Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

fantomski protok

[es] :: Linux mreže :: fantomski protok

[ Pregleda: 2678 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

shadow-bg
Ciric Vukasin
Preduzetnik
Beograd

Član broj: 189835
Poruke: 313
91.148.82.*

Sajt: www.bgwireless.net


+293 Profil

icon fantomski protok01.08.2009. u 14:09 - pre 179 meseci
Vec nekoliko dana na grafikonu internet saobracaja (MRTG) imam peak-ove odlaznog saobracaja u pravilnim vremenskim intervalima.
To izgleda ovako:

(plave boje, nalik na testeru)

To je grafikon internet protoka Linux servera (OpenSuSE 11.0), koji osim NAT i rutiranja internet saobracaja sluzi i kao Mail server (Postfix + Courier + Spamassasin), sa podignutim Apache serverom za pristup webmail-u. To je pocelo da se desava jos od proslog petka. Ovo nije prvi put da se ovakva stvar desava, i pre se pojavljivala, trajala je po par dana i onda prestane sama od sebe. Obicno traje 3-4 dana pa prestane. Sad traje duplo duze. Grafikon lokalnog interfejsa nema tu "testeru", sto znaci da je poreklo tog protoka sa servera.

Gledam logove na serveru (/var/log/messages i /var/log/mail) i nisam primetio da neko pokusava neki brute force. Isto sam mislio da se neki mail zaglavio, ali nije. Pokusao sam sam i da NTOP upalim da snima saobracaj tokom tog "fenomena" ali sav odlazni saobracaj sudeci po NTOP-u nije premasivao par megabajta, i to je bilo tipa ka DNS serveru telekoma, ka youtube i sl.

Ostao sam bez ideja kako da ulovim sta pravi taj odlazni saobracaj?
 
Odgovor na temu

nemysis

Član broj: 2273
Poruke: 729
*.anonymous-relay.com.

Jabber: nemysis)ata(deshalbfrei)dota(org
Sajt: https://duckduckgo.com


+4 Profil

icon Re: fantomski protok01.08.2009. u 19:11 - pre 179 meseci
Pokušaj da lokalizuješ ko prouzrokuje saobraćaj sa

cat /proc/net/ip_conntrack | less


app-misc/splitvt

http://www.devolution.com/~slouken/projects/splitvt

sys-apps/net-tools

http://net-tools.berlios.de


Neprekidno aktivne konekcije sa i bez servera

/home/bin/netstat-split
#!/bin/sh
splitvt -upper 'netstat --tcp --udp -l -p -c' -lower 'netstat --tcp --udp -p -c'


Grafički koristim

net-analyzer/etherape

http://etherape.sourceforge.net


Radi odlično, pokaže mi sve veze, a mi pomaže da lokalizujem veze
ali se teško podešava.

app-admin/conky

http://conky.sourceforge.net
 
Odgovor na temu

[es] :: Linux mreže :: fantomski protok

[ Pregleda: 2678 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.