24Ќар

Лимитными тарифами на доступ к интернету сегодня пользуются очень редко, поскольку доступность безлимитных сильно возросла. Но если вы до сих пор вынуждены пользоваться лимитным тарифом , а потребление трафика, вместе с расходом ваших средств, внезапно увеличилось, важно определить и устранить причину случившегося.

1.
А поможет вам в этом маленькая командно-строчная программа под названием netstat. Скорее всего, её вам не придётся даже скачивать и устанавливать – она входит не только в большинство дистрибутивов Linux, но и даже в большинство версий Windows. Первым делом надо максимально воспроизвести ту обстановку, в которой у вас начинает происходить внезапное увеличение потребления трафика. То есть, запустить те же программы, заставить их выполнять те же действия, и так далее.

2.
Теперь, обнаружив возрастание потребления трафика, нужно запустить программу netstat. Программа выведет крупный фрагмент текста, нас из него интересуют только верхние строки, имеющие примерно такой вид:

tcp 0 1953 10.203.66.34:33599 mc.yandex.ru:www ESTABLISHED

По ним можно определить, с какими серверами сейчас обменивается данными ваш компьютер. Видны и IP-адреса, и порты, и доменные имена. Там могут быть и адреса, никак не связанные с посещаемыми вами сайтами. По доменным именам нетрудно догадаться, какая программа ведёт обмен данными: возможно, обновляется антивирус, ОС, какая-нибудь программа с автоматическим обновлением, работает в фоновом режиме ICQ.

3.
Чтобы более точно выяснить “виновника” возрастания потребления трафика, закрывайте программы по одной, всякой раз запуская netstat повторно. Смотрите, что будет меняться в списке соединений – какие соединения будут исчезать. Обнаружив, какая программа потребляет трафик, имеет смысл перенастроить её, например, так, чтобы она перестала автоматически обновляться (тут важно выбрать разумный баланс между уменьшением расхода трафика и регулярной установкой критических обновлений, базы же антивируса следует регулярно обновлять тем более). Если закрыты все программы, а что-то потреблять трафик продолжает, и доменные имена в выдаче netstat вам кажутся подозрительными, следует проверить компьютер на наличие вредоносных программ.

Куда утекает трафик? Как найти "утечку" простейшими средствами.

Говорят, что в природе есть две загадки: откуда берется пыль, и куда деваются деньги? Точно также в интернете есть своя загадка: куда "утекает" трафик? Конечно в стационарных условиях, с современными высокоскоростными линиями эта проблема свою актуальность потеряла - но как только мы выезжаем на отдых, на природу, в деревню, там, где единственный способ свези с интернетом - сотовая связь, эта проблема встаёт во весь рост. Покупаем у оператора пакет в 1-2-4-8 гигабайт, вроде бы ничего не делали, а он израсходовался((. Куда же он делся? И можно ли как-то найти "источник утечки" "подручными средствами"?
Вообще, если уж Вы собрались "на природу" и будете пользоваться интернетом с ограниченным трафиком, очень желательно заранее поставить программу контроля трафика. Например, совершенно бесплатный NetLimiter Monitor . Тогда, посмотрев её статистику, мы увидим, например, что трафик, входящий и исходящий потребляет браузер FireFox(в первом примере) ... или только входящий потребляется программой обмена мгновенными сообщениями Miranda. Всё просто и прозрачно.

