Ник | Пост | Дата |
---|---|---|
EliiO(Elisei Kulikovsky) | Знающий народ, подскажите. Настроил WARP под 3X-UI (2.4.10). И в Outbounds по нему показывается относительно большой постоянно растущий трафик. Он явно не мой. Панель ставил как резервный метод, сёрфлюсь там совсем немного, а под WARP’ом вообще пара сайтов вписана, просто для теста. Но трафик при этом растёт постоянно, не драматично, но неуклонно прибавляется. Входящего сильно больше. | 2024-12-26T07:57:13.561Z |
Xunlei |
Нет. Незнаю за 3x-ui, посмотреть что за трафик там бегает можно с помощью tcpdump или других инструментов. | 2024-12-26T10:41:02.831Z |
0ka(0ka) | удали и создай ключ заново, кто-то украл его у тебя. И пароль в админку поменяй | 2024-12-26T14:50:54.442Z |
EliiO(Elisei Kulikovsky) | А как определить именно WARP трафик? Какие у него признаки будут? | 2024-12-26T18:33:40.506Z |
0ka(0ka) | Warp в 3x-ui не создает сетевой интерфейс, поэтому его теми способами не посмотреть* | 2024-12-26T18:36:26.531Z |
EliiO(Elisei Kulikovsky) | Уже сделал так, потому что WARP переставал работать. Правда, обстоятельства были странные: он перестал работать и я обновил 3X-UI — заработал (на старом ключе). Через пару дней опять перестал, но опять подъехала новая версия, и я снова обновился, и он опять заработал. И через несколько дней снова перестал. И вот уже тогда я сбросил настройки XRay и подключил WARP заново (правда, почему-то трафик учитывался и предыдущий, до сброса настроек, он ведь, по идее, всё должен был зачистить). Я сбросил счётчик трафика, но он всё равно продолжил расти. Может, панель выдаёт одни и те же ключи нескольким пользователям? Может, мне тогда попытаться сгенерить всю хурму самому. Только я пока не знаю, как именно это делается. | 2024-12-26T18:41:24.914Z |
0ka(0ka) | Нет, панель не выдает ваши ключи другим… Поменяйте пароль и создайте ключи заново, дальнейшие вопросы задавайте только если трафик снова начнет расти. Через tcptrack можно посмотреть откуда подключения, но если у вас 443 порт то понять будет сложно | 2024-12-26T18:43:12.490Z |
EliiO(Elisei Kulikovsky) | Крайне маловероятно, что утырили пароль (ну мне так кажется). У меня чёрный список в файрволе (UFW), некоторые диапазоны, конечно, разрешены, но чтоб такое попадание… Я посматриваю логи UFW регулярно, все ip мне знакомы, и чаще всего это я сам (расшаривал только еще двум людям). У 3X-UI и ссылка сложносочиненная индивидуальная, и порт рандомный. | 2024-12-26T18:50:30.884Z |
EliiO(Elisei Kulikovsky) | Хорошо, попробую, спасибо. | 2024-12-26T18:51:02.885Z |
EliiO(Elisei Kulikovsky) | И ещё подскажите, пожалуйста, верхние ключи перегенерил, а нижний паблик нужно менять? Похоже, он остаётся тем же при сбросе ключей выше, но возможности сбросить его я не вижу в интерфейсе. | 2024-12-26T19:09:35.320Z |
0ka(0ka) | Пересоздавать варп нет смысла, это outbound. Я вам предлагал пересоздать inbound, т.е. то что добавляется на конечные устройства | 2024-12-26T19:11:04.300Z |
EliiO(Elisei Kulikovsky) |
А здесь вы что имеете в виду? | 2024-12-26T19:12:37.565Z |
EliiO(Elisei Kulikovsky) | А, понял, окэ, попробую. | 2024-12-26T19:14:28.866Z |
EliiO(Elisei Kulikovsky) | А вот это означает полную изоляцию, верно? В таком случае трафика вообще не должно быть? | 2024-12-26T19:19:54.623Z |
EliiO(Elisei Kulikovsky) | Ни фига, всё равно идёт трафик ) Плюс я прямо сейчас смотрю лог UFW — никаких чужаков, только я и еще одни юзер через Сквид. | 2024-12-26T19:42:32.380Z |
0ka(0ka) | А если ребутнуть сервер после отключения конфигов? | 2024-12-26T19:47:42.593Z |
EliiO(Elisei Kulikovsky) | Ща попробую и померяю. | 2024-12-26T19:50:07.073Z |
allula |
А это точно не сканеры сайтов? У меня в логи | 2024-12-26T20:00:28.326Z |
0ka(0ka) |
нет, он считает только прокси трафик, и вообще в данном случае смотрят на трафик outbound а не inbound | 2024-12-26T20:03:41.221Z |
allula | Не понял, почему outbound, если @EliiO написал про входящий трафик. | 2024-12-26T20:26:28.411Z |
0ka(0ka) | warp это outbound, растет ли трафик в inbound он не писал | 2024-12-26T20:35:08.431Z |
