CenterTelecom Voronezh ISP
Технический форум
Web: http://isp.vsi.ru/; E-Mail: support@vsi.ru; Phone: 050


 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация   ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Статистика по рафику - несоответствие с User Gate! Объясните
На страницу 1, 2  След.
 
Начать новую тему   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов CenterTelecom Voronezh ISP -> Финансовые расчеты
Предыдущая тема :: Следующая тема  
Автор Сообщение
angel257



СообщениеДобавлено: 15-04-08 14:06    Заголовок сообщения: Статистика по рафику - несоответствие с User Gate! Объясните Ответить с цитатой

Добрый день! Логин va257g. Некоторое время назад уже поднимала вопрос о сильно завышенном трафике. Мне предложили написать претензию (которая рассматривается уже 2 месяца - видимо, все абоненты эти претензии пишут, что само по себе показатель!!!). Мы установили User Gate, чтобы зря не подозревать собственных сотрудников. 2 месяца все было нормально! Полное соответствие, никакой головной боли. И что же я вижу теперь? Внимание! Наглядный пример: статистика за 14 апреля, согласно официальным данным, 287 106 327 shok Я смотрю статистику в User Gate и вижу 38 718 086 байт получено. Как вам? Не слишком ли большая наглость??? Жду комментариев!
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 15-04-08 14:29    Заголовок сообщения: Ответить с цитатой

И сразу огромная просьба привести образец претензии в ЦРК. И нужно ли приводить данные внутренней статистики в качестве аргумента? Всем заранее спасибо.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
meddle



СообщениеДобавлено: 15-04-08 14:40    Заголовок сообщения: Ответить с цитатой

Для начала - http://isp.vsi.ru/forum/viewtopic.php?t=2926.
Все претензии по количеству принятой информации подаются в ЦРК в письменном виде. Информация о ЦРК
здесь. Форма претензии свободная, что хотите, то и пишите.
Сообщения: 205
Посмотреть профиль Отправить личное сообщение Отправить e-mail
angel257



СообщениеДобавлено: 15-04-08 15:48    Заголовок сообщения: Ответить с цитатой

Мне не нравится Ваш принципиальный подход - и здесь, и в ЦРК. В конце концов, я клиент, я плачу деньги, разве не так? Тем более, у меня есть выбор. Я могу перейти к другому провайдеру. Если я чего-то не понимаю, мне нужно объяснить. А не хамить, как это делают в ЦРК.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
meddle



СообщениеДобавлено: 15-04-08 16:01    Заголовок сообщения: Ответить с цитатой

Переход к другому провайдеру здесь дискутироваться не будет.
Обсуждение примет конструктивный характер, если мы будем говорить предметно. Какой вопрос конкретно нуждается в объяснении?
Сообщения: 205
Посмотреть профиль Отправить личное сообщение Отправить e-mail
angel257



СообщениеДобавлено: 15-04-08 16:10    Заголовок сообщения: Ответить с цитатой

Объясните мне, пожалуйста, с чем связано такое расхождение в данных по трафику. Я понимаю, что User Gate не все учитывает, но не до такой же степени.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
meddle



СообщениеДобавлено: 15-04-08 16:19    Заголовок сообщения: Ответить с цитатой

Ответ на этот вопрос невозможен без учёта всех сопутствующих обстоятельств. Теоретически возможны, к примеру, такие ситуации:
- настройки User Gate не учитывали некоторые диапазоны IP-адресов;
- лицо, отвечающее за настройки, недобросовестно выполняло свои обязанности;
- учёту трафика помешал сбой в ОС ПК;
- и тд, и тп....

Нельзя отрицать также, что сбой мог произойти и на оборудовании провайдера, но именно этот вопрос не подлежит обсуждению в форуме - только в ЦРК, и только после подачи письменной претензии. Таковы правила...
Сообщения: 205
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Oleg



СообщениеДобавлено: 15-04-08 17:06    Заголовок сообщения: Ответить с цитатой

angel257, сразу могу сказать, что на сбой это совсем не похоже, 14 апреля вы без разрыва сессии с 9 утра и до 18 вечера стабильно каждый час скачивали от 30 до 40Mb, что видно в детальной статистике, которая вам тоже доступна. У вас UserGate в своей статистике отражает только HTTP/FTP-трафик или любой вид трафика ? Подозреваю, что далеко не любой. Отражает ли он там трафик, потребленный непосредственно сервером, на котором он стоит, или только клиентскими машинами, которые через него работают ? Подозреваю, что трафик, потребленный сервером, он не отражает. Возможен ли выход в Интернет с каких-либо машин в обход UserGate ? Подозреваю, что да, как минимум непосредственно с сервера, на котором он установлен, выход наружу наверняка есть. А вообще по характеру трафика больше всего похоже, что происходило неспешное автоматическое скачивание каких-то апдейтов.
Сообщения: 1329
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
angel257



СообщениеДобавлено: 15-04-08 18:57    Заголовок сообщения: Ответить с цитатой

Oleg, ваши высказывания строятся исключительно на предположениях. Трафик, потребленный нгепосредственно сервером, конечно отражается в UserGate. Выход в Интернет в обход невозможен. А в 9-00 вообще никого в офисе не было, и компы все были выключены! Так как ключ у меня, в этом я могу быть уверена на 100%. Никакие апдейты не скачиваются. В любом случае, все программы, которые могут обновляться, проксируются. Все, что явно не разрешено - запрещено. Рассуждать и предполагать все мастера, а оперативно привести весомые аргументы никто не может! Только через претензии и через 2 месяца! Причем ведь было же в феврале-марте нормальное соответствие. Что же произошло у вас в апреле? Предвижу ваш ответ - идите в ЦРК.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
Oleg



СообщениеДобавлено: 15-04-08 19:48    Заголовок сообщения: Ответить с цитатой

angel257, главный аргумент здесь - это то, что трафик был посчитан нашим оборудованием. Это уже не предположение, а факт. И насчет "выход в Интернет в обход Usergate невозможен" - я просто-таки уверен, что как минимум с компьютера, на котором стоит Usergate, доступ в Интернет таки возможен в обход Usergate. Впрочем, доказывать вам что-то, или проводить всеобъемлющий аудит и анализ работы вашей сети не входит в мои обязанности, и у меня нет никакого желания это делать. Сообщение я написал с целью помочь вам и указать моменты, на которые вам нужно обратить внимание с целью недопущения подобных проблем в будущем. Если вы не хотите разобраться и устранить слабые места вашего учета - дело ваше, но я могу уже сейчас сказать следующее:

1. Трафик, посчитанный нашим оборудованием - не ошибка и был в реальности;
2. Если вы не наладите со своей стороны корректный и всеобъемлющий учет трафика, то такие "несоответствия" будут повторяться и дальше.

Если вас такой ответ не устраивает, и вы хотите получить официальный ответ - обращайтесь с официальной жалобой в ЦРК.
Сообщения: 1329
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
cardinal



СообщениеДобавлено: 16-04-08 21:02    Заголовок сообщения: Ответить с цитатой

angel257 Элементарно, Ватсон!
Такая ситуация может быть если на компьютере, который смотрит в сеть, и на котором, я так понял, установлен юзергейт, стоит чьято альтернативная прокся. То что идёт через вашу проксю - юзергейт - она считает, то что идёт через альтернативную - нет, собственно о том же самом здесь уже написал Oleg.
angel257 писал(а):
Рассуждать и предполагать все мастера, а оперативно привести весомые аргументы никто не может!

