Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

ПОдскажите по детализации трафика

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> ПОдскажите по детализации трафика
Имя
Сообщение << Старые топики   Новые топики >>
ПОдскажите по детализации трафика - 2008-08-08 17:51:02.770000   
МаРРуська

Сообщений: 7
Оценки: 0
Присоединился: 2005-11-09 14:43:03
Привет.
Вобщем такая ситуация:
существует фирма, у нее около 5 компов - все компы подключены к одному "оператору", т.е. при выходе в инет имеют один IP-адрес.
Был выставлен счет за июль месяц на нетухлую сумму (звонили - сказали, что у фирмы превышен трафик на 30 Гб.
Фирма запросила детализацию трафика.
Вот фрагмент детализации:
10:15:35 "81.17.155.55:61602" "<-" "89.178.168.190:22197" 1885630
10:09:01 "81.17.155.55:62993" "<-" "82.138.52.219:4595" 1796175
09:53:26 "81.17.155.55:62624" "<-" "92.114.194.4:64985" 1785016
09:59:00 "81.17.155.55:62871" "->" "79.182.139.50:47702" 1762850
10:00:25 "81.17.155.55:62624" "<-" "92.114.194.4:64985" 1758501
10:07:52 "81.17.155.55:62993" "<-" "82.138.52.219:4595" 1736094
09:54:25 "81.17.155.55:62414" "<-" "87.103.239.24:22677" 1734240
10:10:43 "81.17.155.55:61602" "<-" "89.178.168.190:22197" 1719114
10:18:25 "81.17.155.55:61602" "<-" "89.178.168.190:22197" 1712152
время, IP-адрес фирмы, порт, стрелка означает что пришла инфа фирме, а не от фирмы (либо наоборот), дальше IP-адрес, с которого получена инфа, дальше порт, и количество переданных/принятых байт.

Факт в том, что я дала часть детализации с того дня, когда свет в фирме был отключен и компы не работали с утра и до 16 часов дня. В этот день было скачано около 2 Гб.


Вопрос:
как можно по IP-адресу определить абонента, либо ище какую информацию по адресату айпишника.
Заранее спасибо.
Post #: 1
RE: [Deleted] - 2008-08-08 23:22:08.730000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
http://2ip.ru/whois.php
вот тыркай туда все ип адреса какие хочеш и он тебе все расскажет
Post #: 2
RE: [Deleted] - 2008-08-09 10:49:43.966666   
МаРРуська

Сообщений: 7
Оценки: 0
Присоединился: 2005-11-09 14:43:03
FriLL,

Проверила несколько адресов - выскочили такие страны, как Украина, США, Финляндия, Австралия, Израиль и т.д.
У нас нет обмена информацией с этим странами. Единственная страна, которой мы и которая нам пересылает инфу в виду документов Word - это Испания. Только ее в списке всех е оказалось.

Могу ли я как-то узнать, "надул" ли нас наш оператор?
Post #: 3
RE: [Deleted] - 2008-08-09 13:13:05.123333   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
даже не знаю чем помоч, вроде если свет выключен то компьютеры не могли работать, с другой стороны серьезные операторы не стали бы заниматься надувательством, ведь для них важна репутация
Post #: 4
RE: [Deleted] - 2008-08-09 13:56:15.543333   
МаРРуська

Сообщений: 7
Оценки: 0
Присоединился: 2005-11-09 14:43:03
Ну как-то же можно доказать, что это не мы столько трафика сожрали?
Post #: 5
RE: [Deleted] - 2008-08-09 13:56:31.280000   
хPurg3n

Сообщений: 250
Оценки: 0
Присоединился: 2008-06-08 22:12:09.743333
Значит через прокси ктото трафик ваш жег. Врядли провайдер будет надувать 2умя гигами, им это ненадо.
Post #: 6
RE: [Deleted] - 2008-08-09 15:17:56.996666   
МаРРуська

Сообщений: 7
Оценки: 0
Присоединился: 2005-11-09 14:43:03
У нас перерасход не на 2 гига, а на 30.
Post #: 7
RE: [Deleted] - 2008-08-09 19:51:19.073333   
FENTAZY

Сообщений: 242
Оценки: 0
Присоединился: 2007-02-25 18:37:53.900000
Не знаю как у вас там в фирме но мой пров смотри все по свичу и предоставляет скрин
если на свиче показывает что вы работали в этот день а у вас небыло света возможно к вашему кабелю ктото подключился и использует в своих целях!!
Post #: 8
Страниц:  [1]
Все форумы >> [Для начинающих] >> ПОдскажите по детализации трафика







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.