Как посмотреть что и куда качает на Маке?

Страницы:  1
Ответить
 

ArcticCat

Стаж: 17 лет 6 месяцев

Сообщений: 133

ArcticCat · 09-Окт-08 11:52 (16 лет 3 месяца назад)

У меня вроде никакой активности на PowerBook'е не заряжено - торрент не запускал, браузер ничего не качает - но тем не менее iStat Menu 1.3 показывает трафик около 100 кило туда и обратно.
Как в Леопарде узнать что и куда качается - какие программы качают?
[Профиль]  [ЛС] 

SerhijD

Стаж: 16 лет 5 месяцев

Сообщений: 740

SerhijD · 09-Окт-08 12:50 (спустя 58 мин.)

Открой лог и глянь в лог файрвола.
[Профиль]  [ЛС] 

solarwing

Стаж: 16 лет 6 месяцев

Сообщений: 1956

solarwing · 09-Окт-08 21:51 (спустя 9 часов)

фаервола ?О_О...
[Профиль]  [ЛС] 

MaybeNot2Day

Стаж: 16 лет 10 месяцев

Сообщений: 2574


MaybeNot2Day · 09-Окт-08 22:30 (спустя 38 мин.)

по логике вещей - именно фаервола. Любые запросы от сети/в сеть протоколируются (если лог включен )
[Профиль]  [ЛС] 

solarwing

Стаж: 16 лет 6 месяцев

Сообщений: 1956

solarwing · 09-Окт-08 22:43 (спустя 13 мин.)

именно,если включен.... )))) но,человек видимо не знает. это хуже..
[Профиль]  [ЛС] 

Footballlist.com

Стаж: 16 лет 10 месяцев

Сообщений: 165

Footballlist.com · 13-Окт-08 15:57 (спустя 3 дня)

Мож iStatPro глючит? Скачай прогу netMonitor, и посмотри через нее. И еще мож у тебя обновления чего-нибудь качаются?
[Профиль]  [ЛС] 

defragekb

Top User 01

Стаж: 17 лет 10 месяцев

Сообщений: 509

defragekb · 13-Окт-08 16:57 (спустя 1 час)

в little snitch можно посмотреть какой процесс с какого адреса качает. только там не видно с какой скоростью
[Профиль]  [ЛС] 

ArcticCat

Стаж: 17 лет 6 месяцев

Сообщений: 133

ArcticCat · 14-Окт-08 09:38 (спустя 16 часов, ред. 14-Окт-08 09:38)

Вот опять такая же ситуация, - есть непонятный трафик по сети. iStat menu показывает исходящий и входящий трафик от 40-50 до 100-150 KB/s. Открыл "Системные настройки", "Безопасность", вкладка "Брандмауэр" - у меня там, почему-то, по-умолчанию выбрано "Разрешить все входящие подключения" (странно, Леопарда я сам ставил, эту опцию не трогал, никто ноут, кроме меня, не юзал). И кнопка "Дополнительно" - серая. Если выбрать "Установить доступ к определённым службам и программам", то кнопку эту можно нажать и там "Открыть журнал". Вот что там мы видим (appfirewall.log):
скрытый текст
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4024 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4025 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4026 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4027 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4028 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4029 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4034 uid = 0 proto=6
Oct 14 10:18:46 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4035 uid = 0 proto=6
Oct 14 10:18:47 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4036 uid = 0 proto=6
Oct 14 10:18:47 powerbook-g4-2 Firewall[55]: Allow smbd connecting from 10.4.104.240:4037 uid = 0 proto=6
такие строчки появляются одна за другой...
(Не знаю, может есть какой более правильный способ посмотреть что и куда качается в OS X - подскажите, если знаете).
Что это?
IP-адрес 10.4.104.240 в нашей локалке, там XP SP3 стоит. И даже Каспер 7-ой. Полную проверку с обновлёнными базами делали - ничего не нашлось.
Это похоже на вирусную активность?
P.S. Только что этот ящик c XP вообще повис, пришлось перезагружать. (Кстати - на этом компе установлен LPT: ключ хардварный NetSentinel для БЭСТ4+...)
defragekb
little snitch - если можно - подробнее... что это? Это альтернативный файерволл для OS X?
Footballlist.com
Если бы обновления качались - они бы с интернета качались, из вне. А тут имеем и входящий и исходящий трафик...
На XP, кстати, установлен Bonjour 1.0.5 - может это он глючит или Samba?
[Профиль]  [ЛС] 

