Home
  • News
  • Papers/Tuts
  • Local-Remote Exploits
  • Projects
  • Hacking Scene
  • Forum
  • RSS
Array Array

Put my bandwidth down SLOWLY (but asap is better)

Submitted by blackwilddwarf on Fri, 10/24/2008 - 15:59
  • white papper

σε μερικές περιπτώσεις δεν είναι περίεργο που το ιντερνέτ σέρνεται;; Σέρνεται στην καλύτερη γιατί υπάρχουν περιπτώσεις που απλά ότι και να προσπαθείς να κάνεις τρώς time out...
Αυτό που τρώει , μπορεί και να κατασπαράζει το bandwidth μας κάθε φορά μπορεί να είναι από ένα απλό και αθώο update προγράμματος μέχρι και κάποιο rootkit η κάποιο προγραμματάκι που συνδέεται κάπου και κατεβάζει(και ανεβάζει) αβέρτα .

καταρχήν ένα πολύ χρήσιμο εργαλείο για να ξέρουμε άμα φταίει το bandwidth που δεν μπορούμε να χρησιμοποιήσουμε το νετ είναι το gnome (gia kd3 dn 3erw ti paizei ekei) applet "Network Monitor - Netspeed Applet" το οποίο δείχνει πόσα δεδομένα έρχονται και φεύγουν απο το pc σε KB/s...

δλδ άμα έχουμε μια 1024άρα γραμμή και έχουμε σύνδεση download με 128 (σιγά μη είναι τόσο) KBps τότε κάτι κατεβαίνει και πρέπει να βρούμε τι είναι αυτό..

κατεβάζουμε ένα πολύ ωραίο προγραμματάκι jnettop με

apt-get install jnettop

η όποιο άλλο τρόπο θέλουμε.

Τρέχουμε το προγραμματάκι αυτό με το όνομα του στην κονσόλα κια εκεί γράφονται όλες οι συνδέσεις στο ιντερνετ
κάθε εγγραφή είνα ιτης μορφής [με το "." κάνουμε παύση για να μπορούμε να διαβάσουμε τα δεδομένα χωρίς να πάνε πάνω κάτω]:

LOCAL <-> REMOTE                          TXBPS   RXBPS        TOTALBPS 
(IP)   PORT  PROTO  (IP)              PORT       TX      RX               TOTAL

δλδ παράδειγμα:

bwd.codebomb.org <-> bew.bew.gr  12b/s  128K/s   128K/s
192.168.1.2     33833    TCP  227.464.107.358     1863      66b    343b     409b

εδώ βλέπουμε ότι το rxbps είναι 128ΚΒps άρα κατεβάζουμε κάτι από αυτό το site και εκεί χάνεται το bandwidth
το ip από όπου κατεβάζουμε είναι το 227........, το 192.168.1.1 είανι το τοπικό ip toy pc μας που έχει και στο παράδειγμα domain bwd.codebomb.org.. Εκτός από το ip με αυτό το πρόγραμμα βλέπουμε και το port που χρησιμοποιήται για αυτή την σύνδεση στο ιντερνετ στο παράδειγμα είναι το 33833 καθώς και τι τύπου είναι η σύδνεση (TCP εδώ αλλά θα μπορούσε να είναι και UDP).

Έχοντας συγκεντρώσει τις απαραίτητες πληροφορίες δηλαδή ποιά σύνδεση μας τρώει το bandwidth καθώς κια σε ποιά port δουλεύει με ένα απλο fuser βρίσκουμε ποιο πρόγραμμα είναι [βασικά το process id βρίσκουμε) πχ:

fuser -n tcp 33833
33833/tcp:            3914

και μας επιστρέφει το PID της διεργασίας που κάνει την συγκεκριμένη σύνδεση.
μετά με ένα

ps aux | grep 3914

βρίσκουμε ποιό πρόγραμμα ευθύνεται για την όποια καθυστέρηση...

codebomb.org->bwd

  • Login to post comments

Navigation

  • Home
  • exploits
  • Recent posts

CodeBomb.org