Нетобзор - форум про интернет

Пожалуйста, войдите или зарегистрируйтесь.


Расширенный поиск  

Автор Тема: расхождение по учету трафика, или про "шумовые" 23%(!).  (Прочитано 1345 раз)

0 Пользователей и 1 Гость просматривают эту тему.

ungewissheitАвтор темы

  • Постоялец
  • ****
  • Благодарность: +37/-0
  • Оффлайн Оффлайн
  • Сообщений: 383
  • Город: Kyiv
  • Провайдер: Kiyvstar, 3mob, Lifecell
  • Тариф: 2x3g day+, Tooway Satellite
  • Антенна: 2x24дб

В теме которая ушла в оффтоп-разборки, я публиковал, что заметил  странное расхождение подсчета трафика, которое появилось не так уж давно.
Вводные. Несколько дней назад, обратил внимание, что не меняя режима работы, из тарифа 1000мб в сутки, стало не хватать. Хотя ранее всегда был остаток трафика, чаще значительный. Несколько дней делал замеры, расхождения составляли около 15-17% в среднем.  Обычно я использую более одного канала, иногда даже спутник, потому не обращал внимания. Но любопытство взяло верх и вот:

Сегодня, для чистоты теста собрал такую схему.

PC(linux) <----> Router TL-R470T+  <----> EC315revB.  (IP из пула 37.19.207.XXX, то есть "прямой", доступный извне)
Все остальные каналы изолированы, это отдельный стенд, отдельная сеть. Замеры счетчиков снимались с  интерфейса PC, роутера TP,  Huawei 315 и assa.  На 19:15 сегодня, эксперимент завершил со следующими результатами:

PC  ~ 426 MB
Роутер  ~428.728 MB
EC315 ~555 MB
Assa - 1000- 443.1436 (остаток) ~ 557
Таким образом, на потребителе - PC и его роутере осталось ~430mb, разница с Assa - 127mb, что составляет 24% от 557.
Значения 557(assa) и 555(модем) имеют расхождение всего 2mb что составляет менее 0.4% и вполне вписывается в погрешность. Отбрасываем.
Таким образом на модеме осело ровно столько, сколько посчитала Assa, ок это хорошо.  Но этот трафик превышает полученный сетью на 23%.
Возможно этот шумовой трафик извне. Модем настроен так(EC315 имеет свой firewall) чтобы блокировать все входящие пакеты.
Проверяем:
nmap  37.19.207.44

Starting Nmap 5.21 ( http://nmap.org ) at 2015-01-08 19:01 EET
Nmap scan report for 37.19.207.XXX
Host is up (0.10s latency).
Not shown: 993 closed ports
PORT     STATE    SERVICE
22/tcp   filtered ssh
25/tcp   filtered smtp
80/tcp   filtered http
135/tcp  filtered msrpc
139/tcp  filtered netbios-ssn
445/tcp  filtered microsoft-ds
2323/tcp filtered unknown

Nmap done: 1 IP address (1 host up) scanned in 13.67 seconds

Ок. Все верно. Но откуда могло набежать тогда 129MB менее чем за сутки, если закрыты все без исключения сервисы?

В то, что интертелеком занимается мелким шулерством и накруткой флуд-трафика, мне кажется маловероятным. В то, что какие-то боты долбят IP пулы интертелекома не получая в ответ ни пакета, тоже.
В общем идей нет. В любом случае, полагаться на собственный расход трафика при учете его - нельзя. Сегодня это 129mb, вчера было 0, а завтра может быть 1g.  В остальном нареканий на связь нет. Ни на revA ни на revB.
Всем хорошего коннекта.
Записан
WBR, alex