Помогите - проблема с траффиком, kim_kirill, 14-Янв-08, 17:19 [смотреть все]Доброго времени суток. У меня такая проблема за последние несколько дней куда то в неизвестном направлении уходит траффик порядка 2-4 Гб, подскажите как можно посмотреть куда оно уходит, потому что это явно не пользователи, единственное что стоит включенное - сервер (ASP Linux 11.2). Немогу понять что и куда он отправляет, пересмотрел уже все что можно. Провайдер говорит что это у вас проблема, хотя в выходные когда никого нет - никто ничего не качает, а траффик порядка 2Гб уходит
|
- Помогите - проблема с траффиком, mixa, 17:50 , 14-Янв-08 (1)
- Помогите - проблема с траффиком, kim_kirill, 18:00 , 14-Янв-08 (2)
>Хм.. не хило так это за день-два по 2Гб уходит, дальше может >быть еще хуже, по 20 будет утекать. Ну посмотрите tcpdump'ом и >станет ясно куда уходит или лапшу, извините за выражение, вешают. Может >банально анонимный фтп на аплоад открыт, хотя, тогда бы и в >выходные наматывало бы. А может пользователи шалят? А можете подсказать что в tcpdump'пе нужно делать, точнее как увидеть что и куда уходит
- Помогите - проблема с траффиком, pavel_i, 18:05 , 14-Янв-08 (3)
- Помогите - проблема с траффиком, kim_kirill, 18:20 , 14-Янв-08 (4)
>[оверквотинг удален] >> >>А можете подсказать что в tcpdump'пе нужно делать, точнее как увидеть что >>и куда уходит > >Наприме tcpdump -i <название интерфейса сетевухи> > >И смотреть куда чего идет. У меня однажды было так, что сервер >забрасывало icmp пакетами. >А вообще то лучше всего создать правила в фаерволе со счетчиками. и >проследить с каких портов утечка. а как сделать в фаерволе правила со счетчиками?
|