Недавно я удивился, почему мой маршрутизатор показывает постоянный нисходящий поток 5 Мбит / с, а я почти не загружаю данные. Я обнаружил функцию «регистрации пакетов» моего маршрутизатора, с помощью которой я смог записывать весь трафик в формате wireshark. И я понял, что 80% трафика ниже по потоку не для моего IP-адреса, поэтому он просто отбрасывается (вероятно). При нажатии на «интернет-интерфейс» моего маршрутизатора я мог видеть нисходящие пакеты IP-адресов, которые не являются моими: почтовые адреса от других людей, ответы на DNS-запросы от других людей, http-ответы от других людей ...
Мой вопрос: тот факт, что я вижу других людей вниз по течению, это нормально или это неверная конфигурация на стороне провайдера?
Я сомневаюсь, что это нормально, потому что это вызывает много ненужного трафика, что плохо для меня, плохо для провайдера, а также проблема конфиденциальности данных для всех.
Ответы:
Прошло много времени с тех пор, как я консультировался с телекоммуникационной отраслью, поэтому я ухожу от того, что все еще вероятно.
Для DSL это подпункт. Вы никогда не должны видеть трафик, предназначенный для другого IP-адреса. Я бы посоветовался с вашим провайдером. Это не стандартная конфигурация, и вполне вероятно, что в RedBack есть некоторые настройки, которые не подходят. Каждое соединение должно быть сегментировано, а пропускная способность, за которую вы платите по контракту, теряется. DSL-соединения - это фрейм-соединения, когда вы проходите через все протоколы. Это означает, что ваше фреймовое соединение должно видеть только трафик для вашего сегмента.
Для кабеля это нормально. Кабель сегментируется по районам в зависимости от насыщенности области. Соседство может быть много миль или один квартал. Это нормально, так как кабель - это не рамное соединение, а основанный на широковещательных стандартах, очень похожий на Ethernet через тонкую сеть / толстую сеть. Ваш кабельный маршрутизатор может или не может обеспечить сегментацию сети в зависимости от маршрутизатора, по возрасту или по модели. Кабельные соединения почти всегда видят трафик на стороне глобальной сети, который не предназначен для локальной сети. Но иногда трафик WAN можно увидеть на стороне локальной сети. Это не является необычным даже сегодня с большими перевозчиками.
источник
Нет, это не нормально. Свяжитесь с вашим провайдером, чтобы решить эту проблему. Когда они не могут, выключите как можно скорее.
источник
Если это кабель, то по определению это общая схема. Наблюдение за нисходящим потоком других людей при глобальной регистрации всех пакетов будет нормальным.
Кабельная передача в режиме Promisc была бы интересной аномалией, но это звучит как то, что происходит.
источник