Останется только посмотреть величину трафика и принять решение по отключению, постоянному или временному, программы - излишнего потребителя трафика. Но как быть, если такая программа заранее не установлена и перегружать систему нельзя(а после установки NetLimiter Monitor это потребуется обязательно)? Или вообще нет возможности загрузить эту или подобную программу? "Выхода нет?" (цы). Оказывается не всё так печально.
У радиолюбителей, когда нет возможности пользоваться точным, "качественным", измерителем часто пользуются "количественным" - который обычно называют тестером. В нашей системе контроля трафика тестером послужит индикатор локальной сети/беспроводной сети/модема - в общем того интерфейса , через который компьютер подключен к интерфейсу. Также таким тестером может послужить индикатор количества входящего/исходящего трафика Dashboard-а сотового модема(программы управления сотовым модемом).
Как определить на какой индикатор ориентироваться? В трее может быть несколько индикаторов сети/беспроводной сети/модема. Очень просто, если Вы точно не представляете на какой индикатор смотреть, то можно отследить нужный нам по изменению активности. Попробуйте в браузере, например, загрузить любой сайт и посмотрите какой индикатор стал активным - засветился или часто замигал. Если около индикатора стоит красный крестик - можно сразу не обращать на него внимание. В скриншоте-примере активный интерфейс отмечен зелёной точкой, а неработающий - красный.
Найдя индикатор нашего соединения с интернет теперь мы можем начать ревизию. Сначала грубо оценим - есть "утечка" вообще. Перестанем обращаться к интернет, дождёмся загрузки всех сайтов и пр. - и посмотрим на наш индикатор. Он должен не гореть. Если длительное время он не зажигается даже на короткое время - скорее всего "непроизводительной утечки" нет. Но, скорее всего, Вы заметите что он периодически "вспыхивает". Значит какая-то программа обращается к интернет. Попробуем отыскать - какая же из программ(или вкладок браузера) этим занимается.
Как же определить какая их той кучи программ, что в данный момент активно в компьютере, обращается к интернету? Воспользуемся "методом Волка" из "Ну Погоди!". Помните когда он, преследуя Зайца, забежал в телевизионный магазин? Чтобы определить, где же скрывается Заяц, он стал отключать телевизоры - и в конце-концов отыскал его. Так и мы попробуем найти "зайца" или "зайцев".
Для этого воспользуемся TaskManager-ом. "Обычным", системным TaskManager-ом мы выгружаем программы, когда они "зависают". Можно ли им наоборот, ввести программы в контролируемое "зависание"? К сожалению нет - стандартный системный TaskManager это не может. Зато имеется огромное число альтернативных TaskManager-ов, которым это под силу. Все такие программы мы рассматривать не будем - ограничимся только двумя.
Первая и достаточно мощная - это . Несмотря на такое громкое название - это совершенно безопасная для системы и очень мощная в плане исследования и управления запущенными программами и процессами. Скачайте и установите её - она Вам поможет не только в этом вопросе - множество вопросов работы системы могут быть прояснены с её помощью. Если Вы не можете или не имеете возможности установить программу(например в случае запрета установки программ или не желаете добавлять её в группу программ) - скачайте портабельный вариант. Он позволит Вам начать исследование системы "на ходу", без излишних установок. Кроме того Вы можете записать портабельный вариант -а на флешку и использовать в любом месте.
Запустите её и давайте посмотрим на главное окно, закладка Processes. Вы увидите множество запущенных в вашей системе программ и процессов. Чем ниже в окне программа - тем позднее она запущена. Самая нижняя программа в окне запущена последней.

Кстати, эта программа также косвенно показывает какая программа обращается в интернет(хотя и не только). Посмотрит на колонку I/O Total. Если в этой колонке у программы ненулевые цифры - то программа занимается обменом данных с "внешним миром" - по отношении к памяти программы, конечно. Если у программ, относящихся к интернет(список будет в конце статьи) эта цифра ненулевая - смело включаем её в список подозреваемых.
Теперь как же мы будем с помощью этой программы искать программы, которые "активничают"? Очень просто. Начиная снизу(с самых последних) начнём "замораживать" интернет-программы. Для этого наживаем правой кнопкой мыши на название программы и выбираем в меню Suspend Process . После этого смотрим на наш индикатор - не прекратились ли обращения в сеть интернет? Если да - то мы нашли все программы, "доящие" трафик(их, скорее всего, не одна). Если обращения не прекратились - но изменился "темп" миганий - то почти наверняка "замороженная" программа одна "из тех". Если же ничего не изменилось - "размораживаем" программу нажав правой кнопкой мыши на название программы и выбрав пункт Resume Process .

