faq обучение настройка
Текущее время: Чт июн 26, 2025 00:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 29, 2015 17:32 
Не в сети

Зарегистрирован: Ср июл 29, 2015 16:17
Сообщений: 1
Доброго всем дня! Пятый день борюсь с непонятным мне полтергейстом. Дома подключена выделенка от местного интернет-провайдера (Вишу на них уже 10-ый год) со статическим IP и домашняя беспроводная сеть. Роутер D-Link DIR-655. До настоящего момента все было без проблем. С субботы начал массово пропадать трафик, причем исходящий, причем гига по 1,5 в день минимум (судя по данным провайдера), причем как водится ничего такого не рассылали и не делали, чтобы это могло быть правдой. В норме это мой трафик за несколько месяцев. Узнала тоже случайно, утром в понедельник пришла смс что счет заблокирован, т.к. деньги кончились :cry: Поросила у провайдера статистику по дням понять что за черт происходит. Провайдер как всегда ни при чем, это говорят вирус впоймали, теперь зловред какой-то что-то с вашего компа качает. Смотрю статистику внимательно - весь трафик ушел за три дня - выходные и понедельник. Выходные ладно, неоднозначно, т.к. были дома, хотя ноут был выключен физически, а планшет на IOS и смартфон на редкой OS BlackBerry вызывали в качестве таких вредителей большие сомнения. Но в понедельник все ушло из дому с нами и в сети из гаджетов ничего не было! А трафик продолжил пропадать с такой же скоростью в часы, когда дома уже никого не было. Провайдер и тут выкрутился - говорит значит вашу домашнюю WI-FI взломали соседи. Денюшку все равно платите.
Я конечно не совсем блондинка, доступ к роутеру запаролен, доступ к WI-FI тоже, пароль как полагается из буквоцифр,не то чтобы очень уж сложный, но и не совсем легкий, ни с кем не делилась, WPS отключен, шифрование правда каюсь было установлено WPA а не WPA2 (забыла поменять когда ноут новый появился, прежний под Win XP не работал с WPA2). Думаю ладно, врагам не сдадимся, сейчас все пароли поменяем, фигушки вам. Поменяла пароли и на роутере и для сети на посложнее и подлиннее. Подключила кредит на счете, чтобы понаблюдать за устройствами, которые коннектятся к сети.... Сеть недоступна :? Выяснять какого было поздно, оставили вопрос на вчера. Вчера вечером звоню в техподдержку, спрашиваю почему сеть не работает, а мне в ответ у вас счет заблокирован. Говорю как так? Я же кредит подключила вчера. А кредит уже весь просажен.... Ну как они это делают?! Только пароли все поменяла....
Вот тут и началась паранойя. Поменяла все сразу по два раза - имя роутера, пароль на роутере, имя сети, пароль на сети все из невоспроизводимых 20 символов, SSID перевела в скрытый режим, поменяла шифрование на WPA2-PSK-AES, даже фильтрацию по MAC-адресам добавила, хотя это и не особо помогает говорят... Разве что антенки из роутера не повыкручивала. Кинула денег на счет, разблокировался, все гаджеты подключила, проверила, все работает. Времени было почти полночь, но часок я понаблюдала за подключениями к роутеру, никакие "чужие" не объявлялись. Только мои родимые устройства с родными MACами и IPшниками. Для достоверности все от сети поотключала, выключила, из ноута даже батарею вытащила. Пошла спать с надеждой. Не тут-то было. В 7 утра добавилось 800 мб исходящего трафика...... Я в панике. Выключила на электрощитке автомат, на котором роутер висит. Слежу за трафиком в ЛК через мобильную сеть, а он по 100 мб за полчаса растет..... Вот этого я уже НЕ ПОНИМАЮ!!!! Перед уходом из дома не поленилась, добралась до роутера и выдернула из него сетевой кабель. На входе в квартиру проверила тоже ничего подозрительного с кабелем не заметила. По дороге на работу следила за трафиком... ,короче за 8 часов рабочего дня сегодня еще + 2 гб :shock: Что это? Написала ругательство провайдеру чтобы разбирались.
Местные профи, помогите. Кто с таким встречался? Что за напасть может быть? По настройкам сети можно что-то еще сделать для усиления безопасности? Как враги воруют трафик? Провайдер уверяет, что с их системой билинга все в порядке и кроме меня якобы никто на такие чудеса не жадовался.
Ну и последний вопрос собственно из-за чего пришла на форум к D-Link. Утром просматривала LOGS на роутере. Меня смутила фраза по времени сегодня утром "no internet access policy is in effect. Unrestricted internet access allowed to everyone". Что значит в переводе я прекрасно понимаю, с английским все в порядке. Объясните почему? Интернет настроен со всеми возможными ограничениями, а тут "неограниченный доступ для всех?". Что я пропустила?
Заранее всем откликнувшимся спасибо за идеи и советы!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 29, 2015 18:58 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Если вы отключали ВСЁ, включая кабель провайдера, и это ничего не изменило, то к роутеру вопросов, думаю, нет. Остается дожимать провайдера. Нужно настаивать, чтобы они убедились, что при отключенном вашем оборудовании трафик всё равно есть. Либо, в том, что это косяк их биллинга.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 30, 2015 21:52 
Не в сети

