testman 发表于 2013-7-7 12:23:32

linode 流量问题

有个vps,运行了两个月了。近来发现了流量增长非常快。仔细看了一下 在linode manager 里面显示本月的流量已经到110G了,
这个空间上面我装了一个202追踪的网站,还有其他几个网站,都没有流量的,就是放202追踪的网站流量可能稍微多一点。但肯定到不了110G的。 我用的面板是kloxo。 面板里面显示本月的流量才30M。, 30M的话应该是正常的。不知道linode 的110G是怎么算出来的。 联系了linode的客服,说他们的统计是正确的。
具体回复
The traffic graph in the Linode Manager reports usage coming to the external facing router interface to your Linode and should be accurate.

有谁碰到过这种情况啊

testman 发表于 2013-7-7 12:29:48

还有另一个节点的vps 也有装的202追踪,流量比出问题的这个大的多,但这几天才20G的流量。 两个系统装的是一样的, 202装的版本也是一样的。

sure15 发表于 2013-7-7 14:01:21

检查下是不是被挂马了。

testman 发表于 2013-7-7 14:40:59

sure15 发表于 2013-7-7 14:01 static/image/common/back.gif
检查下是不是被挂马了。

多谢回复,看网站的文件很久都没动过了。上面没放几个站,都没有流量的,检查了一下没发现异常,就装了一个202,还有点流量。怀疑是不是服务器被攻击。就装了一个kloxo程序,或者是这个程序在后台升级。但现在还没发监控进程。因为现在流量很低, 装的是CentOS 5.6+kloxo   对这个系统不是很熟悉。

termjoy 发表于 2013-7-7 17:30:05

看时段呗。。。然后看流量的峰值最大是多少,在那个时段查查你得vps网络连接什么的。
linode的统计应该是没有问题的

河小马 发表于 2013-7-7 22:52:57

我觉得是被黑了吧。。。

testman 发表于 2013-7-8 08:42:30

河小马 发表于 2013-7-7 22:52 static/image/common/back.gif
我觉得是被黑了吧。。。

看了一下,是我的202流量一多的时候,outgoing的流量就会非常的大,如果track202没有流量,outgoing是正常的。我怀疑我装的track202出了问题。

xee 发表于 2013-7-8 17:54:03

本帖最后由 xee 于 2013-7-8 17:57 编辑

可能被坏人当做代理在用

如果实在查不出来,把数据备份,重装看看。只是这样服务器会离线一阵,也有风险。

文件的时间戳也可以改吧,如果是被安装了底层的rootkit,你登录进系统所看到的都被掩盖了,

安全第一,这个要非常小心

这是自己这个小菜鸟的观点,不一定对

testman 发表于 2013-7-8 18:05:01

xee 发表于 2013-7-8 17:54 static/image/common/back.gif
可能被坏人当做代理在用

如果实在查不出来,把数据备份,重装看看。只是这样服务器会离线一阵,也有风险。 ...

你说的很对,被别人利用了。open resolver。。 被别人当成dns服务器了。

xueyinkd 发表于 2013-12-17 10:56:42

LZ, 我也遇到相同的情况,OUTGOING 流量 很大, 重装了还是时不时有每秒100多M的 流量流出,,网上查了下好像是PHPDDOS,你解决了么?我也是只装202

Askdelphi 发表于 2015-10-18 11:32:56

testman 发表于 2013-7-8 18:05
你说的很对,被别人利用了。open resolver。。 被别人当成dns服务器了。

你好,请问你这个问题后来怎么解决?我今天也碰到这个问题了。

testman 发表于 2015-10-18 12:53:36

Askdelphi 发表于 2015-10-18 11:32
你好,请问你这个问题后来怎么解决?我今天也碰到这个问题了。

Named服务的主配置文件为named.conf,一般位于/etc/目录中,如果使用了bind-chroot功能,
则可能为与/var/named/chroot/etc/目录中,安装了面板的话一般就是第二种情况。
修改这个文件,在文件里面加上

options {
recursion no;
additional-from-cache no;
allow-query { none; };
};


试试吧。

Askdelphi 发表于 2015-10-18 13:15:53

testman 发表于 2015-10-18 12:53
Named服务的主配置文件为named.conf,一般位于/etc/目录中,如果使用了bind-chroot功能,
则可能为与/var ...

谢谢,我去看看,
我好像没有安装过named服务器,是自带的?
页: [1]
查看完整版本: linode 流量问题