?

Log in

МТУшный биллинг - Оживший юзерпик

Mar. 25th, 2004

05:29 pm - МТУшный биллинг

Previous Entry Share Next Entry

Имеем stream.ru'шный adsl.

Качаем ISOшник (600мег) по ftp. Через 150 мег решаем, что а ну его нафиг и жмем ^C.

На следующий день в статистике видим, что вчера мы скачали все 600мег.

Спрашиваем: что это за ботва (прозрачная прокся?) и как с этим бороться?

Comments:

[User Picture]
From:ente
Date:March 25th, 2004 06:39 am (UTC)
(Link)
vtund со сжатием до туда откуда можно трафик качать, там nat по вкусу, на этот туннель default route повесить, после этого наступает щастье.
(Reply) (Thread)
[User Picture]
From:ufm
Date:March 25th, 2004 06:41 am (UTC)
(Link)
Не наступает. Они считают _весь_ трафик.
100 мегов прокаченные по очень нестандартному порту у меня в статистике были видны.
(Reply) (Parent) (Thread)
[User Picture]
From:ente
Date:March 25th, 2004 06:46 am (UTC)
(Link)
Дело не в том, чтобы не считать трафик, а чтобы
1. не было transparent proxy
2. экономия на трафике (процентов 10-20 в зависимости он контента)
3. в конце концов этот vpn можно затянуть на работу и видеть рабочие сервера и файлопомойки.
(Reply) (Parent) (Thread)
[User Picture]
From:ufm
Date:March 25th, 2004 06:39 am (UTC)
(Link)
Не, Борь, я думаю что тут что-то другое. Смысла им нет считать часть трафика - так, часть - сяк.

Другой вопрос, что тарификатор у них - просто больное место.
(Reply) (Thread)
[User Picture]
From:oort
Date:March 25th, 2004 06:42 am (UTC)
(Link)
На комкоре та же хрень. Именно прозрачная прокси. Реагирует на обращения на порты 80 и 21. Я поставил себе проксь на работе, из дома (где комкор) прокинул туда ssh -L и явно прописал всем фтп-хттп-средствам эту псевдопроксь на localhost:XXXX. Результатов сразу два -- 1) нет этой пакости с обрывами, 2) за счет сш-овой компрессии цифры стали даже поменьше, несмотря на то, что теперь ничего не кэшируется на провайдере.
(Reply) (Thread)
[User Picture]
From:tobotras
Date:March 25th, 2004 06:46 am (UTC)
(Link)
Нет, ну, нихрена ж себе.
(Reply) (Parent) (Thread)
[User Picture]
From:ufm
Date:March 25th, 2004 06:57 am (UTC)
(Link)
tun0: flags=8051
[Error: Irreparable invalid markup ('<up,pointopoint,running,multicast>') in entry. Owner must fix manually. Raw contents below.]

<pre>
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
inet 81.195.28.46 --> 81.195.28.1 netmask 0xffffff00
------------
81.195.28.46 - - [25/Mar/2004:17:48:01 +0300] "GET /icons/freebsd.gif HTTP/1.1" 304 - "http://xxxxxx.xxxxxxx.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Opera 7.23 [en]" ------------
Не, я подозреваю как это сделать можно. Но что-то я сомневаюсь, что в МТУ такие зубры сидят...
</pre>
(Reply) (Parent) (Thread)
[User Picture]
From:ufm
Date:March 25th, 2004 06:59 am (UTC)
(Link)
Кстати, как сделать так, что-бы не плющило подобный текст при посте?
(Reply) (Parent) (Thread)
[User Picture]
From:lvader
Date:March 25th, 2004 07:31 am (UTC)
(Link)
< менять на html'ные эквиаленты
(Reply) (Parent) (Thread)
[User Picture]
From:oort
Date:March 25th, 2004 07:38 am (UTC)
(Link)
А что делать? :) Есть еще вариант с VPN. Если его замутить через тот же ssh, то будет та же компрессия уже на весь трафик, а не только на хттпшный. Плюс, если у провайдера есть странные ограничения, типа только свой смтп там, днс, то все ограничения идут лесом, да и входящие соединения можно на себя бесплатно прокидывать. Мне пока лень, хотя уже потренировался и сделал вывод, что возможно. :)
(Reply) (Parent) (Thread)
[User Picture]
From:lvader
Date:March 25th, 2004 07:32 am (UTC)
(Link)
Вопрос на засыпку - а у тебя у самого локально squid'а/oops'а не стоит ?
(Reply) (Thread)
[User Picture]
From:jerom
Date:March 25th, 2004 07:37 am (UTC)
(Link)
А им написать жалобу и подождать ответа? Аргументируя, что ты сам считаешь свой трафик на интерфейсе и не можешь ошибаться в 4 раза.
(Reply) (Thread)
From:gvj
Date:March 25th, 2004 09:24 am (UTC)
(Link)
VPN -- ты отвалился, а он еще нет. Соответственно трафик считается на дальнем конце VPN.

http://www.livejournal.com/users/dado/289757.html?nc=2 ?

