Ha iedereen,
Ik heb hier een server draaien, alleen zonder dat er programma's ingeschakeld zijn trekt hij 5 mbit/s aan traffic. Hoe kan ik controleren waar dit traffic vandaan komt (welke progs/daemons)? Het betreft een debian lenny configuratie, heb gewoon SSH toegang (root).
Alvast bedankt!
- "Spookverkeer" server
-
19-01-2011, 14:31 #1
- Berichten
- 27
- Lid sinds
- 15 Jaar
"Spookverkeer" server
-
-
19-01-2011, 14:41 #2
- Berichten
- 516
- Lid sinds
- 16 Jaar
Re: "Spookverkeer" server
Euhm... Je configuratiepanel alleen al trekt traffic;) Iedere x inloggen ook;) Dus dat zal het denk ik zijn;)
-
19-01-2011, 14:43 #3
- Berichten
- 27
- Lid sinds
- 15 Jaar
Re: "Spookverkeer" server
Lijkt me sterk dat een putty login een constante 5 mbit/s trekt :). En het is vannacht om 12 uur spontaan begonnen en niet meer opgehouden, ook na een reboot komt hij binnen een uurtje weer op.
Aanvullend bericht:
Lijkt me sterk dat een putty login een constante 5 mbit/s trekt :). En het is vannacht om 12 uur spontaan begonnen en niet meer opgehouden, ook na een reboot komt hij binnen een uurtje weer op. Wil er gewoon even achter komen welke daemon dit verkeer gebruikt ;)Laatst aangepast door Mick Weggemans : 19-01-2011 om 14:44 Reden: Automatisch samengevoegd.
-
19-01-2011, 14:45 #4
- Berichten
- 516
- Lid sinds
- 16 Jaar
Re: "Spookverkeer" server
Hmmm wel raar idd dat het pas sinds vannacht is.. Geen idee wat het dan kan zijn..
-
19-01-2011, 14:55 #5
- Berichten
- 205
- Lid sinds
- 17 Jaar
Re: "Spookverkeer" server
wat zeggen je logbestanden? wat voor server is het? linux/windows, welke linux of windows enzv.
-
19-01-2011, 14:57 #6
Pr0jects Web Services
- Berichten
- 246
- Lid sinds
- 14 Jaar
Re: "Spookverkeer" server
draai even een "ps wwaux" in de shell en zoek naar vreemde processen (welke veel CPU tijd en geheugen kosten)
Tevens zou ik even een rootkit hunter draaien!
-
19-01-2011, 15:06 #7
- Berichten
- 1.499
- Lid sinds
- 17 Jaar
Re: "Spookverkeer" server
Kijk eens naar ntop.
Aanvullend bericht:
Als ik even moet helpen weet je me te vinden.Laatst aangepast door Tom Verhaeg : 19-01-2011 om 15:34 Reden: Automatisch samengevoegd.
-
19-01-2011, 17:04 #8
- Berichten
- 3
- Lid sinds
- 14 Jaar
Re: "Spookverkeer" server
Installeer iptraf , hiermee kan je al zien over welke poorten het gaat en welke hosts de "top" hosts zijn aangaande tde raffiek. Kijk nadien met lsof | grep -i ipv4 welke processen op de betrokken poorten luisteren.
Als je hulp wil pm dan even
-
19-01-2011, 17:16 #9
- Berichten
- 1.499
- Lid sinds
- 17 Jaar
Re: "Spookverkeer" server
Ook een erg mooi pakket om te bekijken inderdaad.
-
19-01-2011, 17:23 #10
- Berichten
- 205
- Lid sinds
- 17 Jaar
Re: "Spookverkeer" server
netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
-
19-01-2011, 17:48 #11
- Berichten
- 27
- Lid sinds
- 15 Jaar
Re: "Spookverkeer" server
Hartelijk bedankt allemaal! Met iptraf kwam ik erachter dat het UDP verkeer was, vandaar dat ik het nergens kon vinden, en met netstat alle UDP daemons opgespoort en 1 voor 1 gekilled.
Bleek een op hol geslagen gameserver te zijn, erg apart dit, nog even onderzoeken waar het nou vandaan kwam.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic