Akamai Download Manager - что такое?
Добавлено: 21 апр 2009, 17:37
Вот такая история. Есть мысли, кроме дуста, что с этим делать?
===========
нужна вообщем-то техническая консультация. вдруг у вас кто-то с таким подобным сталкивался.
Проблема в следующем. За март вылез какой-то космический трафик. Порядка 150 Гб. В статистике провайдера видно несколько дней, которые на порядок отличаются от других. Всегда от 2 Мб до 4 Гб. В эти дни - от 80 Гб. Причем трафик входящий. Исходящего около 100 Мб на 10 Гб входящего (плюс-минус). После разбора полетов (логов исы) было выяснено, что весь трафик пришел на внешний адрес исы. И все. И никуда далее. У всех юзеров трафик обычный. Никто ничего не качал. Причем на серваке тоже ничего вразумительное не сохранилось. Такое ощущение, что кто-то смотрел потоковое видео в очень хорошем качестве. Что-то скачалось в кэш, потом обновилось и т.д.
Теперь о главном и самом интересном. Весь трафик пришел c IP 213.155.158.XXX, где ХХХ - в каждой сессии меняется. Порт 80. Адрес a92-122-190-XXX.deploy.akamaitechnologies.com. Нашел массу ссылок на подобную проблему, но это все 2-3 года назад и объем левого трафика десятки-сотни Мб. На самом деле им принадлежит гораздо больше. Само снаружи ничего не приходит, если трафик есть значит его кто то запросил. роем в этом направлении. например, что у akamai имеется свй собственный AkamaiDownloadManager, который в качестве ActiveX встраивается в IE и при обращение перехватывает закачку на себя. Но в логах ISA адрес источника отсутствует, т.е. как уже писал - внешний интерфейс сервера. ПРоверили 90% машин, менеджера такого нигде не стоит. В задумчивости чешем репу. Банить все IP Akamai - нереально, там просто громный разброс по адресам. Может кто из ваших админов с этим сталкивался ли есть идеи?
===========
нужна вообщем-то техническая консультация. вдруг у вас кто-то с таким подобным сталкивался.
Проблема в следующем. За март вылез какой-то космический трафик. Порядка 150 Гб. В статистике провайдера видно несколько дней, которые на порядок отличаются от других. Всегда от 2 Мб до 4 Гб. В эти дни - от 80 Гб. Причем трафик входящий. Исходящего около 100 Мб на 10 Гб входящего (плюс-минус). После разбора полетов (логов исы) было выяснено, что весь трафик пришел на внешний адрес исы. И все. И никуда далее. У всех юзеров трафик обычный. Никто ничего не качал. Причем на серваке тоже ничего вразумительное не сохранилось. Такое ощущение, что кто-то смотрел потоковое видео в очень хорошем качестве. Что-то скачалось в кэш, потом обновилось и т.д.
Теперь о главном и самом интересном. Весь трафик пришел c IP 213.155.158.XXX, где ХХХ - в каждой сессии меняется. Порт 80. Адрес a92-122-190-XXX.deploy.akamaitechnologies.com. Нашел массу ссылок на подобную проблему, но это все 2-3 года назад и объем левого трафика десятки-сотни Мб. На самом деле им принадлежит гораздо больше. Само снаружи ничего не приходит, если трафик есть значит его кто то запросил. роем в этом направлении. например, что у akamai имеется свй собственный AkamaiDownloadManager, который в качестве ActiveX встраивается в IE и при обращение перехватывает закачку на себя. Но в логах ISA адрес источника отсутствует, т.е. как уже писал - внешний интерфейс сервера. ПРоверили 90% машин, менеджера такого нигде не стоит. В задумчивости чешем репу. Банить все IP Akamai - нереально, там просто громный разброс по адресам. Может кто из ваших админов с этим сталкивался ли есть идеи?