(Reply) (Thread)
[User Picture]
From:tobotras
Date:March 25th, 2004 12:28 pm (UTC)
(Link)
В "еще нет" я готов поверить в пределах TCPшного окна на ftpшном коннекте. В пределах 500Мбайт поверить не готов. А если б я с той стороны /dev/null тащил -- он бы мне на терабайты счет выставил?..
(Reply) (Parent) (Thread)
[User Picture]
From:cvs
Date:March 25th, 2004 09:53 pm (UTC)
(Link)
/dev/zero
(Reply) (Parent) (Thread)
[User Picture]
From:tobotras
Date:March 25th, 2004 10:36 pm (UTC)
(Link)
Конечно, это я от злости :)

(Reply) (Parent) (Thread)
[User Picture]
From:prpr
Date:March 26th, 2004 01:28 am (UTC)

О!

(Link)
Ты еще живой ;)
(Reply) (Parent) (Thread)
[User Picture]
From:tobotras
Date:March 26th, 2004 01:37 am (UTC)

Re: О!

(Link)
А давай его на кофе с плюшками зазовем?
(Reply) (Parent) (Thread)
[User Picture]
From:dbg
Date:March 25th, 2004 12:20 pm (UTC)
(Link)
Видимо, нет там прозрачного прокси.

[23:15] dg@homesun:~$ sudo hping -n --traceroute --destport 80 -S www.cisco.com
HPING www.cisco.com (sppp0 198.133.219.25): S set, 40 headers + 0 data bytes
hop=1 TTL 0 during transit from ip=81.195.24.1
hop=1 hoprtt=15.7 ms
hop=2 TTL 0 during transit from ip=195.34.53.97
hop=2 hoprtt=16.4 ms
hop=3 TTL 0 during transit from ip=195.34.53.65
hop=3 hoprtt=17.6 ms
hop=4 TTL 0 during transit from ip=195.34.53.5
hop=4 hoprtt=17.1 ms
hop=5 TTL 0 during transit from ip=157.130.254.133
hop=5 hoprtt=136.3 ms
hop=6 TTL 0 during transit from ip=152.63.22.2
hop=6 hoprtt=137.1 ms
hop=7 TTL 0 during transit from ip=152.63.17.29
hop=7 hoprtt=136.3 ms
hop=8 TTL 0 during transit from ip=152.63.0.173
hop=8 hoprtt=136.5 ms
hop=9 TTL 0 during transit from ip=152.63.1.33
hop=9 hoprtt=204.0 ms
hop=10 TTL 0 during transit from ip=152.63.50.153
hop=10 hoprtt=204.7 ms
hop=11 TTL 0 during transit from ip=152.63.56.138
hop=11 hoprtt=203.6 ms
hop=12 TTL 0 during transit from ip=152.63.48.141
hop=12 hoprtt=203.3 ms
hop=13 TTL 0 during transit from ip=65.208.80.242
hop=13 hoprtt=203.8 ms
hop=14 TTL 0 during transit from ip=128.107.239.5
hop=14 hoprtt=204.0 ms

Видимо надо звонить (писать и звонить) и разбираться.
(Reply) (Thread)
[User Picture]
From:prpr
Date:March 25th, 2004 12:26 pm (UTC)

Какая нафиг разница!

(Link)
vpn - не vpn, прокся - не прокся. Ругаться АДНАЗНАЧНА(с)!
ты мне завтра напомни - я тебя научу ;)
(Reply) (Thread)
From:gnus_
Date:March 25th, 2004 10:35 pm (UTC)
(Link)
сделай симпли. утащи со своего фтп или хттп (откуда пер) десяток метров от соттеного файла. а потом злобно болтайся на фтпшнике, и смотри - прется файло, когда ты отвалился,али нет. чуть что, крой их хуями.
(Reply) (Thread)