Как понять куда уходит трафик

M
На сайте с 22.02.2007
Offline
161
1656

Примерно неделю назад на сервере без причинно стал генерироваться исходящий трафик и я не могу понять в чем дело.

Как можно понять что именно генерирует такой трафик?

ОС: Ubuntu 16.04.2 LTS

Торрент Трекер Катушка - скачать фильмы (http://katushka.net) | SmartProgress - достижение целей (https://smartprogress.do/) Партнерская программа SmartProgress (https://smartprogress.do/affiliate)
M
На сайте с 17.09.2016
Offline
138
#1

как самое простое tcpdump

снять дамп трафика

Исследовать откуда идёт траф/куда

Возможно взломали какой-то сайт и с него брутят другие сайты/сервисы типа ssh

Ещё довольно таки часто встречаю такое на сайтах с загрузками

Когда трафика не много, а в один прекрасный момент начинается индексация сайта и в порыве индексации роботы начинают качать файлы, которые зачастую 10Mb+ весят

CZ
На сайте с 30.03.2010
Offline
60
#2

Можно попробовать посмотреть через iftop откуда и куда идут запросы.

Для определения приложения использующего порт можно использовать lsof -i :8080 где 8080 это порт приложение которого нужно определить7

A9
На сайте с 04.01.2012
Offline
317
#3
Примерно неделю назад на сервере без причинно стал генерироваться исходящий трафик и я не могу понять в чем дело.

Что у Вас за сайты?

Если видео контент, кто то может попросту ставить ссылки, например на Ваши видео на своем сайте и таким образом генерировать траф.

А так да tcpdump, наиболее простой способ.

Если хорошо знаете свой сервер, то можно и просмотреть логи, на подозрительные запросы к файлам сайта.

https://hstq.net - аренда серверов от 9.99$! Нет KYC! Много стран размещения на выбор! Акция - удвоим оплаченный период! Заказывайте!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий