Огромный исходящий трафик с сайта - я в шоке!

12
M2
На сайте с 11.01.2011
Offline
342
4933

Средняя цифра - около 7гб в день! Как это понимать вообще?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
GC
На сайте с 09.04.2007
Offline
159
GKC
#1

у юзверей админские права есть? МБ фильмачки заливают? :)

Автоматическое удаление информации (http://www.gkclab.com/russ/terminator/terminator.html) ... Мистический туризм (http://mystictourism.com/) в гости к призракам...
M2
На сайте с 11.01.2011
Offline
342
#2

GKC, ни одного юзверя нет,


df -h

дает абсолютно нормальный размер диска, нисколько не завышенный

GC
На сайте с 09.04.2007
Offline
159
GKC
#3

а что провайдер говорит? весь трафик был передан на IP ?

Запросите у них информацию о трафике...

Или вооружайтесь снифером...

zexis
На сайте с 09.08.2005
Offline
388
#4

Сколько исходящий трафик было раньше?

Какая посещаемость сайтов на сервере?

Посмотрите по какому протоколу идет исходящий трафик и на какие порты.

Сделать это можно созданием правил iptables

Создаете правила

iptables –A OUTPUT –p udp –j ACCEPT

iptables –A OUTPUT –p tcp –dport 80 –j ACCEPT

проверяете показания счетчика пакетов каждого правила

iptables –L –n –v

Или с помощью tcpdump посомтрите, что за трафик

Вариантов 2

1) от вас качают какие то файлы

2) У вас на сервере троян и он кого то ддосит.

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Может быть все, что угодно

Слишком мало информации

Не стоит плодить сущности без необходимости
M2
На сайте с 11.01.2011
Offline
342
#6

В общем я написал запрос в поддержку по поводу трафика. Ответили в таком плане, что они ни фига не знают, у них нет логина-пароля к моему серверу. Это действительно так, посоветовали лишь установить munin и посмотреть на вывод top, ps aux и им подобных команд. В логах я ничего такого не наблюдаю.... работоспособность сайта не изменена.

Была мысль нафиг заблокировать исходящий трафик, но боюсь, что я сам себя тогда заблокирую. Хотя бы знать по какому порту вся эта хрень идёт...

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#7

Наймите администратора и пусть разберётся.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
M2
На сайте с 11.01.2011
Offline
342
#8

LEOnidUKG, ну я как бы сам разобраться хочу. Дело тут даже не в деньгах, а в том, что сайт этот не мой и я за него отвечаю сами понимаете чем.... давать доступы кому-то другому было бы сильно неосмотрительно...

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#9
mark2011:
LEOnidUKG, ну я как бы сам разобраться хочу. Дело тут даже не в деньгах, а в том, что сайт этот не мой и я за него отвечаю сами понимаете чем.... давать доступы кому-то другому было бы сильно неосмотрительно...

Вы сис.админ? Нет. Чего вы хотите разобраться? Нанимайте человека и пусть сделает, потом расскажет, что случилось.

lonelywoolf
На сайте с 23.12.2013
Offline
151
#10

Установите iftop и посмотрите, откуда качают и на какой скорости. А там дальше будете разбираться.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий