Anonym (13.10.2006 15:27:00)
To se dělá trochu jinak... Analýzou provozu spíš než nějakým porovnáváním paketu. Firewall v podstatě sleduje co, jak a kam chodí a pokud se to začne vymykat "pravidlům slušného chování", tak to zařízne. Samozřejmě, že nedokáže zabránit konkrétním útokům, na konkrétní cíle vedené lidmi, ale celkem spolehlivně odstíní útoky různých virů, robotů, apod.
Ale jinak, chtěl jsem tu popsat svoji skušenost s měřením trafficu na ADSL Máme menší sít (cca 10 - 15 PC) na ADSL. Síť je postavená tak, že za modemem v ZIPB módu je router, který provádí NAT a zároveň počítá data pro jednotlivé IP adresy. Protokol je PPPoA. Máme službu, kde se platí za nadlimitní data, tz. do počítání nezasahuje upload, platforma je TO2.
Každý měsíc pozorujeme nepřesnosti mezi naším měřením a měřením ISP. Rozdíl činí cca 10 - 15% z celkového trafficu, záleží na míře provozu. Máme odpozorováno, že čím je traffic větší, tím větší je i rozdíl.
Osobně ale pozoruji nepřesnosti už v naší lokální síti. Třeba traffic, který napočítá router se od trafficu, který např. vidím na svém linuxovém routeru liší asi o 5 - 8MB měsičně. Sice to nic není, ale napovídá to tomu, že už v lokální síti jsou data, která prostě počítač nevidí.
Z toho vyplývá, že nějaký rozdíl tam bude asi vždycky.
Co se týče toho, že u TO2 došlo v poslední době k nárůstu tohoto rozdílu, vyvozoval bych z toho, že spíš konečně "dali dohromady" něco, co ty data počítá přesně.
František (13.10.2006 16:16:15)
Pro Anonyma z 13.10.2006 v 14:52:
Ano uvedená metropolitní síť používá překlad adres (NAT), při kterém standardně probíhá filtrace služeb (t.j. něco podobného, co dělá HW firewall v mém modemu) a jsou měřena data již přefiltrovaná.
U ADSL mám sice veřejnou IP adresu (dynamickou), kterou však k ničemu nepotřebuji a na kterou mi chodí "datový smog" o který nestojím, ale který mi čerpá datový limit FUP. To mi pochopitelně už vadí a je to důvod, proč oněch cca 10 MB "datového smogu" denně pokládám za problém.
U silencera (který toto diskusní vlákno založil) činí tento "datový smog" více než 2 GB za necelých 10 dnů, t.j. řádově 0,2 GB/den, nebo cca 6 GB na měsíc, což je 75 % jeho limitu FUP (8 GB). A to už se mi jeví jako problém kardinální.
Takže bych přivítal odkaz na oficiální veřejně přístupný dokument TO2 o metodice měření datového provozu na ADSL přípojce.