dodam, że jakoś wydaje mi się, że pod Debianem minimalnie wolniej się strony otwierają, tak mnie się wydaje, nie robiłem żadnych testów. No ale może to takie złudzenie, bo pod Windowsem nie otwieram zwykle po 10 zakładek na raz. Z dnsami raczej to problem nie jest bo jest dhcp przecież.



Utumno - 03-12-2008 03:50
1) dhcp z dnsami nie ma nic wspolnego
2) jesli przez 'wolniej' masz na mysli ze Iceweasel wolniej otwiera strony, to moze sprobuj wylaczyc DNS przez IPv6 (about:config -> network.dns.disableIPv6 na 'yes' )
3) do diagnozy, co sie caly czas dzieje na sieci
iftop -i eth0 (zakladajac, ze twoj interfejs to eth0 )



cr3 - 03-12-2008 12:26

1) dhcp z dnsami nie ma nic wspolnego
2) jesli przez 'wolniej' masz na mysli ze Iceweasel wolniej otwiera strony, to moze sprobuj wylaczyc DNS przez IPv6 (about:config -> network.dns.disableIPv6 na 'yes' )
3) do diagnozy, co sie caly czas dzieje na sieci
iftop -i eth0
(zakladajac, ze twoj interfejs to eth0 ) Wydawało mi się, że np. dhclient pobiera też dns, czyli to znaczy, że są dobre. A co do mojego pytania, mam rozumieć, że Conky źle pokazuje wartości transferów skoro polecasz mi program do diagnozy? Przecież to jest tylko taka zabawka, ale generalnie jak ściągam coś to widać transfer taki jaki jest naprawdę.

Dzięki, zmiana opcji w Iceweasel pomogła. Czytałem kiedyś o tym w jakimś artykule, ale sądziłem, że to coś z internetem i zmiana konfiguracji nic nie da.



Utumno - 04-12-2008 11:26
Alez nie sadze ze Conky ci zle pokazuje. Po prostu mysle, ze pewnie chcialbys sie dowiedziec, co to za ruch w sieci (to podejrzane!). Iftop pomoze ci to ustalic.



cr3 - 04-12-2008 14:39
Pomoże ustalić, tyle że ja nie mam zielonego pojęcia co to wszystko znaczy :P

Iftop pokazuje jakiś ruch na eth0, są adresy z mojej sieci, ale też z poza niej. Docierają do mnie pakiety UDP z portami, które iptraf identyfikuje jako 'gnutella-r' i 'mdns'.
http://pastebin.com/m6e07082e <- trochę loga
(niestety nie wiem jak w iftop zrobić log).
Oczywiście IRC, Iceweasel pozamykane.

Wyłączyłem wszystkie otwarte porty u siebie za pomocą fuser, ale to nic nie dało.

Requesting halp/sugestia/wskazówka/domysł/cokolwiek.



Utumno - 07-12-2008 16:52
Gro polaczen (wszystkie z/do adresow 169.254.*.*) to tzw. ZeroConf (zwany tez 'mdns'; to takie wykrywanie uslug sieciowych) generowane przez avahi. Niegrozne.

Ogolnie nie widac nic podejrzanego.
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • minister.pev.pl

  •  

     


     

     
    Copyright 2003. MĂłj serwis