EliiO(Elisei Kulikovsky) | Вроде тишина, встал счётчик, это главное — точка отсчёта есть, можно рыть. Инбаунды в панели перепроверил — по-прежнему выключены. @0ka, спасибо! У меня белый (я выше оговорился) список, т. е. совсем небольшое количество разрешённых IP, всё остальное UFW дропает. И я смотрю на его лог, там только знакомые IP проходят, в основном только я. Кстати говоря, в Инбаундах (ну точнее, -де, моём, второй не используется сейчас) трафик-то не рос всё это время. И во freedom тоже, что уже видно из скринов, которые я постил выше. Он рос именно в WARP’е, и в основном входящий. И я, в общем, не смог понять связь учёта трафика в Inbounds панели и XRay Configs —> Outbounds панели. Ну т. е., по идее, freedom это сумма всех инбаундов, и это похоже на правду. Но тогда уж должно быть, что сумма freedom + WARP даёт сумму инбаундов. А тут как-то странно получается, что WARP сам по себе: до обнуления (гы-гы) счётчика трафика WARP’а там было 6,5 Гигов входящего, а во freedom ± совпадало с суммой инбаундов, т. е. около 2,5 Гигов. А по поводу, кто шастал: ну может, Edge что-то в бэкграунде подгружал (у меня только он через 3X-UI настроен), хотя как-то больно шустро он трафик ел. Но оттестирую: сначала включу инбаунды в панели, не включая Nekoray на клиенте, посмотрю, ну и дальше в том же духе. | 2024-12-26T21:58:22.398Z |
0ka(0ka) |
прямой выход в интернет, без учета warp | 2024-12-26T22:04:51.568Z |
0ka(0ka) | посмотри в полном json конфиге панели нет ли там лишних inbound | 2024-12-26T22:06:25.706Z |
EliiO(Elisei Kulikovsky) | Если я правильно понял, то в json’е настройки хранит XRay, и там inbound один, настройки всей панели хранятся в базе данных (/etc/x-ui/x-ui.db), и там лишних инбаундов нет, только мои два. Запустил Nekoray, предварительно выгрузив Edge — счётчик не меняется. И возник вопрос, как вообще панель считает трафик? Выходит, что исходящий (от прокси к клиенту) она вообще не учитывает (или бóльшую его часть), потому что, если бы было наоборот, то входящего и исходящего трафика было бы примерно поровну (так же, как сейчас у хостера, потому что сервак это прокси, на нём самом я особо ничего не делаю, он просто связующее звено с инетом). А в панели везде входящего сильно больше, что у инбаундов, что на WARP’е. | 2024-12-27T21:03:40.220Z |
0ka(0ka) | Суммарный трафик на главной странице, если хочешь увидеть одинаковый вход/исход трафик то смотри там | 2024-12-28T01:36:39.357Z |
EliiO(Elisei Kulikovsky) | Здесь? Или здесь? В первом случае по инбаундам он такой же несправедливый. На главной (Overview) это суммарный по всей системе со времени последней перезагрузки. Мне это ни о чём, ни два ни полтора. Мне нужен сквозной справедливый по каждому инбаунду (исключительно в рамках 3X-UI), т. е. сумма всех аутбаундов (в данном случае freedom + WARP), и чтоб честные up и down. Так-то ничего страшного, ясно, что overall это down x 2, но надо ж докопаться ) Кстати, как только загрузил Edge, отжор по WARP’у снова пошёл, теперь-то ясно, что это я, но непонятно, что он там сосёт. Через WARP мэпятся только 4 сайта, на 2 из которых я несколько дней вообще не заходил. Ради теста гружу wikidot.com (и его ресурсный wdfiles.com). Не понимаю, что там можно постоянно грузить: простая статичная страничка, в DevTools ничего не грузится после загрузки страницы.
| 2024-12-28T02:32:15.398Z |
Dhohbr | Смотрите трафик на реальном интерфейсе, утилитами, которые вам советовали выше.
У меня там arp простыня от других хостов сети провайдера. | 2024-12-28T11:19:54.698Z |
Xunlei |
У меня на одном хостинге 300 Мб в сутки набегает ARP/broadcast спама, который учитывается в биллинге. | 2024-12-28T12:32:23.755Z |
EliiO(Elisei Kulikovsky) | Кажется, разобрался. Трафик идет через интерфейс Что это, интересно, за трафик? | 2024-12-29T03:46:56.456Z |
Xunlei | Ваших клиентов? | 2024-12-29T09:07:54.993Z |
MasterYoba | Подскажите, а зачем вообще нужно выпускать трафик через warp? Это чтобы ходить на сайты, которые заблочили ваш vps сервер/подсеть? | 2024-12-29T09:22:51.139Z |
mipeje | Можно настроить warp на .ru домены чтобы не палить ip адрес сервера | 2024-12-29T10:20:58.843Z |
MasterYoba | Лучше бы их на стороне клиента направлять в direct. А на сервере я их блокирую, но можно наверное и в warp, да. | 2024-12-29T11:31:20.938Z |
EliiO(Elisei Kulikovsky) | @Xunlei, нет, оба сейчас работают через Сквид, т. е. через @MasterYoba, это для обхода блокировок со стороны большого инета, т. е. там, где Россия заблокирована. Обнаружил один сайт (а так их больше), где по какой-то причине айпишник VPS’а (а так NL) посчитали российским и заблокировали. Через WARP запрет обходится. Внутренние блокировки я обхожу с помощью “Обхода блокировок Рунета”, экстеншена для Хрома, через чёрный список. У кого тоже панель установлена, попробуйте потестировать WARP подобным образом несколько дней, появится схожий трафик? | 2024-12-29T12:49:45.941Z |
EliiO(Elisei Kulikovsky) | Чот выбесил он меня, заблочил пока временно | 2024-12-29T17:47:09.865Z |
mipeje | Бывает ситуация когда надо быстро зайди на какой-то ру сайт и отключать впн ради этого не хочется | 2024-12-30T15:14:20.625Z |
EliiO(Elisei Kulikovsky) | Вроде всё хорошо, работает, на счётчике тишина, т. е. там только мой трафик. | 2024-12-31T02:35:30.429Z |