LINUX.ORG.RU
ФорумAdmin

На сервер шел поток в 690 мбит. Как посмотреть что это было?

 ,


0

1

Добрый день.

На сервер на котором исходящего трафика больше 1 - 2 мбит\с не бывает, пришел входящий поток в пике до 690 мбит\с длительностью около 10 минут.

Как посмотреть что это было? Пика в исходящем нет, наоборот провал, сервер был недоступен почти все это время.


Как посмотреть что это было?

Вчера на улице кто-то минут десять громко свистел. Как узнать кто это был?

sdio ★★★★★
()
Ответ на: комментарий от sdio

Вчера на улице кто-то минут десять громко свистел. Как узнать кто это был?

Там на магазине камера, договоритесь с охраной на просмотр записи.

RaDiSt
() автор топика

И все это время висел tcpdump и дампил этот трафик? А для анализа есть много утилит, например tcpflow.

Lavos ★★★★★
()
Ответ на: комментарий от Lavos

И все это время висел tcpdump и дампил этот трафик? А для анализа есть много утилит, например tcpflow.

Нет. Разбор постфактум. Пришел алерт что сервер недоступен, через 10 минут отлипло. Вот на графиках трафика в панельке хостера вижу пик. Ждать повтора, не хочется, потому спросил.

RaDiSt
() автор топика
Ответ на: комментарий от RaDiSt

Договорись с охраной сервера, пусть посмотрят записи

sdio ★★★★★
()

записывать всё надо! хрена ты теперь хочешь узнать?

anonymous
()

Спроси у ТП хостера, не снимают ли они netflow со своих маршрутизаторов. Если снимают - попробуй договориться об анализе трафика на твой сервырь.

На будущее, в качестве подстеленной соломки - снимай netflow со своих серверов сам. Типа NfSen в помощь.

nbw ★★★
()

СОРМ2 и АНБшная призма всё аккуратненько схоронили. Осталось получить к ним доступ :)

yakunprufovnebudet
()
Ответ на: комментарий от nbw

Типа NfSen в помощь.

И ipt_NETFLOW в качестве сенсора к нему, точнее к nfcapd из nfdump. Сам NFSen можно и не использовать.

AS ★★★★★
()
Ответ на: комментарий от RaDiSt

Ждать повтора, не хочется, потому спросил.

Предположим это был DDOS. Что ты можешь сделать, чтобы этого избежать в будущем? Ничего. Расслабься и получай удовольствие.

sdio ★★★★★
()

Серверы там какие стоят? Пошукай по /var/log/. Возможно нападёшь на след.

ogiel
()

Дык спроси админа

af5 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.