PDA

View Full Version : [Help] - Monitorare dettagliatamente traffico di rete.. come?


tomsmile
04-05-2009, 12:00
Salve a tutti… :)

Vi scrivo perché ho un problema!

Quando sono fuori casa per motivi di studio, uso per navigare una connessione UMTS. In particolare utilizzo la Naviga TRE mensile (della TRE, appunto) che mi consento di navigare fino a 50mb al giorno.

Dopo un periodo di pausa, l’ho attivata nuovamente. Comincio a navigare ma rimango fortemente sorpreso… Controllando solo la mail e aprendo msn, in meno di 15 minuti, vengono assorbiti 46 mb!!!!
Il problema è che non capisco da cosa derivi questo comportamento anomalo!
Ho provato a dare un’occhiata ai processi.. ma nulla…
Come posso monitorare DETTAGLIATAMENTE il traffico di rete per capire quale APPLICAZIONE o altro mi freghi sotto il naso?

Forse uno sniffer (tipo Wireshark) o esiste qualcosa di specifico e soprattutto più semplice ed intuitivo!

Per il monitoraggio (peso) utilizzo DU Meter…
Allo stato attuale non posso navigare, se non pochissimo tempo (prima stavo giornate intere su msn, nagivavo, etc)…

Resto in attesa di vostre notizie e conto sulla vostra esperienza…
Grazie in anticipo

G30
04-05-2009, 12:04
A naso posso dirti di controllare che non ci siano programmi attivi in background, aggiornamenti di antivirus o del sistema operativo in automatico.
Anche qualche trojan/malware genera tanto traffico a nostra insaputa...e purtroppo nel caso delle conessioni umts questo e' assai prezioso.

Sinceramente io anche con una giornata di navigazione, chat, anche qualche video ho ancora mega che avanzano a fine giornata!

tomsmile
04-05-2009, 12:27
A naso posso dirti di controllare che non ci siano programmi attivi in background, aggiornamenti di antivirus o del sistema operativo in automatico.
E' stata la prima cosa che ho pensato.. ma nulla! :(

Sinceramente io anche con una giornata di navigazione, chat, anche qualche video ho ancora mega che avanzano a fine giornata!
Assolutamente si... a me restava sempre qualcosa a fine giornata, facendo tutto ciò che mi serviva... :'( bbah! :(

Devil!
04-05-2009, 12:38
NetLimiter 2 Monitor (freeware) (http://www.netlimiter.com/download.php)

slowped
04-05-2009, 13:45
Controllando solo la mail e aprendo msn, in meno di 15 minuti, vengono assorbiti 46 mb!!!!
...
Come posso monitorare DETTAGLIATAMENTE il traffico di rete per capire quale APPLICAZIONE o altro mi freghi sotto il naso?


Purtroppo, soprattutto nei sistemi windows, ci sono molte applicazioni che si connettono alla rete senza un consenso esplicito dell'utente, o meglio utilizzando un consenso espresso una tantum. Solo per citarne alcune: Windows update, Adobe update manager, alcune versioni di Java Runtime Environment, gli antivirus/antispyware, ecc...

Tenerli sotto controllo può diventare un problema, soprattutto se si usano delle connessioni (come la Naviga3) che hanno un traffico giornaliero con dei limiti piuttosto stringenti.

Come possibile soluzione potresti installare un firewall (anche quello di windows può andare bene), resettare le eccezioni e autorizzare manualmente all'accesso alla rete ai programmi man mano che essi hanno bisogno di collegarsi.

Se invece vuoi monitorare le connessioni in atto in un dato momento sul tuo PC, uno sniffer può essere una soluzione, ma a seconda del software che utilizzi, devi conoscere più o meno approfonditamente i protocolli di rete per poterne interpretare i risultati.

Se poi vuoi conoscere le URL a cui il tuo PC sta accedendo in un dato momento ti consiglio URL Snooper (http://www.donationcoder.com/Software/Mouser/urlsnooper/help/index.html)

The goal of URL Snooper is to provide a one-stop easy solution to finding the URLs for all streams. It does this by watching network traffic and identifying potential urls, especially streaming media urls.

tomsmile
04-05-2009, 13:48
NetLimiter 2 Monitor (freeware) (http://www.netlimiter.com/download.php)

Quello che cercavo... GRAZIE!!!