Зарегистрирован: Вс янв 13, 2013 16:43
Сообщений: 2666
Откуда: Санкт-Петербург
Согласен с Сергеем, если кабель в воздухе висит и никуда не воткнут, а трафик растет, то пинать провайдера. А, вообще, случаи врезки в чужой кабель и пользования чужим интернетом имеют место быть, хотя и крайне редки. Отслеживается визуальным осмотром кабеля от свитча до точки включения + снифинг порта может порой понадобиться (для последующих судебных прений например). А может там шторм какой сетевой идёт на оборудовании и этот трафик тоже учитывается, мало ли как там у них биллинг считает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 30, 2015 23:53 
Не в сети

Зарегистрирован: Пн июл 20, 2015 22:56
Сообщений: 7
Где хоть вы живете? Если у вас трафик домашний денег стоит?! Думал что это давно кончилось.

У вас скорее-всего свистнули идентификационные данные оператора или что там у вас (как он вас определяет), вы про это тут вообще ничего не писали. Обратите внимание, чтоб не было удаленного доступа с внешней сети к администрированию рутера, смените пароли администрирования роутера. С оператором можно поговорить на тему как они подключают удаленных клиентов и что за данные у них есть по подключениям, но если сеть построена по простому, найти негодяя будет сложно и им, поэтому будут валить на вас.
Как вариант - ошибка биллинга, как писали коллеги, но скорее-всего вы бы были не одиноки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 31, 2015 13:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн ноя 10, 2014 11:44
Сообщений: 1060
Откуда: Ryazan
У вас тип соединения точно Статический IP?

_________________
-Полезные настройки
-FAQ по разделу
-FAQ по роутерам на сайте
Телефон технической поддержки: 8-800-700-5465
Наша почта: support@dlink.ru
Группа в Telegram: https://t.me/dlink_ru


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 01, 2015 11:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если раздача Интернета от провайдера идет по DHCP с привязкой к МАС-адресу клиентского устройства (даже при наличии внешнего статического адреса), то действительно, кто-то мог прописать ваш МАС-адрес на своем роутере и благополучно пользуется услугами, предназначенными для вас. Обратитесь к оператору с этим вопросом, чтобы они посмотрели, на каком именно порту их оборудования висит ваш двойник, чтобы они вычислили дом, в котором он живет. Для них технически это не проблема.

А может у вас был старый роутер, и вы его кому-то подарили? Сейчас пользуетесь этим, не уведомив оператора о смене клиентского устройства (оператор не сменил привязку к МАС-адресу), и удивляетесь?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 04, 2015 00:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Чем закончилась ваша детективная история?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 10, 2015 13:00 
Не в сети

Зарегистрирован: Чт авг 31, 2006 08:28
Сообщений: 52
Откуда: Krsk
Micamen писал(а):
Где хоть вы живете? Если у вас трафик домашний денег стоит?! Думал что это давно кончилось.

Еще и исходящий считают :shock: (прям как в сотовых сетях).
Mihail821 писал(а):
случаи врезки в чужой кабель и пользования чужим интернетом имеют место быть, хотя и крайне редки.

Времена коаксиала давно прошли. Вставка даже пары метров неоконеченной "витухи" даст нехилые коллизии и вообще не может оно так работать.
Хотя "вставить" в трассу маленький коммутатор, продублировать мак и IP - вполне работоспособная схема, правда, при одновременной работе будут наблюдаться потери фреймов (пакетов). И легко проверяется: Выдергиваем кабель, звоним провайдеру, пусть смотрят активен порт или нет.
Вообще очень палевный вариант, ведь по кабелю можно легко найти злоумышленника и надавать по шапке :roll:
Mihail821 писал(а):
Отслеживается визуальным осмотром кабеля от свитча до точки включения + снифинг порта может порой понадобиться (для последующих судебных прений например).

Что даст сниффинг порта? :?
Mihail821 писал(а):
А может там шторм какой сетевой идёт на оборудовании и этот трафик тоже учитывается, мало ли как там у них биллинг считает.

Сетевой шторм распространяется на Л2 уровне и такой трафик по умолчанию не может считаться биллингом оператора. У легального оператора лицензированный биллинг должен стоять и не может "мало ли что" считать. Тем более автор пишет, что трафик исходящий - в сети есть источник.
Как второй вариант - оператор ООО "шарашмонташ" с кривым самописным биллингом и коммутацией на "мыльницах". Но и он сводится к первому варианту.
Ну а первый вариант - "двойник в сети" - кто то присвоил себе IP жертвы и пользуется нахаляву. Вычисляется просто, по маку (арп на маршрутизаторе) и нахождением этого мака на более-менее управляемых коммутаторах.
Так что без лишних вопросов - с претензией к провайдеру.
MTRX писал(а):
Чем закончилась ваша детективная история?

Дума, что проблема у автора решилась обращением к провайдеру и здесь мы ответа не услышим.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB