LINUX.ORG.RU

Левый трафик.

 ,


0

3

Захожу заплатить за VPS-ку, а на ней в статистике дофига трафика прогналось (овер 300GiB только в одну сторону). В iftop куча левых соединений, хотя лишних процессов не вижу. Как найти что тому причиной? VPS-ка используется как хранилка и таких объёмов там быть не может.

О, да. ifconfig тоже показывает что RX и TX по 300 с чем-то гигов.



Последнее исправление: Postal_Dude (всего исправлений: 1)
Ответ на: комментарий от kerneliq

По абсолютно разным адресам. Большая часть из них какие-то айпишники и судя по всему домашние компы, потому что там что-то типа ppp00-000-00-000.pool.zalupnet.ru

Postal_Dude
() автор топика

В iftop куча левых соединений, хотя лишних процессов не вижу.

Ну значит нелишний подменили. Или ssh туннель гоняют. Лови tcpdump'ом порты, по которым трафик летит, потом lsof'ом смотри, какой процесс этот трафик крутит.

l0stparadise ★★★★★
()
Ответ на: комментарий от Postal_Dude

Я думаю, что PPP328 имел ввиду

lsof -i
т. к. lsof без этой опции выдаёт слишком много лишнего.

А вообще, если огромный трафик на разные домашние ip'шники, то скорее всего кто-то качает/раздаёт торренты. Я бы сначала посмотрел в своей сети, может какой давно забытый комп или роутер раздаёт, а потом поменял пароль, проверил антивирусом, антируткитами и пр. утилитами и закрыл бы неиспользуемые порты и протоколы (особенно торренты).

aureliano15 ★★
()

Кстати, нужно б своё «хозяйство» прозвонить. А терзают смутные сомнения.

Deleted
()

Есть подозрение в косяке провайдера, потому что эта канитель продолжилась даже после того, как я виртуалку перенакатил.

Postal_Dude
() автор топика
Ответ на: комментарий от mandala

Скорей всего тут не firwall, а пароль на рут 123456

Xwo
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.