原文:Linux服务器大量向外发包问题排查

最近Linux redhat . APP 业务系统,向外大量发送流量,不断建立tcp连接,目标地址是美国的一个IP,估计被当成肉鸡了,比较悲惨,直接飞向IDC机房,防火墙显示这个APP服务器tcp连接很多每秒 W个, 从服务器上使用命令sar n DEV ,确实出现大量发包的问题, 下边是正常的,异常的情况eth txpck s 左右了 先进行限速或者拔掉网线: 开始之前,先要清除 eth 所有 ...

2017-05-01 20:47 0 2745 推荐指数:

查看详情

服务器恶意发包行为排查

30号发现自己机房的另外一条业务线的一台服务器流量特别的高(单台服务器出口流量超过900M),进入服务器特别慢,由于流量的影响业务的访问情况。怀疑这台linux服务器应该中木马了,于是紧急措施先将服务器的WAN口宕掉,然后进行如下排查: 1、病毒木马排查。1.1、使用netstat查看 ...

Tue Jan 05 18:55:00 CST 2016 0 2297
Linux 服务器性能问题排查思路

一个基于 Linux 操作系统的服务器运行的同时,也会表征出各种各样参数信息。通常来说运维人员、系统管理员会对这些数据会极为敏感,但是这些参数对于开发者来说也十分重要,尤其当你的程序非正常工作的时候,这些蛛丝马迹往往会帮助快速定位跟踪问题。 这里只是一些简单的工具查看系统的相关参数,当然很多工具 ...

Wed Nov 01 17:33:00 CST 2017 0 2348
linux服务器问题排查:w命令卡住

基本情况 系统: ubuntu16.04 症状: who命令可以用,w命令用不了 sudo iotop命令会卡住,黑屏 nvidia-smi命令和nvl命令都用不了,卡住 排查步骤 可以看到,是编号为42943的进程出问题了,卡在I/O上了。 第一想法尝试kill它,发现 ...

Fri Aug 16 18:54:00 CST 2019 0 388
Linux服务器入侵排查

信息 在排查服务器的时候,黑客没有在线,可以使用last命令排查黑客什么时间登录的有的黑客登录时, ...

Mon Jan 04 18:21:00 CST 2021 0 1055
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM