У меня OC FreeBSD 4.7, 2 сетевые IP.IP.111.68 IP.IP.110.1 стату снимаю перенаправляю все пакеты на ЧЧЧЧ порт и после слушаю этот порт
150 юзеров
Проблема .... провайдер отключает от инета за большой исходящий трафик. Я смотрю по логам за 12 часов 500 Мб входящий и 75Мб исходящий...
причем все вроде равномерно.....
Провайдер присылал лог у него там следующее
Mar 18 20:22:12: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.9 Ethernet0/0
Mar 18 20:22:12: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.10 Ethernet0/0
Mar 18 20:22:12: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.11 Ethernet0/0
Mar 18 20:22:12: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.12 Ethernet0/0
Mar 18 20:22:15: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.6 Ethernet0/0
Mar 18 20:22:15: IP ARP: rcvd req src IP.IP.111.68 MAC.MAC.MAC, dst IP.IP.111.7 Ethernet0/0
со словами вот ваш шлюз забивает нашу подсеть IP.IP.111.0/24
возможно конечно что у юзера и сидит вирус ... ну не подсеть же забивать.
Сервер стоит 2 месяца .....
Антивирус покупается на сервер но пока нету...
Где ошибка????
|