Purtroppo, soprattutto nei sistemi windows, ci sono molte applicazioni che si connettono alla rete senza un consenso esplicito dell'utente, o meglio utilizzando un consenso espresso una tantum. Solo per citarne alcune: Windows update, Adobe update manager, alcune versioni di Java Runtime Environment, gli antivirus/antispyware, ecc...

Tenerli sotto controllo può diventare un problema, soprattutto se si usano delle connessioni (come la Naviga3) che hanno un traffico giornaliero con dei limiti piuttosto stringenti.

Come possibile soluzione potresti installare un firewall (anche quello di windows può andare bene), resettare le eccezioni e autorizzare manualmente all'accesso alla rete ai programmi man mano che essi hanno bisogno di collegarsi.

Se invece vuoi monitorare le connessioni in atto in un dato momento sul tuo PC, uno sniffer può essere una soluzione, ma a seconda del software che utilizzi, devi conoscere più o meno approfonditamente i protocolli di rete per poterne interpretare i risultati.

Se poi vuoi conoscere le URL a cui il tuo PC sta accedendo in un dato momento ti consiglio URL Snooper (http://www.donationcoder.com/Software/Mouser/urlsnooper/help/index.html)

Hai perfettamente espresso e spiegato tutto quello che pensavo io...in modo chiaro, corretto e dettagliato! ;)
Mi sa che è la volta buona che prendo più confidenza con i firewall...
Intanto provo anche il sw consigliato da te...

GRAZIE ancora a entrambi! :D

tomsmile
04-05-2009, 15:33
NetLimiter 2 Monitor (freeware) (http://www.netlimiter.com/download.php)

Consigliatissimooooo!!! E' proprio una svolta questo sw!
Grazie ancora... :D:D:D:D:D

G30
04-05-2009, 15:55
L'ho installato tanto per conoscerlo nel caso mi dovesse servire...

wow, perfetto direi!

Giusto per curiosita', hai scoperto cos'era che ti mangia il traffico?

tomsmile
04-05-2009, 15:58
Sul pc dal quale sto scrivendo sembra essersi normalizzato tutto.. :rolleyes:
Devo testarlo su quello che mi da realemente problemi, che non ho a disposizione.. :(
Vi aggiorno :D

G30
04-05-2009, 16:07
Bravo che sono curiosissimissimo :mc:

tomsmile
05-05-2009, 16:03
Il problema sul pc "infetto" non si è risolto..
Ho fatto una scansione con Antivir e A-squared ma nulla...

Il processo "sospetto" è svchost.exe..
Dopo che mi connetto comincia a scaricare... la velocità in download comincia e continua a salire sempre di più...
Ecco uno screenshot per capire la situazione :(
http://img359.imageshack.us/img359/3968/upl.th.jpg (http://img359.imageshack.us/my.php?image=upl.jpg)

slowped
05-05-2009, 17:53
Ho fatto una scansione con Antivir e A-squared ma nulla...

Il processo "sospetto" è svchost.exe..
Dopo che mi connetto comincia a scaricare...

Quasi sicuramente dovrebbe essere qualcosa di correlato alle attività di aggiornamento di windows. Per capire qualcosa di più, prova a eseguire questo comando dal prompt dei comandi:
netstat -anob
e poi posta i risultati.

tomsmile
07-05-2009, 09:32
Slow.. test effettuato... ti mando un pvt per chiederti una cosa! :rolleyes:

tomsmile
15-05-2009, 00:02
Non sono riuscito a risolvere... forse mi tocca il formattone.. :( o attaccarlo ad un adsl finchè non finisca di "scambiare dati" ma la mia paura è su cosa "scambia" :'(

tomsmile
24-05-2009, 18:07
Niente.. nonostante sia rimasto attaccato a scambiare dati il fine sett.. il problema nn si è risolto! :(
Ho anche installato un firewall, ma sembra nn bloccare proprio nulla!
Il firewall è comodo.. che mi sembrava buono.. ma forse perchè il processo si camuffa (svchost.exe) non blocca nulla! :(