Помогите пожалуйста определить что за "призрак траффика" существует у меня в
системе?

Свежеустановленный Debian 5 stable. Работаю в WindowMaker. Запущен апплет
мониторинга сети - wmnd.

# ifconfig
ath0      Link encap:Ethernet  HWaddr xx.xx.xx.xx.xx
          inet addr:192.168.1.5  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::21b:9eff:fe3f:5dc9/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:29834 errors:0 dropped:0 overruns:0 frame:0
          TX packets:14411 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:26971198 (25.7 MiB)  TX bytes:2299198 (2.1 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:158 errors:0 dropped:0 overruns:0 frame:0
          TX packets:158 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:10876 (10.6 KiB)  TX bytes:10876 (10.6 KiB)

wifi0     Link encap:UNSPEC  HWaddr
00-XX-XX-XX-XX-XX-00-00-00-00-00-00-00-00
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:93262 errors:0 dropped:0 overruns:0 frame:4105
          TX packets:17796 errors:1 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:280
          RX bytes:23543714 (22.4 MiB)  TX bytes:3137798 (2.9 MiB)
          Interrupt:17

Так вот если wmnd настроен на просмотр траффика wifi0, то постоянно
показывает небольшой траффик, около 1.6 kb/sec на приём.
Если же настроен на ath0 - то траффик показывает тогда, когда я
действительно что-то делаю, а так - только единичные всплески. Вообще, WiFi
карта в ноутбуке одна:

# lspci |grep Ath
02:00.0 Ethernet controller: Atheros Communications Inc. AR242x 802.11abg
Wireless PCI Express Adapter (rev 01)

# netstat -tulpn
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address
State       PID/Program name
tcp        0      0 0.0.0.0:55022           0.0.0.0:*
LISTEN      2060/rpc.statd
tcp        0      0 0.0.0.0:111             0.0.0.0:*
LISTEN      2049/portmap
tcp        0      0 127.0.0.1:631           0.0.0.0:*
LISTEN      2360/cupsd
tcp        0      0 127.0.0.1:25            0.0.0.0:*
LISTEN      2643/exim4
tcp6       0      0 ::1:631                 :::*
LISTEN      2360/cupsd
udp        0      0 0.0.0.0:56728           0.0.0.0:*
2060/rpc.statd
udp        0      0 0.0.0.0:47040           0.0.0.0:*
2314/avahi-daemon:
udp        0      0 0.0.0.0:68              0.0.0.0:*
3059/dhclient
udp        0      0 0.0.0.0:964             0.0.0.0:*
2060/rpc.statd
udp        0      0 0.0.0.0:5353            0.0.0.0:*
2314/avahi-daemon:
udp        0      0 0.0.0.0:111             0.0.0.0:*
2049/portmap
udp        0      0 0.0.0.0:631             0.0.0.0:*
2360/cupsd
udp6       0      0 :::51422
:::*                                2314/avahi-daemon:
udp6       0      0 :::5353
:::*                                2314/avahi-daemon:

# netstat -nat | awk '{ print $5}' | cut -d: -f1 | sed -e '/^$/d' | uniq
and
Address
0.0.0.0
72.14.221.19
72.14.221.17
72.14.221.19

Ну это я с гуглем соединён, понятно.

Посоветуйте, что ещё покопать? Может так оно и должно быть?

-- 
С Уважением,
Марк Гольдштейн

Sincerely Yours'
Mark Goldshtein

Ответить