Неизвестный входящий трафик на сервера Selectel. Поддержка просит оплатить лимит трафика

Пост для истории от
Konstantin Sobolev a.k.a Mifuru, Aliase Network.
Исследователь в очёчках. Не разработчик, но созидатель.





Последнее время на сервера в Selectel приходит куча непонятного трафика, который превышает установленные лимиты и требует купить доп.услугу с 3 ТБ и полосой 10 Мбит.


Сервер 1. Лично мой. Постоянный неизвестный 250 Мбит трафик.



Сервер 2. Сервер друга. Неизвестный 1 Гбит трафика.

12 комментариев

avatar
подписывай свои топики
это авторский ресурс

но если хочешь о чем-то доложить — пиши в тело топика себя, свое авторство
чтобы когда в RSS было видно — там и автор тоже
avatar
Поправил. Тай сойдёт?
avatar
да, можешь и ссылки указывать на свои блоги если хочешь
ну короче чтобы понятно было кто пишет
avatar
Сервер 1. Лично мой. Постоянный неизвестный 250 Мбит трафика.


apt-get install iftop


И смотришь:

iftop


Что жрет трафик.

А так то да, это не новость, если выйти за лимит они просят переключить тариф или оплатить трафик.
Хотя до какого то момента оно не работало годами и всем было похуй.
avatar
Хотя до какого то момента оно не работало годами и всем было похуй.
да, ОТЛИЧНО РАСПИЛИВАЛИ
avatar
Что жрет трафик.


Оно залетает хаотично и начинается где-то в 11 часов утра и заканчивается в 15. Не понятно откуда, но iftop показывает пустоту, хотя по факту с панели Селектела видно как что-то залетает
avatar
вверные ддос атаки?
по сетям например атакуют просто

еще в тренде локальные атаки
например многие ДЦ сделали защиту на входящий трафик
но вредитель покупает услуги ВНУТРИ ЭТОГО ЖЕ ДЦ — и срет уже через локалку
может твой IP был когда-то где-то в списках? и тебе просто по наследству прилетает. в ОВХ такое часто бывает.
avatar
веерные*
avatar
185 mbit прилетело пока мониторил iftop. Метод Вовы не работает.






avatar
apt-get install vnstat


vnstat -i eth0 -l


eth0 — где главный интерфейс.

Вот еще один метод проверки трафика на сервере.

Если на сервере нет трафика, но график показывает. Значит график соединен с другим сервер и показывает не то, это надо им написать чтобы проверили.
avatar
Атаки какие могут делать трафик в основном через ICMP. Отключаешь пинг и нет атаки.
avatar
/etc/sysctl.conf


net.ipv4.icmp_echo_ignore_all = 1


sysctl -p

Оставить комментарий