Ну чтож, давай поговорим! Какие ты хочешь аргументы? smile Описанное тобой можно сделать например при помощи 3proxy, это совершенно несложно.
angel257 писал(а):
Выход в Интернет в обход невозможен.
Откуда такая уверенность? Чем это контролируется? Если фаерволом то каким именно и создавались ли в нём при установке дефолтные правила - для IE и для svchost.exe ?
angel257 писал(а):
Причем ведь было же в феврале-марте нормальное соответствие. Что же произошло у вас в апреле?
Совсем не факт что у них. Допустим у тебя стоит вторая прокся,и вот в какойто момент её владелец решает - а почему бы мне не качнуть вот этот интересный фильм? и качает его через тебя. Таким образом у тебя на какоето время появляется лишний траффик в статистике, и потом снова исчезает. Возможно же?
Сообщения: 854
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 10:45    Заголовок сообщения: Ответить с цитатой

Всем огромное спасибо за комментарии. Дело в том, что за компом, на котором установлен юзергейт, сижу я smile . И как-то не возникало желания устанавливать альтернативную проксю smile и у себя же воровать траф.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
Vadim



СообщениеДобавлено: 17-04-08 10:53    Заголовок сообщения: Ответить с цитатой

Воспользуйтесь безлимитным тарифом для организаций и не нужно будет ломать голову на тему утечки трафика.
Сообщения: 4900
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 11:02    Заголовок сообщения: Ответить с цитатой

Vadim, спасибо за комплимент нашим финансовым возможностям! smile Я не вижу смысла переплачивать несколько тысяч рублей. Я считаю, что утечка трафика должна вами контролироваться.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
Viktor_K



СообщениеДобавлено: 17-04-08 11:13    Заголовок сообщения: Ответить с цитатой

angel257
Пардон май френч, но вы абсолютно не понимаете как работает непрозрачный прокси. Дело в том, что все программы, которые не настроены работать через ЮзерГейт будут ходить в интернет мимо него. Естественно это относится только к компьютеру, на котором установлен ЮзерГейт.
То есть все автообновления винды, вся почта, какие-нибудь антивирусы, вообще всё, что вы забыли, или не смогли настроить на работу через ЮзерГейт будут ходить мимо него и траффик потреблённый этими программами ЮзерГейт никогда не посчитает.

Рекомендую вам поставить в параллель к юзергейту Tmeter, или BWmetr. Эти программы вполне корректно, при верной настройке, считают траффик. Расхождением в 3-5 мегабайт вполне можно пренебречь.
Сообщения: 153
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 11:18    Заголовок сообщения: Ответить с цитатой

Viktor_K, спасибо, я все учту. Тем не менее, расхождение в 200 Мб как-то заставляет задуматься...
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 11:19    Заголовок сообщения: Ответить с цитатой

Причем 200 Мб в день!
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 11:24    Заголовок сообщения: Ответить с цитатой

Мне очень приятно, что такие умные люди уделяют мне внимание. Спасибо. smile Однако мне все равно сложно понять, почему это именно в апреле трафик в несколько раз начал превышать трафик предыдущих месяцев. Такая же картина в январе у меня была. Сотрудники у меня все те же, и все прекрасно знают, что за ними "следят", и нет среди них настолько продвинутых, что догадаются качать в обход юзергейта, да и качать-то им нечего, поверьте. Я делаю вывод, что все это - проблемы ЦТ. И меня это несколько нервирует. Тем не менее, еще раз большое спасибо всем.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
Viktor_K



СообщениеДобавлено: 17-04-08 11:52    Заголовок сообщения: Ответить с цитатой

Спешу заметить, что _сотрудники_ в обход юзергейта качать не могут. Разве что они установили некую туннелирующую программу, пробросив туннель через юзергейт. Я не знаю, как устроен подсчёт траффика в юзергейте, возможно что "сырой" траффик он считать не может.
Но в первую очередь вам следует обратить внимание на машину, на которой юзергейт установлен, бо есть у меня подозрение, что всё упирается в банальнейший вирус.
Сообщения: 153
Посмотреть профиль Отправить личное сообщение
cardinal



СообщениеДобавлено: 17-04-08 15:25    Заголовок сообщения: Ответить с цитатой

angel257 А вот это могли сделать и за тебя! smile
Прокси сервис это одна из многих функций современного вирусного ПО. Тоесть, к примеру, можно подвесить загрузчик вируса вот на этот форум, ты сюда зайдёшь, он тебе загрузится, откроет на твоём компьютере прокси сервис и в тот момент когда ты выходишь в сеть будет сообщать об этом своему создателю.
Ты каким браузером пользуешься?
Сообщения: 854
Посмотреть профиль Отправить личное сообщение
cardinal



