Tráfego usado sem qualquer conexão ativa!

2

Estou com um problema aqui, confundindo-me e achei que a comunidade do Server Fault poderia ajudar.

Eu notei um tráfego contínuo (1-10 Kbit / s) sendo gerado na minha área de trabalho. Foi executado no Windows XP. Eu verifiquei todos os processos, procurei por vírus e malware. Esse não foi o caso! Mesmo quando o netstat não mostra nada além de localhosts, o tráfego está sendo usado.

Então eu mudei para o Ubuntu 10.10, que também é instalado no mesmo computador. E fiquei chocado ao ver o mesmo consumo de tráfego aqui no System Monitor. Eu corri o firewall Firestarter, que mostra a atividade de rede sem conexões ativas estabelecidas!

Eu começo a pensar que há algum tipo de problema no nível do hardware, embora pareça ridículo - problema de adaptador de rede causando tráfego baixo contínuo ... fiquei sem ideias!

Se você souber o que fazer ou tiver alguma ideia sobre o assunto, por favor, ajude! Obrigada!

    
por avart 04.02.2011 / 09:50

1 resposta

2

A primeira pergunta é: qual é o tráfego? Assumindo que eth0 é a interface conectada, na caixa, você pode fazer um

tcpdump -n -n -i eth0

e veja os resultados? Obviamente, você precisará fazer isso na própria caixa, ou quase tudo o que você verá é o seu próprio tráfego.

Em segundo lugar, em qual direção o tráfego está fluindo - dentro ou fora?

Para fins de comparação, vejo 600-1200 bytes / s de tráfego de rede de entrada, que são solicitações ARP de outras pessoas, pacotes de transmissão UDP (principalmente caixas de janelas morrendo de vontade de saber se há mais alguém lá), tráfego DHCP e assim por diante . Se você está transmitindo muito, pode haver motivo para alarme, mas receber vai acontecer mesmo se você não estiver fazendo nada sozinho.

    
por 04.02.2011 / 09:59