UTM5: статистика: различие между вебмордой и админкой

Технические вопросы по UTM 5.0
Ответить
Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

UTM5: статистика: различие между вебмордой и админкой

Сообщение Munsera »

Здравствуйте.
Прошел месяц и начали считать трафик.
Выяснилось, что статистика которая выводится через вебморду резко отличается от статистики, полученной из админки.
В админке 50 гигов, а на веб морде 700 метров.
Причем 50 гиг - это вообще нереальная цифра. Клиент всегда расходует максимум 1 гиг.
Куда копать? Где ошибка?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Неужели не у кого такой проблемы не было?

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Решение нашел.
РАсчетные периоды стояли разные.
Но остался вопрос:
Почему насчилтало столько много трафика?!

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

Причин может быть много, детализация скажет о них лучше (бродкасты и вирусы неоднократно встречались). Плюс бывает банальная ошибка диска, если рейда нет.

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Детализация показывает, что есть входящий траф с существующих ипок. по порту из свободных. Вхуип показывает что ипки как из России так и с других стран.
UTM5 стоит на CentOS 5.5 на виртуальной машине Hyper-V, диски на сторадже, рейд зеркало. Поэтому думаю, что проблем с диском быть не должно.
А если все-же и есть, то как отмониторить это?

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

Сравните детализацию с отчётом, чтобы убедиться в отсутствии несовпадений. Можно сделать отчёт по трафику, разбитый по дням/часам, чтобы уточнить время аномального трафика и не делать полную детализацию. А найдётся -- смотреть глазами.

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Ну допустим я сделал детальный отчет.

там ипка с которой качали 140.99.94.175 по 80 порту.
Это США. В браузере не находит страницу.
Это вирус или что?

По поводу проблемы с жестким диском:
ТАкое у кого-нитбудь бывало? Считал неверно трафф если с жестким что-то?

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

Munsera писал(а):Ну допустим я сделал детальный отчет.

там ипка с которой качали 140.99.94.175 по 80 порту.
Это США. В браузере не находит страницу.
Это вирус или что?

По поводу проблемы с жестким диском:
ТАкое у кого-нитбудь бывало? Считал неверно трафф если с жестким что-то?
Во-первых, хост, с которого качали мог быть выключен. Возможно и вирусов все-таки поймали, если с торрентов не качали.
Проблема с жестким диском вылезла бы при других условиях, менее приятных. В логах это системы это видно, disk I/O error, например.

Ответить