Page 1 sur 1

C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 08:20
par Lecter H
Je constate une activité que je n'arrive pas identifier dans ce cas précis :
Je suis en Bridge.
Sur mon routeur : Je coupe le wifi et débranche les câbles réseaux vers mes périphériques.
Donc la config est : uniquement le modem Voo et un câble vers mon routeur. C'est tout.
Je n'ai aucun service actif sur mon routeur (style gestion de torrent) et les journaux du routeur ne font pas mention d'attaque ou tentative d'intrusion.
Et pourtant la led 1 du modem (connexion vers mon routeur) et la led internet du routeur indiquent une intense activité continue.
Cela devrait être logiquement le calme plat ou à la limite quelques accès sporadiques et occasionnels.
Faites le test : chez vous aussi ?
C'est quoi ce flux de données ? L'activité de mes voisins sur le même nœud ?
Est-ce comptabilisé ? Heureusement que je suis en illimité.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 12:26
par td359014
ces Windows 10 qui espionne :lol: :lol: :lol:

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 12:49
par mackguil
td359014 a écrit :ces Windows 10 qui espionne :lol: :lol: :lol:


J'ai voulu aussi. :smurf:

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 13:47
par roylion15
Non, Je n'ai pas ce phénomène en laissant uniquement le routeur connecté et wifis coupés ....

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 13:58
par Lecter H
Merci roylion, c'est bizarre.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 14:14
par mackguil
Lecter H a écrit :Merci roylion, c'est bizarre.


Vu que tu es en ip fixe pas un scan de service de l'exterieur?

Pour test déconnecte le coax du routeur voo et si tu as toujours de l'activité sur les led ça se passe entre les routeur, si tu n'as plus de clignotement coax débranché ça vient de l'extérieur.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 15:45
par servperso
Salut,
En faite, c'est du trafic de base pour le réseau.
L'autre jour, un membre signalais recevoir des requêtes en broadcast de tout les utilisateurs du coax (arp).
En suite, il y a effectivement les scan d'ip, un ping réalisé régulièrement par VOO, ...

Un clignotement ne signifie pas "un fort trafic" mais un fort "taux de paquets".
Un paquet peut avoir une taille variable dont une toute petite taille.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 15:58
par NuxPowa
Pour être sur: Wireshark :-)

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 17:18
par Lecter H
NuxPowa a écrit :Pour être sur: Wireshark :-)

Il y a moyen de capturer le trafic coté interface wan ? Car c'est de ça qu'il s'agit.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 18:25
par servperso
Tu branche ton ordinateur en direct sur le modem en bridge.
Sinon, c'est le routeur qui devra faire la capture.

Nb: il y a moyen de mettre 2 cartes réseaux dans un ordinateur, de faire un bridge et de capturer sur celui-ci mais cette technique est plus compliquée à mettre en place.

Re: C'est quoi tout ce trafic ?

Message Publié : 16 Août 2015 19:14
par mackguil
+1 pour les 2 cartes car tu sais capturer le wan et le lan et comparer les résultats loes de tes investigations.

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 08:13
par m3xiz
J'ai déjà sniffé ce qui arrive du côté WAN...on y voit toute sorte de traffic. Le plus étrange pour moi ce s'est du traffic DHCP pour des adresses 10....
Il faut ajouter que le traffic qu'on peut voir aussi est simplement les scans malveillants.

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 09:16
par cdl
m3xiz a écrit :Le plus étrange pour moi ce s'est du traffic DHCP pour des adresses 10....


Le modem reçoit une IP du type 10.x.x.x

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 11:38
par Glasofruix
Non mais y a jamais zéro trafic même sur du lan non connecté au net.

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 17:42
par Lecter H
Oui, mais si la led 1 du modem clignote, c'est que le trafic est "entrant". Le modem ne dispose pas de fonctionnalités "switch" qui ne laisse entrer que les paquets qui me sont destinés ?

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 17:54
par roylion15
Tu as essayé en branchant un pc directement au modem en bridge comme suggéré plus haut pour voir si tu as le même phénomène et tout capter dans cette config avec Wireshark ?
Parce que certe trafic "0" n'existe pas mais chez moi quand je laisse que le routeur çà clignote un fois de temps à temps, puis parfois plus rien ...mais pas de clignotement tout le temps...

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 18:35
par nicky_larson9
Lecter H a écrit :Oui, mais si la led 1 du modem clignote, c'est que le trafic est "entrant". Le modem ne dispose pas de fonctionnalités "switch" qui ne laisse entrer que les paquets qui me sont destinés ?


oui meme moi car la baisse débit qui problème du vitesse mais quoi ça ?

Re: C'est quoi tout ce trafic ?

Message Publié : 17 Août 2015 18:59
par Lecter H
roylion15 a écrit :Tu as essayé en branchant un pc directement au modem en bridge comme suggéré plus haut pour voir si tu as le même phénomène et tout capter dans cette config avec Wireshark ?
Parce que certe trafic "0" n'existe pas mais chez moi quand je laisse que le routeur çà clignote un fois de temps à temps, puis parfois plus rien ...mais pas de clignotement tout le temps...

Pas encore fait mais c'est planifié... Quand j'aurai le temps et que je ne risque pas de déranger ma petite famille en plantant la connexion... :D