Суть проблемы.
Подразделение фирмы арендует выделенку в бизнес-центре с публичным ИП. Оплата по договору за трафик (10$ за 100 Мб) + абонентка 10$ (+100Мб).
Внутренняя сетка с приватными ИП подключена к выделенке через сервер под
НТ с установленными на нем ВинРутом и почтовиком М-Демон. Само собой
включен НАТ. Из портов открыты 80, 25, 110, 443.
В один день вдруг с Инетом полная ж..., беда в общем - все лежит. Звоним местному прову - тот говорит что нас отрубили - чрезмерный суточный трафик из-за наличия у нас открытого SMTP релея. По статистике на веб сайте прова - трафик за пол дня якобы по Гигу в каждую сторону!!! За предыдущий день - по 200 Мб (столько бывает за треть месяца макс.).
Ну да ладно - Релей закрыли, с провом поругались, смотрим логи (настроены по всем включенным сервисам) и видим - левого SMTP трафику всего на 8 метров (~1700 мыл) за 3 дня! Причем надо учесть что Почтовик у нас архивирует 100% всей почты! По ВинРуту - туча обращений снаружи на 80 порт (но там только прокся с авторизацией?!). Инет заработал - живем.
На след. день по статистике прова входящий трафик стабильно пребывает по 8Мб в час, исходящий по 4-5 Мб. Причем сами в Инет не ходим, почту почти не шлем. В итоге трафику за день 150/70 Мб (вход/исх). Потребовали у прова лог - прислали кусок на 1,5 часа - там практически одни пакеты по 60 байт на 80 порт. Задропили в ВинРуте все ответы по 80 порту - упал до 0 исходящий трафик, а входящий в статистике так и пребывает. На след. день вообще выдернули кабель прова из сервера и видим в статистике туже картину - входящий траф. пребывает по 8 Мб в час!!!. Мы трясти прова. Его админ - "А вы что хотели, на ваш ИП идут пакеты, мы их честно считаем". Занавес!
Так получается, что запусти какой нибудь децел пинг на наш ИП в цикле, эта сволочь (пров) насчитает нам трафика по самые помидоры, даже при выключенном сервере!!!. А ведь в конце месяца эти ироды выставят, при таком подходе, весьма круглый счет, можно сказать за воздух. К тому же откуда взялся в статистике прова Гиг трафика в день катаклизма - неизвестно. По нашим логам - Инет 3,5 Мб, почта 10 Мб. Итого - 13,5Мб!!! В общем какойто маразм.
Как с этим бороться?
Подразделение фирмы арендует выделенку в бизнес-центре с публичным ИП. Оплата по договору за трафик (10$ за 100 Мб) + абонентка 10$ (+100Мб).
Внутренняя сетка с приватными ИП подключена к выделенке через сервер под
НТ с установленными на нем ВинРутом и почтовиком М-Демон. Само собой
включен НАТ. Из портов открыты 80, 25, 110, 443.
В один день вдруг с Инетом полная ж..., беда в общем - все лежит. Звоним местному прову - тот говорит что нас отрубили - чрезмерный суточный трафик из-за наличия у нас открытого SMTP релея. По статистике на веб сайте прова - трафик за пол дня якобы по Гигу в каждую сторону!!! За предыдущий день - по 200 Мб (столько бывает за треть месяца макс.).
Ну да ладно - Релей закрыли, с провом поругались, смотрим логи (настроены по всем включенным сервисам) и видим - левого SMTP трафику всего на 8 метров (~1700 мыл) за 3 дня! Причем надо учесть что Почтовик у нас архивирует 100% всей почты! По ВинРуту - туча обращений снаружи на 80 порт (но там только прокся с авторизацией?!). Инет заработал - живем.
На след. день по статистике прова входящий трафик стабильно пребывает по 8Мб в час, исходящий по 4-5 Мб. Причем сами в Инет не ходим, почту почти не шлем. В итоге трафику за день 150/70 Мб (вход/исх). Потребовали у прова лог - прислали кусок на 1,5 часа - там практически одни пакеты по 60 байт на 80 порт. Задропили в ВинРуте все ответы по 80 порту - упал до 0 исходящий трафик, а входящий в статистике так и пребывает. На след. день вообще выдернули кабель прова из сервера и видим в статистике туже картину - входящий траф. пребывает по 8 Мб в час!!!. Мы трясти прова. Его админ - "А вы что хотели, на ваш ИП идут пакеты, мы их честно считаем". Занавес!
Так получается, что запусти какой нибудь децел пинг на наш ИП в цикле, эта сволочь (пров) насчитает нам трафика по самые помидоры, даже при выключенном сервере!!!. А ведь в конце месяца эти ироды выставят, при таком подходе, весьма круглый счет, можно сказать за воздух. К тому же откуда взялся в статистике прова Гиг трафика в день катаклизма - неизвестно. По нашим логам - Инет 3,5 Мб, почта 10 Мб. Итого - 13,5Мб!!! В общем какойто маразм.
Как с этим бороться?