После того, как "список обвиняемых" будет готов оценим, что же с ним делать. Если в список попали только программы обмена мгновенными сообщениями и общения - например как Skype(skype.exe), ICQ(icq.exe), Qip(qip.exe), Miranda(miranda32.exe) - то надо подумать, стоит ли вообще держать их постоянно активными. Дело в том, что эти программы постоянно обмениваются данными по сети интернет - и этого избежать нельзя. Одни потребляют мало трафика(например - ICQ, Qip, Miranda), другие - несколько больше(например Skype) - но обмен будет в любом случае. Так что если хотите сэкономить на этих программах - завершайте их работу тогда, когда не используете. Или "замораживайте" на время "простоя" TaskManager-ом. Но, к слову, любая из таких программ потребляет совсем немного трафика - так что если у Вас уж не совсем ограниченный пакет трафика - можно оставить эти программы работать постоянно.
Другая группа программ, которая может потреблять трафик даже в "состоянии покоя" - это браузеры. Такие как Internet Explorer(iexplorer.exe), Mozilla FireFox(firefox.exe), Mozilla SeaMonkey(seamonkey.exe), Opera(opera.exe), Google Chrome(chrome.exe), Safari(safari.exe) - ну и возможно другие. Некоторые страницы сайтов, которые вы открываете, может быть сделаны так, что периодически загружают информацию для обновления состояния экрана. Её объём может быть порой значительным. К сожалению нет простой возможности "заморозить" закладку браузера. Поэтому в "первый проход" Вам придётся обходить все закладки и закрывать все подозрительные. На будущее, выявив такие страницы, не оставляйте их после просмотра - а закрывает их. Сами сайты могут быть самыми разными - например в этом году увидел что страницы сайта GisMeteo периодически(и достаточно часто) обновляются - хотя погода так быстро не меняется)).
Ещё могут быть "забытые" программы, которые автоматически загружаются при загрузке системы - чаще всего это программы работы с торрентами(трекерами) - например мюТоррент(uTorrent.exe). Просто запретите таким программам стартовать автоматически - пока вы в условиях ограниченного трафика.
Если программа не относится к вышеперечисленным и она не системная(см. список ниже) - то есть повод насторожится. Очень вероятно что Ваша система заражена вирусом/трояном - и он тихо делает своё "чёрное дело" не извещая Вас. "Заморозьте" такие процессы и не "размораживайте" их - и поищите в интернет что же это за программа. Если это безобидная программа - то просто отключите её на время "ограниченного обмена". Если же это, по сведения в интернете, троянская/вирусная программа - лечите Ваш компьютер.
Если же трафик потребляет системная программа - то лучше всего включить firewall в системе - системный или внешнюю программу, - и запретить ненужные обращения. Настройка furewall-а - дело отдельной статьи, - но в интернет полно всяческих описаний настройки. Воспользуйтесь понятным Вам. Файрволл позволит Вам более точно контролировать трафик и позволит заблокировать доступ в интернет тем программам, которых вы не желаете "выпускать в свет".
Но, скажете Вы, этот достаточно сложен для начинающих. Нет ли чего того же функционально - но как можно проще? Оказывается есть! Это - крайне простой, но при этом достаточно мощный Task Manager, имеющий возможность "замораживать"/"размораживать" программы - и при этом не требующий установки. размер его вообще ничтожен - 38.4к сама программа и около 100к - все файлы. Такой размер не сильно "разорит" ваш пакет трафика.
После того, как вы запустите (лучше вообще поместить её в автозагрузку - ей надо очень мало памяти) её можно вызвать по сочетанию клавиш Ctr+Shift+~ . Мы увидим окно со списком запущенных программ - при этом чем выше программа, тем позже она запущена. Самая последняя находится в начале списка.
Для того, чтобы "заморозить" программу нажмите на неё и через контекстное меню(вызывается правой кнопкой мыши) выбираем "Приостановить/Продолжить процесс". При этом слева от этой программы появится символ . Для "разморозки" ещё раз через контекстное меню выбираем "Приостановить/Продолжить процесс". Программа "размораживается", символ пропадает. Таким образом, мы можем оперативно "заморозить" все подозрительные программы и посмотреть, как меняется от этого активность индикатора сети/беспроводной сети/модема. К слову - нажатие на "крестик" закрытия программы -а не завершает её работу, а только "прячет" её окно, которое заново можно вызывать по Ctr+Shift+~ .
Вот теперь, пользуясь одной из этих программ, Вы можете найти "источник утечки" и решить что делать с этой программой/программами.

