Открыть сервисСервис

Типы трафика

Типы трафика — классификация потоков данных в компьютерных сетях, различаемых по назначению, источнику, способу доставки и характеру обмена. Понятие применяется в телекоммуникациях, информационной безопасности и веб-аналитике. В зависимости от контекста под трафиком понимают либо сетевой обмен данными между узлами, либо поток посетителей на сайте.

Классификация по назначению

По направлению относительно узла (сервера, хоста или сайта) выделяют:

  • Входящий трафик — данные, поступающие на узел: запросы пользователей, обращения к API, загрузка страниц.
  • Исходящий трафик — данные, отправляемые узлом наружу: ответы сервера, отдача статики, отправка писем.
  • Двусторонний (бидирекциональный) трафик — обмен в обе стороны, типичен для видеоконференций, VoIP и P2P-сетей.

Классификация по способу доставки

Одноадресный (unicast)

Данные отправляются от одного источника одному получателю. Это базовый тип обмена в TCP/IP-сетях: HTTP-запросы, почтовый SMTP-трафик, SSH-сессии.

Групповой (multicast)

Пакеты рассылаются группе подписчиков одновременно. Используется в IPTV, финансовых дистрибуциях котировок, системах видеонаблюдения. Поддерживается протоколами IGMP и PIM.

Широковещательный (broadcast)

Данные отправляются всем узлам локальной сети. Характерен для ARP-запросов, DHCP-обнаружения серверов. В IPv6 широковещание заменено многоадресной рассылкой.

Классификация по транспортному протоколу

ПротоколХарактеристикаТипичные приложения
TCPНадёжная, соединение-ориентированная доставка с контролем потерьHTTP, FTP, SMTP, SSH
UDPБыстрая, без установления соединения и гарантий доставкиDNS, VoIP, стриминг, онлайн-игры
ICMPСлужебный обмен для диагностики сетиping, traceroute

Классификация по содержанию и назначению

Пользовательский (data) трафик

Полезная нагрузка: веб-страницы, медиафайлы, данные приложений. Составляет основу коммерческого обмена в интернете.

Служебный (control) трафик

Протокольные сообщения для управления сетью: маршрутизация (OSPF, BGP), разрешение имён (DNS), управление соединениями (TCP SYN/ACK).

Мультимедийный трафик

Потоки звука и видео, требующие низкой задержки и джиттера. Классифицируется по классам обслуживания DiffServ: EF (экспедитивная пересылка) для голоса, AF для видео.

Классификация по характеру обмена (веб-аналитика)

В маркетинге и аналитике трафик на сайте разделяют по каналам привлечения:

  • Органический — посетители из поисковых систем по бесплатным результатам.
  • Платный — переходы по рекламным объявлениям (контекстная реклама, таргет, медийные сети).
  • Прямой — ввод адреса сайта в браузере или использование закладок.
  • Реферальный — переходы по ссылкам с других сайтов.
  • Социальный — переходы из социальных сетей и мессенджеров.
  • Email-трафик — переходы из рассылок.
  • Трафик из приложений — переходы из мобильных приложений.

Классификация по безопасности

Легитимный трафик

Действия реальных пользователей и легитимных сервисов.

Вредоносный трафик

Потоки, связанные с атаками: DDoS, сканирование портов, брутфорс, эксплуатация уязвимостей, C2-каналы ботнетов.

Подозрительный трафик

Потоки, не подпадающие ни под одну категорию однозначно; требуют дополнительной верификации системами мониторинга (IDS/IPS).

Классификация по объёму и интенсивности

  • Пиковый трафик — максимальные значения в течение суток или недели.
  • Средний трафик — усреднённый показатель за период.
  • Ночной (офпиковый) трафик — минимальная активность, используется для резервного копирования и обновлений.

Типы трафика в телекоммуникациях

Операторы связи классифицируют трафик по технологиям доступа: фиксированный (DSL, FTTH), мобильный (2G–5G), спутниковый. По юридическому статусу в России выделяют внутренний (между абонентами одного оператора) и транзитный (через сеть оператора) трафик, что влияет на тарификацию и обязательства по хранению данных.

Методы анализа и учёта

Для классификации и мониторинга используются протоколирование сетевых потоков (NetFlow, sFlow, IPFIX), DPI-системы (глубокий анализ пакетов), средства веб-аналитики (Яндекс.Метрика, Google Analytics) и системы обнаружения вторжений. Анализ трафика позволяет выявлять аномалии, оптимизировать каналы связи и оценивать эффективность рекламных кампаний.

Источники:

  • «Компьютерные сети» Эндрю Таненбаум, Дэвид Уэзеролл
  • RFC 791 (IPv4), RFC 2460 (IPv6), RFC 792 (ICMP)
  • RFC 2235 (NetFlow), RFC 7011 (IPFIX)
  • Справочник по DiffServ: RFC 2474, RFC 3246
  • Материалы ИКСМ (Института кибербезопасности и защиты информации) по классификации сетевого трафика
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru