Robo de ancho de banda de LAN

2007-06-19 Por tema Rodolfo Alcazar Portillo
Am Montag, den 18.06.2007, 16:43 -0500 schrieb Raul Perez:
 Salud a todos
 Tengo una red de 200 maquinas en donde mas de 35% son compartidas y
 algunas maquinas virtuales.
 
 Lo que sucede es que augun usuario esta usando algun programa para
 descargar videos o audios o tiene algun virus que me pone el acceso a
 internet lento
 
 Hay algun programa o utileria o comando en linux que me ayude a ver
 que equipo es?

Por supuesto. Te recomiendo ver el probklema por partes:

a) 200 PCs suelen consumir un montón de tráfico al enviarse mp3 y
powerpoints por correo. Puedes limitar el tamaño de los adjuntos en tu
server SMTP, SMTPS. Con eso te libraste de mucho. Usas milter-greylist
reducirá el spam, pero puede generar algo más de tráfico en ciertos
casos.

b) No debes tener más puertos abiertos. Comprueba tu configuración de
iptables. Si tienes puertos abiertos, es obvio que ahí está tu cuello de
botella.

c) Entonces queda el otro puerto de acceso que es TCP80/443
(http/https). Para eso usas squid y dansguardian. Puedes ver tu tráfico
(actual, online) con iptraf, que es más claro, aunque algo más difícil
de configurar. y el tráfico diario lo ves con sarg. 

Saludos.
--
Rodolfo Alcazar - [EMAIL PROTECTED]
591-70656800, -22417628, LA PAZ, BOLIVIA
otbits.blogspot.com / counter.li.org: #367962
--
- Life is A Lot Like Jazz... It's Best When You Improvise.
Mike Stern



Robo de ancho de banda de LAN

2007-06-18 Por tema Raul Perez
Salud a todos


Tengo una red de 200 maquinas en donde mas de 35% son compartidas y algunas 
maquinas virtuales.

Lo que sucede es que augun usuario esta usando algun programa para descargar 
videos o audios o tiene algun virus que me pone el acceso a internet lento

Hay algun programa o utileria o comando en linux que me ayude a ver que equipo 
es?

Saludos
RAUL
From [EMAIL PROTECTED]  Mon Jun 18 20:20:03 2007
From: [EMAIL PROTECTED] (Asdtaker)
Date: Mon Jun 18 20:21:52 2007
Subject: Robo de ancho de banda de LAN
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 6/18/07, Raul Perez [EMAIL PROTECTED] wrote:

 Salud a todos


 Tengo una red de 200 maquinas en donde mas de 35% son compartidas y
 algunas
 maquinas virtuales.

 Lo que sucede es que augun usuario esta usando algun programa para
 descargar
 videos o audios o tiene algun virus que me pone el acceso a internet lento

 Hay algun programa o utileria o comando en linux que me ayude a ver que
 equipo
 es?


arp -a

Pero quizas te haga falta confgurar una herramienta con la cual puedas
controlar el trafico.
squid?

Saludos
 RAUL




-- 
Saludos, LSM.
Existen 10 tipos de personas:
los que entienden binarios y los que no
From [EMAIL PROTECTED]  Mon Jun 18 20:05:40 2007
From: [EMAIL PROTECTED] (Herman Vega)
Date: Mon Jun 18 20:33:29 2007
Subject: Robo de ancho de banda de LAN
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 6/18/07, Raul Perez [EMAIL PROTECTED] wrote:
 Hay algun programa o utileria o comando en linux que me ayude a ver que equipo
 es?



ntop


-- 
Herman  Vega  Jara
hvegax[a]gmail.com
From [EMAIL PROTECTED]  Mon Jun 18 21:00:55 2007
From: [EMAIL PROTECTED] ([EMAIL PROTECTED])
Date: Mon Jun 18 21:27:41 2007
Subject: Robo de ancho de banda de LAN
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Lo mas fácil es que uses un router con quos puede ser ipcop en linux  
si quieres ahorrar plata.

Lo otro es que marques los paquetes udp y limites el ancho de banda si es p2p
hay tienes que usar ipp2p + iptables + magia de colas tc.

o en su defecto wondershaper.

Si es un virus puedes hacer un tcpdump o iftop y ver quien es el  
malicioso ver de la maquina de que proviene y correr algún antivirus  
actualizado.

suerte
Raul Perez [EMAIL PROTECTED] ha escrito:

 Salud a todos


 Tengo una red de 200 maquinas en donde mas de 35% son compartidas y
 algunas maquinas virtuales.

 Lo que sucede es que augun usuario esta usando algun programa para
 descargar videos o audios o tiene algun virus que me pone el acceso a
 internet lento

 Hay algun programa o utileria o comando en linux que me ayude a ver que
 equipo es?

 Saludos
 RAUL




This message was sent using IMP, the Internet Messaging Program.