Приложение - названия программ и их исполняемых файлов, появляющихся в списке TaskManager-ов:

Браузеры:
Internet Explorer - iexplorer.exe
Mozilla FireFox - firefox.exe
Mozilla SeaMonkey - seamonkey.exe
Opera - opera.exe
Google Chrome - chrome.exe
Safari - safari.exe
Maxthon Browser - maxthon.exe

Программы обмена мгновенными сообщениями и общения:
Skype - skype.exe
ICQ - icq.exe
Qip - qip.exe
Miranda - miranda32.exe
R&Q - rnq.exe

P2P программы(для работы с торрентами и прямого обмена файлами):
мюТоррент - uTorrent.exe
Edonkey - edonkey.exe
Emule - emule.exe

Системные программы - не "замораживайте" их без необходимости - возможно полное "замораживание" системы!:
System Idle Process
System
smss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe

Список дан больше для примера, перечислены только самые известные программы. Если Вы видите программу не из этого списка - посмотрите в интернете что это за исполняемый файл

Статья обсуждается на Всеобщем форуме в этом топе .
Копия статьи помещена

Привет! Несмотря на то что количество гигабайтов (включенных сотовыми операторами в свои тарифы) с каждым годом растет, а цена наоборот падает, все равно не многие могут позволить себе полностью безлимитный интернет на устройстве. Да и тут скорей дело не в «позволить», а просто не многим это надо. Есть условный один гигабайт в месяц и его хватает – зачем платить больше?

Но в некоторых случаях (особенно при переходе на айфон с другого аппарата) этих самых гигабайт вдруг начинает не хватать – мобильник от Apple при включении начинает дико жрать трафик и съедает весь доступный лимит за несколько часов. И вот здесь начинаются крики: «Айфон плохой, только вставил симку – ничего не делаю, а трафик уходит сам по себе (да еще и аккумулятор разряжается!)». Ай-ай-ай и все такое…:) Почему это происходит? Поверьте, не потому что айфон плохой и компания решила вас разорить. Нет.

Все дело в том, что у iPhone как и любого современного смартфона есть ряд настроек, на которые просто необходимо обратить внимание, чтобы избежать подобного «самоуправства» вашего смартфона с вашим же интернетом.

Но для начала, небольшой список того, куда может уходить трафик на iPhone без вашего ведома:

  • Сами программы используют трафик для своих нужд.
  • Отправка служебной информации.
  • Слабый сигнал Wi-Fi.
  • Синхронизация сервисов iCloud.
  • Опытный читатель и пользователь скажет: «Да там еще полно куда может утекать трафик!». И он будет прав – обновления почтовых ящиков, push-уведомления, браузер и т.д. все это также влияет на количество потребляемых гигабайт, но:

    • Сказать что пуш-уведомления, загрузка почты и т.д. прямо-таки сильно пожирают весь сотовый интернет – нельзя. Они если и используют его, то в очень небольших количествах.
    • И если все это отключить, как предлагают на многих сайтах (самый гениальный совет который я встретил – выключите в настройках интернет, чтобы он у вас не тратился), то зачем тогда iPhone?

    Поэтому, попробуем обойтись малой кровью – запретим iPhone самостоятельно потреблять интернет, но без особого ущерба для нас.

    Обновление или загрузка программ из App Store

    Нынешние приложения и игры своим объемом могут достигать 2-3 гигабайт и компания Apple позаботилась о сохранении трафика – официально скачать программу объемом более 150 мегабайт из App store нельзя (правда мы-то знаем ). Но при этом существует большое количество программ объемом меньше этого порога (150 МБ). И вот именно они могут пожирать Ваш интернет-пакет.

    Здесь речь идет не столько о загрузке (вы-то видите что скачиваете), а о самостоятельном обновлении этих программ через сотовую сеть. Поэтому подобное обновление нужно отключить:

    Все, теперь программы перестанут использовать для своего обновления сотовую сеть, и будут делать это только через Wi-Fi.

    Как узнать какое приложение «жрет» трафик на iPhone

    Установленные программы, помимо простого обновления своей версии, могут потреблять интернет и для того, чтобы выполнять свои обычные функции. Поэтому, если вы прям-таки ощущаете что мегабайты убегают, имеет смысл проверить – а может какое-то приложение слишком «зажралось»? Сделать это можно:

    На всякий случай, запомните этот момент, для того чтобы в будущем не удивляться тому, почему это карты (например) отказываются работать и обновлять свои данные.