СообщениеДобавлено: 17-04-08 15:37    Заголовок сообщения: Ответить с цитатой

angel257 писал(а):
Я считаю, что утечка трафика должна вами контролироваться.
Неа, перечитай договор! smile Он составлен очень хитро - там написано что провайдер не несёт ответственности за антивирусную защиту компьютеров пользователей, в то же время пользователь принимает на себя всю ответственость за действия, совершённые в сети с использованием его учётной записи. Тоесть теоретически,если тебе поставили проксю и через неё запостили гдето объявление о продаже ядерного оружия то согласно договору именно тебя впоследствие обвинят в торговле радиоактивными материалами! smile
Сообщения: 854
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 15:39    Заголовок сообщения: Ответить с цитатой

cardinal, обычно оперой, но иногда експлорером вистовским.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
angel257



СообщениеДобавлено: 17-04-08 15:40    Заголовок сообщения: Ответить с цитатой

cardinal, так что делать-то мне??? Антивирус стоит.
Сообщения: 19
Посмотреть профиль Отправить личное сообщение
cardinal



СообщениеДобавлено: 17-04-08 16:42    Заголовок сообщения: Ответить с цитатой

angel257 Попробуй както отследить все соединения со своего компьютера, тоесть абсолютно все. Это можно сделать при помощи фаевола,например насколько я так помню McAffee ведёт статистику отдельно по каждому приложению и рисует диаграмку. Некоторые фаерволлы при установке создают правила по умолчанию,например Agnitum Outpost, эти правила тоже нужно посмотреть и может быть чтото из них удалить или настроить вручную,особенно это касается Internet Explorer и svchost.exe,зачастую разрешающие правила для них добавляются в настройки фаерволла по дефолту и вирус может исользовать их для того чтобы выходить в сеть.
Тоесть общая идея в том чтобы просмотреть всю сетевую активность компьютера и найти в ней чтото лишнее.

Насчёт антивирусов - существуют способы создания или модификации вирусов для того чтобы спрятать их от антивирусного ПО. Например,так как антивирус находит вирусы по кускам известных ему вирусов, можно напихать в код вируса различного рода мусор, при этом код вируса окажется модифицированным и перестанет определятся. Поэтому никакая антивируская проверка никогда не даёт 100% гарантии.
Сообщения: 854
Посмотреть профиль Отправить личное сообщение
Viktor_K



СообщениеДобавлено: 17-04-08 17:23    Заголовок сообщения: Ответить с цитатой

angel257 писал(а):
cardinal, так что делать-то мне??? Антивирус стоит.

Это плохо, что у вас антивирус стоит. Он работать должен. wink

Ежедневное обновление антивирусных баз _обязательно_, а лучше обновлять их несколько раз в сутки.
Если в антивирусе отключен монитор, то эффективность антивируса снижается на порядки. Если монитор сильно тормозит вашу систему и вы его из-за этого отключили, то возьмите за правило раз в неделю делать если не полную проверку всех винчестеров компьютера, то хотя бы критических областей как то:
оперативная память
корневые папки всех дисков
папку Temporary Internet Files
папку Temp
папку, в которую установлена Windows

Также учтите, что не все антивирусы "одинаково полезны", у каждого есть сильные и слабые стороны, так что если антивирус сказал, что всё в порядке, это не значит что всё в порядке на 100%

Недавно сам словил заразу, которую Касперский не видел, отловил с помощью AVZ и руками. Какой-то лютый спамбот, файл c телом hipsrv.mm. Если поискать по этому имени в гугле то первая ссылка будет крааайне интересная. smile
Сообщения: 153
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов CenterTelecom Voronezh ISP -> Финансовые расчеты Часовой пояс: GMT + 4
На страницу 1, 2  След.
Страница 1 из 2

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах