Problem: Mobil data, hur bli av med all sh*t trafik?

Diskussion i 'Allmänna diskussioner' startad av Bamsefar, 1 jun 2024.

  1. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    436
    Mottagna gillanden:
    97

    MINA ENHETER

    Hemma nätet går via fiber, till min brandvägg. I brandväggen finns en fail over till mitt mobila bredband. Går fiber ned, så tar mobila bredbandet över. Ingen biggi i sig...

    Och nedanstående gäller det mobila backupnätet:

    Om det nu inte var för att man pyntar per GB data. Jag har 3GB per månad, det har räckt till och mer där till.

    Men inte den 30e november. Då rök 3GB plus den uppsparade potten på 3GB extra. Swish sa det!

    Men det visar sig att det var en massa skittrafik som portscans och shit. Och den data trafiken, som inte är min, den äter av min pott av GB. Shyrre aszå?

    Kan man göra något åt detta eller får man leva med att någon annan förbrukar ens data?
     
  2. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 916
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Att begära att flytt till CGNAT istället för publikt IP# borde väl lösa just det problemet. Men kanske ger andra oönskade effekter. :cool:
     
  3. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 feb 2016
    Inlägg:
    3 099
    Mottagna gillanden:
    2 175
    Prova med DNS 94.140.14.14 och 94.140.15.15, då blockeras reklam vilket borde spara en hel del data!
     
  4. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    30 749
    Mottagna gillanden:
    20 113
    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Nokia G42 5G
    Telefon 2:
    Pixel 3a
    Telefon 3:
    Google Pixel
    ROM:
    Lineage OS 21
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Eller dns.adguard.com
     
    Matte1976 och trjberg gillar detta.
  5. schrödinger

    schrödinger Senior Droid Medlem

    Blev medlem:
    8 apr 2020
    Inlägg:
    1 297
    Mottagna gillanden:
    1 599
    Operatör:
    Tele2

    MINA ENHETER

    Operatör:
    Tele2
    Hur vet du detta?
     
  6. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    436
    Mottagna gillanden:
    97

    MINA ENHETER

    Geno att sätta porten som DMZ i det mobila modemet så hamnar all trafik ofiltrerad i min OPNsense brandvägg och där syns allt.
     
  7. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    436
    Mottagna gillanden:
    97

    MINA ENHETER

    Bra tanke! Undrar om de erbjuder det? Skulle passa som en hand ihandsken!
     
  8. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    436
    Mottagna gillanden:
    97

    MINA ENHETER

    Ni missförstår utmaningen här: det ärinte DNS trafik som skall stoppas utan andra användares attacker motmin IP.
     
  9. schrödinger

    schrödinger Senior Droid Medlem

    Blev medlem:
    8 apr 2020
    Inlägg:
    1 297
    Mottagna gillanden:
    1 599
    Operatör:
    Tele2

    MINA ENHETER

    Operatör:
    Tele2
    Är det verkligen via IPv4 trafiken kommer in, då? Mig veterligen erbjuder typ ingen operatör publika IPv4-adresser. Stänga av IPv6 kanske räcker? Vilken operatör har du?

    Men ja, överlag är detta ett problem. Har själv programmerat en sida som använder WebRTC för att komma igenom CGNAT och bränna mobildata hos intet anande personer. Man surfar in på webbsidan, en WebRTC-session öppnas och sedan blir man vidarelänkad till typ en YT-video så länken inte verkar suspekt. I bakgrunden hålls UDP-porten öppen och servern skickar massvis med trafik som dödar både datapotten och batteriet.

    Och nej, har inte använt detta "på riktigt", hade en eftermiddag över på jobbet så ville ha lite kul.
     
  10. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 feb 2016
    Inlägg:
    3 099
    Mottagna gillanden:
    2 175
    Med tanke på din beskrivning så låter det som om man skulle behöva blockera ett antal portar på routern men det vet jag inte om man kan för att blockera den funktionen.
     
  11. dagr

    dagr Adult Droid Medlem

    Blev medlem:
    6 jul 2011
    Inlägg:
    707
    Mottagna gillanden:
    438
    Operatör:
    Telia, Telenor
    Telefon:
    OnePlus 9 Pro, 8 Pro, HTC M9

    MINA ENHETER

    Operatör:
    Telia, Telenor
    Telefon:
    OnePlus 9 Pro, 8 Pro, HTC M9
    Hm. Om man har abonnemang med publik IP så är det väl inte ovanligt?
     
  12. henriktm

    henriktm Adult Droid Medlem

    Blev medlem:
    13 jan 2020
    Inlägg:
    886
    Mottagna gillanden:
    617
    Operatör:
    Telia
    Telefon:
    Google Pixel 6a

    MINA ENHETER

    Operatör:
    Telia
    Telefon:
    Google Pixel 6a
    Har du nån dynamisk dns adress pekandes mot dig?
    Jag har en som pekar mot mig och jag får också massor av oönskad trafik.
    har jag fel ip på dns pekaren så försvinner 90% av den oönskade trafiken.

    Det är mycket folk som scannar av databaserna hos dyndns.org tex
     
  13. schrödinger

    schrödinger Senior Droid Medlem

    Blev medlem:
    8 apr 2020
    Inlägg:
    1 297
    Mottagna gillanden:
    1 599
    Operatör:
    Tele2

    MINA ENHETER

    Operatör:
    Tele2
    Nä, däremot är det ovanligt med abonnemang som har publik IP. Men visst, har du det så är det inte så mycket du kan göra åt det.
     
  14. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    436
    Mottagna gillanden:
    97

    MINA ENHETER

    Japp bara IP4 trafik.

    DynDNS har jag inte. Behöver det inte.

    Tragiskt nog kommer mycket av skittrafiken från telias egna IP range i detta fallet...
     
  15. trjberg

    trjberg Youth Droid Medlem

    Blev medlem:
    10 feb 2014
    Inlägg:
    133
    Mottagna gillanden:
    38

    MINA ENHETER

    Använd appen NetGuard (Google Play) som jag använder. Där kan du blocka internettrafik för specifika appar. Har spärrat många - många har massor med anrop till internet. Kan också hjälpa för slippa en del reklam i apparna.
     
  16. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 916
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Fast när trafiken kommer fram och spärras på din egen enhet så har den redan passerat och räknats hos ISP. Dvs helt meningslöst som svar på frågan här.
     
  17. trjberg

    trjberg Youth Droid Medlem

    Blev medlem:
    10 feb 2014
    Inlägg:
    133
    Mottagna gillanden:
    38

    MINA ENHETER

    Trafiken spärras *i mobilen* innan den kan lämna den. Dvs den trafik som kommer från appen.
     
  18. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 916
    Mottagna gillanden:
    2 217

    MINA ENHETER

    Jag uppfattar frågan som att den i första hand gäller inkommande trafik från internet TILL mobilen. Men jag kan ha fel förstås.
     
  19. trjberg

    trjberg Youth Droid Medlem

    Blev medlem:
    10 feb 2014
    Inlägg:
    133
    Mottagna gillanden:
    38

    MINA ENHETER

    Jo. Men inkommande trafik är oftast initierad av utgående trafik. En app som inte kan skicka trafik ut på internet får oftast inte någon nämnvärd inkommande trafik.
     
  20. Lars M

    Lars M Infant Droid Medlem

    Blev medlem:
    15 jan 2023
    Inlägg:
    5
    Mottagna gillanden:
    1
    Operatör:
    Telia, Telenor, Tre
    Telefon:
    Samsung Galaxy S20

    MINA ENHETER

    Operatör:
    Telia, Telenor, Tre
    Telefon:
    Samsung Galaxy S20
    Info:
    Jobb/privat via Telia/Telenor.
    Telefon 2:
    Zyxel LTE5398-904
    ROM:
    OpenWRT Snapshot.
    Info:
    M/bredband hos Övervakningsbutiken.
    Ni får ursäkta en noob som kommer med ett några funderingar här.
    Vilken operatör har du? Går det att byta APN till en som inte ger dig din publika ip?
    Bara för sakens skull, räknas trafiken som förbrukad data även om din brandvägg droppar all inkommande trafik?
    Behöver du ha fler än 2 portar öppna utåt om all trafik går via t.ex. en proxy och brandväggen inte accepterar någon annan anslutning än via den?
    Eller om trafiken kommer från vissa delar i världen, geoblocking?