defragekb

Top User 01

Стаж: 17 лет 10 месяцев

Сообщений: 509

defragekb · 14-Окт-08 09:46 (спустя 7 мин.)

Цитата:
little snitch - если можно - подробнее... что это? Это альтернативный файерволл для OS X?
ну что-то вроде того удобно блокировать какую-нибудь прогу от инета, дабы та не смогла проверить скормленное ему лекарство на валидность
В безопасности разрешения всех входящих соединений установлено по умолчанию
ЗЫ на винде еще проще узнать какой процесс флудит в сеть
Самба вряд ли так будет флудить, скорее просто отвечает на запросы, а вот бонжур проверить не мешало бы... например удалением его на ХР
[Профиль]  [ЛС] 

ArcticCat

Стаж: 17 лет 6 месяцев

Сообщений: 133

ArcticCat · 15-Окт-08 09:30 (спустя 23 часа)

defragekb
Цитата:
на винде еще проще узнать какой процесс флудит в сеть
Подскажи, пожалуйста, как это посмотреть? Самое главное, как посмотреть какой процесс флудит в сеть, что на Маке трафик под 100-150 килобайт в секунду детектится...
Little Snitch 2 не грузит систему? А то, я смотрю, в раздаче народ повально её сносить пытается, но это у них почему-то не получается с первого раза...
Бонжур for Win 1.0.5 сегодня попробую удалить с той XP машины. Но прежде хотелось бы понять, кто флудит... Там, кстати, Каспер 7 был установлен на уже заражённую систему (более полугода назад), вроде всё вылечено было - но у меня всё равно есть смутные подозрения, что там не всё чисто).
А ты пробовал использовать DAVE 7? Говорят, ох... вещь. Обещают, что все компы в сети, как на ладони будут и причём постоянно. И в Тигре и в Лео. Я его уже качнул, но пока не ставил (Мак для работы ежедневно нужен).
[Профиль]  [ЛС] 

defragekb

Top User 01

Стаж: 17 лет 10 месяцев

Сообщений: 509

defragekb · 15-Окт-08 12:08 (спустя 2 часа 37 мин.)

ArcticCat писал(а):
Подскажи, пожалуйста, как эт
Цитата:
Подскажи, пожалуйста, как это посмотреть?
Можно опять же поставить фаер какой-нибудь. Но на работе для контроля трафика я использую прогу NetLimiter Monitor 2. Сам монитор бесплатен. Позволяет увидеть какой процесс с какой скоростью и куда качает и даже ведет журнал по скачанному/закачанному трафику за промежутки времени (день/неделя/месяц)
Цитата:
Little Snitch 2 не грузит систему? А то, я смотрю, в раздаче народ повально её сносить пытается, но это у них почему-то не получается с первого раза...
Не замечал, чтобы грузил... и причин, по которым народ удаляет ее не знаю... Наверное удаляют обычным путем, как и другие проги... Там uninstall есть - им удалял старую версию перед апгрейдом на последнюю, все прошло гладко, никаких следов в системе не осталось (кроме конфигов, которые подтер ручками)
Цитата:
А ты пробовал использовать DAVE 7?
не в курсе что это. Можно подробнее?
[Профиль]  [ЛС] 

Footballlist.com

Стаж: 16 лет 10 месяцев

Сообщений: 165

Footballlist.com · 15-Окт-08 14:39 (спустя 2 часа 30 мин.)

ArcticCat
Хм ну тогда не знаю.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error