    Отправка «служебной информации» тоже может тратить интернет

    На самом деле, конечно эта опция не так сильно потребляет мобильный интернет и сам я с таким не сталкивался, однако видел несколько историй, в которых рассказывалось именно об этом то ли «глюке», то ли сбое, когда эта самая служебная информация отправлялась постоянно. Поэтому я решил включить этот пункт сюда – отключить ее отправку лишним не будет точно. Как это сделать?

    Как видим в пояснении, данная информация отправляется ежедневно, и особой нагрузки кроме того, что мы помогаем Apple в совершенствовании продуктов, не несет. Поэтому, если выключить ее передачу, то ничего страшного не произойдет, а трафик (пусть даже небольшой) будет сэкономлен.

    «Помощь с Wi-Fi» – трафик на iPhone утекает очень быстро

    «Замечательная» опция, которая по умолчанию почему-то включена. Суть ее в том, что если ваш Wi-Fi сигнал «не тянет», а сотовая сеть может обеспечить лучшую скорость – Wi-Fi автоматически отключится и передача данных пойдет через сим-карту.

    Сам не так давно попался на эту удочку – сидел смотрел ролики на YouTube, никому не мешал. Тут iPad что-то не понравилось в моем Wi-Fi (плохой сигнал, недостаточная скорость) и он посчитал нужным его отключить (что важно – никаких уведомлений не приходит!), а я в счастливом неведении продолжил наслаждаться видео через сотовую связь. Опомнился я только после того, как оператор прислал смс сообщение с текстом: «Ваш интернет-пакет подходит к концу».

    Поэтому, на мой взгляд, если у вас не безлимитный тариф – эту опцию надо отключать сразу же. Как это сделать:

    Повторюсь, эту опцию нужно выключать практически в любом случае, чтобы не было сюрпризов с исчезновением трафика.

    Синхронизация сервисов iCloud поглощает мобильные данные

    iCloud – это действительно хорошо и удобно, а резервные копии так вообще выше всяких похвал. Однако, если вы заботитесь о сохранении драгоценных мегабайт на своем тарифе, то в этом случае «облако» придется отключить.

    Речь сейчас идет об iCloud Drive – это своеобразное облачное хранилище данных (о принципах его работы я уже ). Так вот, синхронизация (загрузка и выгрузка данных) с этим хранилищем может происходить по сотовой сети. И хорошо если вы туда отправили объект небольшого размера, а если 100-200 мегабайт? Пока он закачается – весь трафик уйдет.

    Да и обычные программы могут хранить там свои данные. А кто знает – сколько они туда загрузят? Но хорошо, что все это можно отключить:

    После этого, «облако» будет осуществлять синхронизацию исключительно через Wi-Fi.

    Казалось бы, каждое из действий достаточно простое и не требует особых усилий. Но отключение и выполнение всех пунктов:

    • Во-первых, не нанесет большого ущерба функциональности iPhone.
    • Во-вторых, поможет сохранить трафик и интернет не будет исчезать непонятно куда.

    P.S. Пишите в комментарии, если даже после выполнения всех этих действий ваш iPhone до сих пор слишком «прожорлив».

    Рано или поздно возникает вопрос, куда деваются деньги в интернете. Часто пользователям требуется информация, которая полностью предоставляет пошаговую инструкцию по получению информации - на что использован трафик при соединении с интернетом по УЦИ. Данная технология будет полезна при выяснении причины повышенного расхода трафика.

    Инструкция

  • Нужно запустить командную строку cmd.exe. Для этого выберите в меню «Пуск» пункт «Выполнить».
  • В окне, которое открылось, в строке с мигающим курсором нужно набрать cmd.exe. Нажимаем ввод. Открылось стандартное окошко интерпретатора: данный шаг возможно пропустить, и перейти сразу к выполнению следующего шага в командной строке вашего файлового менеджера, к примеру FAR. 111111
  • Далее нужно набрать сетевую команду netstat.exe /?(можно просто netstat /?). Запустить ее можно нажав клавишу «Enter». В итоге получаем список с подсказками, а именно какой результат может выдавать сетевая программа при эксплуатации тех или иных ключей. В данном случае мы будем интересоваться более подробной информацией об активности сетевых портов и конкретными именами приложений.
  • Далее нужно проверить, не сканирует ли какой-то злоумышленник сейчас нашу машину. Вводим в командной строке: Netstat -p tcp –n или Netstat -p tcp –n. Здесь требуется обратить ваше внимание на то, чтоб не повторялся очень часто один и тот же внешний IP-адрес (1-й IP – локальный адрес вашей машины). Кроме того, про попытку вторжения может также свидетельствовать огромное количество записей такого типа: SYN_SENT, TIME_WAIT с одного IP. За небезопасные можно принимать частые повторы сетевых портов 139, 445 протокола TCP, и 137, и 445 протокола UDP, с внешнего IP.
  • Далее можем считать, что нам везет, внешнего вторжения не замечено, и мы продолжаем искать «плохое приложение», которое пожирает трафик.
  • Набираем следующее: Netstat –b (здесь необходимы права администратора). В результате этого выгрузится огромный протокол со статистикой работы в интернете всех ваших приложений: Этот сегмент протокола показывает на то, что программа uTorrent.exe (клиент для скачивания и раздачи файлов в сети BitTorrent) производила раздачу файлов на две машины в сети с открытых локальных портов 1459 и 1461.
  • Ваше право решить, нужно ли остановить это приложение. Возможно, есть некий смысл удалить его из автозагрузки. Тут уже засечена активность иных легальных программ, которые работают с сетевыми сервисами: Skype, Miranda, причем 2-й работает через защищенный протокол https.
  • Окончательной целью данного анализа должно стать определение незнакомых вам приложений, которые без вашего ведома, подключаются к интернет сети (неизвестно что они передают). Далее вы уже должны использовать различные способы борьбы с «вредными» приложениями, начиная с их отключения из автозагрузки и заканчивая проверкой специальными утилитами.


  • Эта статья также доступна на следующих языках: Тайский

    • Next

      Огромное Вам СПАСИБО за очень полезную информацию в статье. Очень понятно все изложено. Чувствуется, что проделана большая работа по анализу работы магазина eBay

      • Спасибо вам и другим постоянным читателям моего блога. Без вас у меня не было бы достаточной мотивации, чтобы посвящать много времени ведению этого сайта. У меня мозги так устроены: люблю копнуть вглубь, систематизировать разрозненные данные, пробовать то, что раньше до меня никто не делал, либо не смотрел под таким углом зрения. Жаль, что только нашим соотечественникам из-за кризиса в России отнюдь не до шоппинга на eBay. Покупают на Алиэкспрессе из Китая, так как там в разы дешевле товары (часто в ущерб качеству). Но онлайн-аукционы eBay, Amazon, ETSY легко дадут китайцам фору по ассортименту брендовых вещей, винтажных вещей, ручной работы и разных этнических товаров.

        • Next

          В ваших статьях ценно именно ваше личное отношение и анализ темы. Вы этот блог не бросайте, я сюда часто заглядываю. Нас таких много должно быть. Мне на эл. почту пришло недавно предложение о том, что научат торговать на Амазоне и eBay. И я вспомнила про ваши подробные статьи об этих торг. площ. Перечитала все заново и сделала вывод, что курсы- это лохотрон. Сама на eBay еще ничего не покупала. Я не из России , а из Казахстана (г. Алматы). Но нам тоже лишних трат пока не надо. Желаю вам удачи и берегите себя в азиатских краях.

    • Еще приятно, что попытки eBay по руссификации интерфейса для пользователей из России и стран СНГ, начали приносить плоды. Ведь подавляющая часть граждан стран бывшего СССР не сильна познаниями иностранных языков. Английский язык знают не более 5% населения. Среди молодежи — побольше. Поэтому хотя бы интерфейс на русском языке — это большая помощь для онлайн-шоппинга на этой торговой площадке. Ебей не пошел по пути китайского собрата Алиэкспресс, где совершается машинный (очень корявый и непонятный, местами вызывающий смех) перевод описания товаров. Надеюсь, что на более продвинутом этапе развития искусственного интеллекта станет реальностью качественный машинный перевод с любого языка на любой за считанные доли секунды. Пока имеем вот что (профиль одного из продавцов на ебей с русским интерфейсом, но англоязычным описанием):
      https://uploads.disquscdn.com/images/7a52c9a89108b922159a4fad35de0ab0bee0c8804b9731f56d8a1dc659655d60.png