← Back to team overview

sslug-teknik team mailing list archive

Re: ukontrollerede internet opkoblinger

 

In <3C602768.145E7666@xxxxxxxx> Lars Olesen <lars.olesen@xxxxxxxx> writes:

[stor Internet regning]
>Hvordan finder jeg ud af hvad det er der går ud på nettet, (og hvordan
>slår jeg det fra)

Når den på den måde aktiverer forbindelsen så hyppigt lyder det mest
som om et eller andet forårsager DNS-opslag, laver broadcast-traffik
eller lignende.

Check din /etc/resolv.conf - hvilken name-server bruger du ? Hvis det
er din ISP's DNS-server, så vil alle DNS-opslag gå dertil, hvilket
åbner forbindelsen. Masser af programmer kan forårsage et DNS- opslag
- blot du f.eks. bruger en netværks-service på din egen maskine, sker
det typisk et opslag for at kunne logge det hostnavn, der forbinder
sig til den pågældende service.

Har du Windows-maskiner på nettet ? De er notorisk kendte for at
broadcaste traffik - bloker for UDP port 135-139 i en firewall eller i
ISDN-routeren.

Endelig kan du også lade en netværks-sniffer (f.eks. ethereal eller
tcpdump) køre og se hvad det er for trafik, der dukker op - men husk
nu at slå navne-opslag FRA i netværks-snifferen så den ikke laver
DNS-trafik af sig selv.
-- 
Henrik Storner <henrik@xxxxxxx> 



References