Типы трафика¶
Типы трафика — классификация потоков данных в компьютерных сетях, различаемых по назначению, источнику, способу доставки и характеру обмена. Понятие применяется в телекоммуникациях, информационной безопасности и веб-аналитике. В зависимости от контекста под трафиком понимают либо сетевой обмен данными между узлами, либо поток посетителей на сайте.
¶Классификация по назначению
По направлению относительно узла (сервера, хоста или сайта) выделяют:
- Входящий трафик — данные, поступающие на узел: запросы пользователей, обращения к API, загрузка страниц.
- Исходящий трафик — данные, отправляемые узлом наружу: ответы сервера, отдача статики, отправка писем.
- Двусторонний (бидирекциональный) трафик — обмен в обе стороны, типичен для видеоконференций, VoIP и P2P-сетей.
¶Классификация по способу доставки
¶Одноадресный (unicast)
Данные отправляются от одного источника одному получателю. Это базовый тип обмена в TCP/IP-сетях: HTTP-запросы, почтовый SMTP-трафик, SSH-сессии.
¶Групповой (multicast)
Пакеты рассылаются группе подписчиков одновременно. Используется в IPTV, финансовых дистрибуциях котировок, системах видеонаблюдения. Поддерживается протоколами IGMP и PIM.
¶Широковещательный (broadcast)
Данные отправляются всем узлам локальной сети. Характерен для ARP-запросов, DHCP-обнаружения серверов. В IPv6 широковещание заменено многоадресной рассылкой.
¶Классификация по транспортному протоколу
| Протокол | Характеристика | Типичные приложения |
|---|---|---|
| TCP | Надёжная, соединение-ориентированная доставка с контролем потерь | HTTP, FTP, SMTP, SSH |
| UDP | Быстрая, без установления соединения и гарантий доставки | DNS, VoIP, стриминг, онлайн-игры |
| ICMP | Служебный обмен для диагностики сети | ping, traceroute |
¶Классификация по содержанию и назначению
¶Пользовательский (data) трафик
Полезная нагрузка: веб-страницы, медиафайлы, данные приложений. Составляет основу коммерческого обмена в интернете.
¶Служебный (control) трафик
Протокольные сообщения для управления сетью: маршрутизация (OSPF, BGP), разрешение имён (DNS), управление соединениями (TCP SYN/ACK).
¶Мультимедийный трафик
Потоки звука и видео, требующие низкой задержки и джиттера. Классифицируется по классам обслуживания DiffServ: EF (экспедитивная пересылка) для голоса, AF для видео.
¶Классификация по характеру обмена (веб-аналитика)
В маркетинге и аналитике трафик на сайте разделяют по каналам привлечения:
- Органический — посетители из поисковых систем по бесплатным результатам.
- Платный — переходы по рекламным объявлениям (контекстная реклама, таргет, медийные сети).
- Прямой — ввод адреса сайта в браузере или использование закладок.
- Реферальный — переходы по ссылкам с других сайтов.
- Социальный — переходы из социальных сетей и мессенджеров.
- Email-трафик — переходы из рассылок.
- Трафик из приложений — переходы из мобильных приложений.
¶Классификация по безопасности
¶Легитимный трафик
Действия реальных пользователей и легитимных сервисов.
¶Вредоносный трафик
Потоки, связанные с атаками: DDoS, сканирование портов, брутфорс, эксплуатация уязвимостей, C2-каналы ботнетов.
¶Подозрительный трафик
Потоки, не подпадающие ни под одну категорию однозначно; требуют дополнительной верификации системами мониторинга (IDS/IPS).
¶Классификация по объёму и интенсивности
- Пиковый трафик — максимальные значения в течение суток или недели.
- Средний трафик — усреднённый показатель за период.
- Ночной (офпиковый) трафик — минимальная активность, используется для резервного копирования и обновлений.
¶Типы трафика в телекоммуникациях
Операторы связи классифицируют трафик по технологиям доступа: фиксированный (DSL, FTTH), мобильный (2G–5G), спутниковый. По юридическому статусу в России выделяют внутренний (между абонентами одного оператора) и транзитный (через сеть оператора) трафик, что влияет на тарификацию и обязательства по хранению данных.
¶Методы анализа и учёта
Для классификации и мониторинга используются протоколирование сетевых потоков (NetFlow, sFlow, IPFIX), DPI-системы (глубокий анализ пакетов), средства веб-аналитики (Яндекс.Метрика, Google Analytics) и системы обнаружения вторжений. Анализ трафика позволяет выявлять аномалии, оптимизировать каналы связи и оценивать эффективность рекламных кампаний.
Источники:
- «Компьютерные сети» Эндрю Таненбаум, Дэвид Уэзеролл
- RFC 791 (IPv4), RFC 2460 (IPv6), RFC 792 (ICMP)
- RFC 2235 (NetFlow), RFC 7011 (IPFIX)
- Справочник по DiffServ: RFC 2474, RFC 3246
- Материалы ИКСМ (Института кибербезопасности и защиты информации) по классификации сетевого трафика
