Показать полную графическую версию : Мой центос дидосит маршрутизатор.
service avahi-daemon stop »
Предупреждение, сервис авахи останавливается, но он может быть активирован by avahi-daemon socket
И кстати посылка пакетов продолжается, видимо это не помогло, либо сразу же после остановки он снова запускается.
Перед тем как начать досить внутреннюю сетку, я заметил, что идет закачка небольшого объема информации, метров 20 и сразу после неё начинается отпавка пакетов со скоростью до 250-300мб\сек
Предупреждение, сервис авахи останавливается, но он может быть активирован by avahi-daemon socket »Насчет мониторинга - посмотрите в сторону iftop и nethogs (http://www.tecmint.com/nethogs-monitor-per-process-network-bandwidth-usage-in-real-time/), т.к. гадать с сервисами долго будете.
Результаты tcpdump можете сохранить в pcap (http://linuxexplore.com/2012/06/07/use-tcpdump-to-capture-in-a-pcap-file-wireshark-dump/) и смотреть, например, в Wireshark или дать желающим разбираться с вашим трафиком.
Все это, чтобы сторонняя организация повесила на него веб сервер. »
Перед тем как начать досить внутреннюю сетку, я заметил, что идет закачка небольшого объема информации, метров 20 и сразу после неё начинается отпавка пакетов со скоростью до 250-300мб\сек »Вам, случаем, сторонняя организация ничего лишнего повесить не могла?
q=User001]Вам, случаем, сторонняя организация ничего лишнего повесить не могла? »[/q]
Не, я не успел передать им права, сервер ждал пока они будут готовы но не дождавшись стал глючить.
Я как понял мне нужно разобраться в тех ссылках что вы мне скинули ?
Блин, только открываю сеть, чтобы установить nethoqs как сразу все падает :(
MakaBooka
22-07-2015, 12:28
там не может быть косяка с бриджом?
там не может быть косяка с бриджом? »
Может быть все что угодно :) как узнать только ?
Ultrix, на вид вроде проблем нет, попробуй еще: lsof -i
lsof -i »
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
firefox 3312 ultrix 45u IPv4 2485774 0t0 TCP localhost.localdomain:59020->top-fwz1.mail.ru:http (ESTABLISHED)
firefox 3312 ultrix 46u IPv4 2486588 0t0 TCP localhost.localdomain:60254->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 57u IPv4 2486589 0t0 TCP localhost.localdomain:60255->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 58u IPv4 2486316 0t0 TCP localhost.localdomain:44953->mc.yandex.ru:https (ESTABLISHED)
firefox 3312 ultrix 61u IPv4 2486590 0t0 TCP localhost.localdomain:60256->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 62u IPv4 2486296 0t0 TCP localhost.localdomain:41821->srv97-131-240-87.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 63u IPv4 2486594 0t0 TCP localhost.localdomain:35507->yyz08s10-in-f15.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 65u IPv4 2097931 0t0 TCP localhost.localdomain:58869->top-fwz1.mail.ru:http (ESTABLISHED)
firefox 3312 ultrix 66u IPv4 2486309 0t0 TCP localhost.localdomain:47993->a104-75-76-169.deploy.static.akamaitechnologies.com:http (ESTABLISHED)
firefox 3312 ultrix 68u IPv4 2097953 0t0 TCP localhost.localdomain:38149->la-in-f156.1e100.net:http (ESTABLISHED)
firefox 3312 ultrix 69u IPv4 2419066 0t0 TCP localhost.localdomain:49098->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 70u IPv4 2097946 0t0 TCP localhost.localdomain:33070->212.188.32.160:http (ESTABLISHED)
firefox 3312 ultrix 72u IPv4 2486321 0t0 TCP localhost.localdomain:40322->srv188-181-240-87.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 73u IPv4 2486322 0t0 TCP localhost.localdomain:51426->95.213.11.85:http (ESTABLISHED)
firefox 3312 ultrix 74u IPv4 2486323 0t0 TCP localhost.localdomain:59005->srv210-239-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 75u IPv4 2486324 0t0 TCP localhost.localdomain:41787->srv189-235-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 77u IPv4 2485644 0t0 TCP localhost.localdomain:40020->edge-star-shv-01-fra3.facebook.com:https (ESTABLISHED)
firefox 3312 ultrix 78u IPv4 2485645 0t0 TCP localhost.localdomain:52005->srv126-228-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 79u IPv4 2485646 0t0 TCP localhost.localdomain:60901->95.213.6.223:http (ESTABLISHED)
firefox 3312 ultrix 80u IPv4 2097977 0t0 TCP localhost.localdomain:58772->la-in-f156.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 81u IPv4 2486326 0t0 TCP localhost.localdomain:58773->la-in-f156.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 84u IPv4 2485652 0t0 TCP localhost.localdomain:44568->la-in-f149.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 85u IPv4 2485649 0t0 TCP localhost.localdomain:46546->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 86u IPv4 2097999 0t0 TCP localhost.localdomain:38408->212.188.32.160:https (ESTABLISHED)
firefox 3312 ultrix 87u IPv4 2485650 0t0 TCP localhost.localdomain:46548->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 88u IPv4 2485653 0t0 TCP localhost.localdomain:36976->212.188.32.168:https (ESTABLISHED)
firefox 3312 ultrix 89u IPv4 2098001 0t0 TCP localhost.localdomain:36979->212.188.32.168:https (ESTABLISHED)
firefox 3312 ultrix 90u IPv4 2098005 0t0 TCP localhost.localdomain:38637->lb-in-f157.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 91u IPv4 2486368 0t0 TCP localhost.localdomain:49143->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 95u IPv4 2486526 0t0 TCP localhost.localdomain:33641->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 97u IPv4 2486527 0t0 TCP localhost.localdomain:33642->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 98u IPv4 2486520 0t0 TCP localhost.localdomain:50003->lh-in-f132.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 103u IPv4 2486528 0t0 TCP localhost.localdomain:33643->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 104u IPv4 2486519 0t0 TCP localhost.localdomain:53225->lb-in-f106.1e100.net:https (ESTABLISHED)
на вид вроде проблем нет »
На данный момент посылки пакетов нету (не понятно почему). Хотя когда делал предыдущие конфиги, проблемы были.
Даже не знаю что сделать.... Самый простой способ это поставить сервак заного, но блин... я сам хочу разобраться, чтобы потом знать. Ведь переустановлю, залью сайт, всё настрою, начнет работать, пропработает скажем месяц и потом снова ченить подобное... это будет просто крах.
zai, Я могу дать тебе удаленку через пути, если конечно хочешь, поглядишь сам. Обещаю заплатить если найдешь проблему и объяснишь как в дальнейшем мне её избежать, конечно не милионы, но какуюто символическую копеечку из личного бюджета смогу выделить, так сказать за помощь и обучение.
Насчет мониторинга - посмотрите в сторону iftop и nethogs »
[root@localhost ultrix]# yum install nethogs
Loaded plugins: fastestmirror, langpacks
Loading mirror speeds from cached hostfile
* base: mirror.digitalhusky.com
* extras: mirror.digitalhusky.com
* updates: mirror.digitalhusky.com
No package nethogs available.
Error: Nothing to do
Боюсь сглазить, но уже как минут 40 всё хорошо.
Как только включил машину, сделал следующее:
Попытался установить NetHogs, для чего потребовалось включить EPEL Repository. Выполнил следующие команды:
## RHEL/CentOS 7 64-Bit ##
# wget http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-5.noarch.rpm
# rpm -ivh epel-release-7-5.noarch.rpm
Тут была версия что проблемы могут быть с репозиториями. Неужели решилось ? Боюсь радоваться. Уверен что не всё так просто. Жду советов, друзья.
К сожалению чуда не произошло. Вчера весь рабочий день машина была включена и никаких сбоев не происходило. Сегодня же смотрю график загруженности сети и опять тоже самое. Рассылка пакетов с огромной скоростью, только уже не постоянная, а прирывистая. Скажем минут 5 порассылает, минут 5 все нормально, потом снова рассылка.
Ребят, что делать ? представления не имею :(
Ребят, что делать ? представления не имею »А на каком вы сейчас этапе? Что не получается?
Выявляйте процесс, который генерирует трафик. Варианты вам предложили.
Если вы не можете поставить дополнительный софт с сети - скачайте на какой-нибудь носитель, монтируйте его и ставьте с него.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.