Trafikmätningar i våren 2003 Börje Josefsson <bj@sunet.se>
Bakgrund om Internettrafik Datorer på Internet har var och en ett unikt 1 IP-nummer. IP-numren grupperas ihop och märks som tillhörande ett Autonomuos System [AS]. Varje Internetoperatör har ett (eller ett fåtal) AS tilldelade som sina. 1 / Om inte NAT används, men det är utanför denna diskussion.
Bakgrund om Internettrafik (2) Trafik till en viss dator styrs ute på Internet av dess IP-nummer. När trafiken kommer fram till datorn avgör portnumret i datapaketet vilken tjänst (program etc.) som är mottagare av trafiken. Datapaketen är även märkta med avsändarens IP-nummer och port.
Bakgrund om Internettrafik (3) Portarna har nummer mellan 1 och 65535. Många tjänster har tilldelade portnummer från IANA 1, till exempel: 25 = SMTP = E-post 80 = HTTP = Web-trafik 1214 = Kazaa = Fildelning Inte alla portnummer har tilldelade namn. 1 / Internet Assigned Numbers Authority
Bakgrund om Internettrafik (4) Dessa tilldelade nummer är dock endast rekommendationer. Det finns inget som tvingar HTTP att gå på port 80. Det är t.ex. ganska vanligt att lägga inofficiella webbservrar på andra portnummer än 80, t.ex. 8080. Detta gör det omöjligt att på något enkelt och entydigt sätt identifiera vilken trafiktyp det är frågan om.
Vad vi har gjort Bett högskolorna och universiteten om hjälp med datainsamlandet (det är ju deras trafik). Insamling av information om var 1000:e datapaket. Insamling till en central server (det blev 4,5 Gbyte mätdata ). Trafikmätning under perioden 14-28 maj 2003. Insamlingen är av mät-tekniska skäl begränsad till utgående trafik från varje högskola.
Vad vi har gjort (2) Klassificerat AS-numren (ISP:erna) till geografiska regioner (,,,, Nordamerika, ). För varje högskola/universitet så har vi tittat på de vanligaste portarna samt geografiska regionerna. 10 mest använda portnumren (i regel portar med mer än av totaltrafiken). 30 mest frekventerade AS-numren.
Vad vi har gjort (3) Summerat data för som helhet, dvs. totaltrafiken från samtliga deltagande högskolor och tittat på portfördelning på samma sätt som för varje skola, samt en mer innehållsrik studie av geografiska regioner.
Tänk på Ha i åtanke att några exakta slutsatser ej kan göras, pga osäkerheten i hur portnummer allokeras och används. Vissa stora operatörer (AS) finns i flera länder, dvs en exakt geografisk bestämning är i vissa fall svår att göra.
Deltagande organisationer Data från följande organisationer har erhållits. I något fall var datat inte fullständigt. BTH Blekinge tekniska högskola Chalmers tekniska högskola DU Högskolan Dalarna HB Högskolan i Borås GU Göteborgs universitet HiG Högskolan i Gävle HGO Högskolan på Gotland HH Högskolan i Halmstad HHS Handelshögskolan, Stockholm HiK Högskolan i Kalmar HJ Högskolan i Jönköping HKR Högskolan i Kristianstad IRF Institutet för rymdfysik KaU Karlstads universitet KI Karolinska institutet LHS Lärarhögskolan i Stockholm LiU Linköpings universitet LTU Luleå tekniska universitet LU Lunds universitet MDH Mälardalens högskola MH Mitthögskolan ORU Örebro universitet UmU Umeå universitet UU Uppsala universitet VxU Växjö universitet Notera att FTP-arkivet (avsiktligt) inte är med! Stort tack till de deltagande organisationerna samt till Håkan Gustafsson på UMDAC för hjälp med analysprogrammen!
Problem När det gäller portfördelningen så var det ännu svårare än vi trott att dra några konkreta slutsatser. På grund av det sätt som portarna allokeras och används så är det nästan ogörligt att säga något säkert om detta utifrån denna typ av tekniska mätningar.
Men resultaten då???
Mätresultat Geografiska regioner
Kom ihåg att det är bara utgående trafik!!
Trafikvolym - geografisk fördelning, totalt ste destinationså Nordamerika. 4% I detta diagram är endast korde 100 vanligaste destinationsoperatörerna medtagna, klassificerade på geografiskt område. 4% Destinationer med mindre än 100 Mbyte data under testperioden som var två veckor (medeltrafik på mindre än 0,6 kbit/sek) är ej med här. 17% 38% 37% Nordamerika.
Vad är Ospec? På de följande bilderna är de 30 mest frekventerade (baserat på volym) ASdestinationerna klassificerade på geografiskt område. Resten är samtliga sammanförda i tårtbiten märkt ospec. Efter några gjorda stickprov så har vi har ingen anledning att tro att fördelningen inom denna bit skiljer sig från de 30 första.
Trafikvolym - Geografisk fördelning Chalmers 13% Ospec. 35% 26% Nordamerik Ospec. Nordamerika. 4% 19% 3%
Trafikvolym - Geografisk fördelning Halmstad 8% Ospec. 26% Nordamerika. 43% Nordamerik Ospec. 18% 4%
Trafikvolym - Geografisk fördelning LHS Ospec. 12% 16% Nordamerika. 6% 16% Nordamerik Ospec. 2% 48%
Trafikvolym - Geografisk fördelning LTU 8% Ospec. 30% Nordamerika. 40% Nordamerik Ospec. 14% 7%
Trafikvolym - Geografisk fördelning LU 2% 30% Ospec. 43% Nordamerik Ospec. 2% Nordamerika. 7% 16%
Trafikvolym - Geografisk fördelning UU 4% Ospec. 39% 26% Nordamerik Ospec. Nordamerika. 9% 2
ida vid Trafikvolym - Geografisk fördelning Chalmers Trafikvolym - Geografisk fördelning Halmstad Trafikvolym - Geografisk fördelning LU sida 13% 8% 2% Ospec. 26% Ospec. 35% 30% Ospec. 43% 26% Nordamerika. 43% 2% Ospec. 24% totalt Nordamerika. 4% 28% 19% 3% 18% 4% Nordamerika. 7% 16% erika. Trafikvolym - Geografisk fördelning LHS Trafikvolym - Geografisk fördelning LTU Trafikvolym - Geografisk fördelning UU 13% 3% 29% Nordamerika. 6% Ospec. 12% 16% Ospec. 30% 8% Ospec. 39% 4% 26% 16% Nordamerika. 40% Nord Nordamerika. 2% 48% 14% 7% Nordamerika. 9% 2
Mätresultat Portfördelning
! Kom ihåg det jag sa om! osäkerheten
Trafikvolym - Portfördelning totalt Tänk på att det finns 65.535 portar att tillgå. Resten innehåller alltså data för 65.525 st Direct connect 8% nntp 6% kazaa 2% http innosys ftp-data 0% https 0% Direct connect 0% Direct connect 0% Resten Direct conne nntp kazaa http innosys ftp-data https Direct conne Direct conne Resten 8
Resten 86% Trafikvolym - Portfördelning Chalmers 3% Dynamic 2% Direct connect 2% x11 http ssh kazaa ftp-data Resten Dynamic Direct conne x11 http ssh kazaa ftp-data
Trafikvolym - Portfördelning Halmstad Direct connect 9% Resten 85% ftp-data kazaa Ej def. innosys flex-lm http Totalt Direct connect Direct 0% connect 0% 0% Resten Direct conne ftp-data kazaa innosys flex-lm http Totalt Direct conne Direct conne
Resten 82% Trafikvolym - Portfördelning KI kazaa 5% Direct connect 4% ftp-data 3% http 2% Dynamic smtp Dynamic 0% ndmp 0% Resten kazaa Direct conne ftp-data http Dynamic smtp Dynamic ndmp
Trafikvolym - Portfördelning LHS http 1 5% smtp 4% OBS! 2% mimer 4% 2% Dynamic ms-streaming sti-envision kazaa Resten http smtp mimer Dynamic ms-streami sti-envision kazaa Resten 68%
Trafikvolym - Portfördelning LTU nntp 25% Direct connect 6% kazaa innosys 0% https 0% http 0% Direct connect 0% ftp-data 0% Direct connect 0% Resten nntp Direct conne kazaa innosys https http Direct conne ftp-data Direct conne Resten 67%
Trafikvolym - Portfördelning MH Direct connect 32% kazaa 7% innosys 2% nntp 2% Direct connect Direct connect http stmf directplay 0% ftp-data 0% Resten Direct conne kazaa innosys nntp Direct conne Direct conne http stmf directplay ftp-data Resten 53%
Trafikvolym - Portfördelning LU Resten 89% http 2% ftp-data ssh flex-lm Ej def. xdtp smtp kar2ouche blackjack Resten http ftp-data ssh flex-lm xdtp smtp kar2ouc blackjac
Trafikvolym - Portfördelning UU kazaa 12% Direct connect 8% 7% http 2% directplay ssh innosys Resten kazaa Direct conne http directplay ssh innosys Resten 65%
Kommentarer
Kommentar - Portfördelning Helt klart är att (tydlig) användning av fildelning varierar rätt mycket. Alltifrån uppemot hälften av trafiken (HTU, MH), till väldigt lite (LU, VXU). För som helhet är åtminstone 10% av trafiken fildelning.
Kommentar - Geografisk fördelning Myten förser hela USA med filmer borde kunna avlivas! Oväntat mycket av trafiken stannar inom -anslutna organisationer och inom landet. Bland de destinationer som hade mer än 100 Mbyte data under 2 veckor (0,6 kbit/sek) så var ¾ av trafikvolymen inom.
Observationer Inga tydliga, genomgående, samband mellan organisationer med mycket studentbostäder och stor andel fildelningstrafik kan ses. Exempel HHS, KI relativt stor andel fildelning, få (inga?) studentbostäder. LTU, LU, GU, Chalmers jämförelsevis liten andel, mycket studentbostäder.
Andra mätningar
Trafikandel ut/in, september 2003 htu hhs lhs kth ki su slu oru mah his bth lu mh uu hb chalmers mdh gu liu du hh hik hj vxu ltu hgo kau sh hig irf umu