Originariamente inviato da Caleb
hola
nella ditta di un mio amico sta succedendo il finimondo, lo scorso anno gli hanno installato un flusso hdsl 2mbit con tariffazione non-si-sa-come, nel senso che non gli hanno lasciato uno straccio di documentazione sulle tariffe
a lume di naso dovrebbe avere un tot giga mensili di traffico disponibile, sforati quelli si inizia a pagare salato
dai log delle connessioni che gli han spedito da telecom risulta che ne esistano un sacco a ip italiani di privati con traffico IN UPLOAD... cosa stiano uploadando non si sa bene
c'è un router cisco 1721 fornito e configurato da telecom che è totalmente chiuso verso l'esterno a cui è assegnato un indirizzo fisso e che fa nat verso la rete locale su una serie di indirizzi privati; in questa rete c'è anche un file server su cui gira un proxy ma non è raggiungibile dall'esterno, ho fatto un portscan all'indirizzo lato wan e risulta tutto chiuso (ci sono access list a manetta)
router
|
switch
|
server, pc1, pc2, ecc.
nei log mi ritrovo cose di questo tipo:
codice:
...
data ora sorgente destinatario down up traffico totale
01/04/06 10:30 82.x.y.z 62.x.y.z 0 50 50
...
non mi spiego come si possa collegare dall'esterno questa gente e a che scopo, ma soprattutto come facciano a creare tutto questo traffico in upload
fatto sta che nel solo mese di gennaio ci sono stati tipo 250Gb di traffico, con le conseguenze che si possono ben immaginare
come è possibile che si possa sfruttre questo flusso a questo modo? dove si sta collegando questa gente, e come? ma soprattutto PERCHE'?