2 votes

Trafic utilisé sans connexion active !

J'ai un problème qui me perturbe et j'ai pensé que la communauté Server Fault pourrait m'aider.

J'ai remarqué qu'un trafic continu (1-10 Kbit/s) était généré sur mon bureau. Il fonctionne sous Windows XP. J'ai vérifié tous les processus, scanné les virus et les logiciels malveillants. Ce n'était pas le cas ! Même lorsque netstat n'indique rien d'autre que localhosts, le trafic est utilisé.

J'ai ensuite passé à Ubuntu 10.10, qui est également installé sur le même ordinateur. J'ai été choqué de voir la même consommation de trafic sur System Monitor. J'ai lancé le pare-feu Firestarter, qui montre une activité réseau sans qu'aucune connexion active ne soit établie !

Je commence à penser qu'il y a un problème au niveau du matériel, même si cela semble ridicule - un problème de carte réseau causant un faible trafic continu... Je suis à court d'idées !

Si vous savez ce qu'il faut faire ou si vous avez des idées sur la question, n'hésitez pas à nous aider ! Merci de votre aide !

2voto

MadHatter Points 77602

La première question est : quel est le trafic ? En supposant que eth0 est l'interface connectée, sur la boîte, pouvez-vous faire un

tcpdump -n -n -i eth0

et regarder les résultats ? Évidemment, vous devrez le faire sur la boîte elle-même, sinon vous ne verrez pratiquement que votre propre trafic.

Deuxièmement, dans quelle direction le trafic circule-t-il - vers l'intérieur ou vers l'extérieur ?

À titre de comparaison, je vois 600 à 1200 octets/s de trafic réseau entrant en arrière-plan, c'est-à-dire des requêtes ARP d'autres personnes, des paquets de diffusion UDP (principalement des boîtes Windows qui veulent savoir s'il y a quelqu'un d'autre), du trafic DHCP, et ainsi de suite. Si vous êtes transmettre Il y a peut-être lieu de s'alarmer, mais il n'en est rien. recevant va se produire même si vous ne faites rien vous-même.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X