Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Мой центос дидосит маршрутизатор.

Ответить
Настройки темы
Redhat/Fedora - Мой центос дидосит маршрутизатор.

Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Установил на виртуальную машину центос 7. Разместил его за пределами маршрутизатора, дал ему выделенный айпишник. Все это, чтобы сторонняя организация повесила на него веб сервер.

Все было хорошо, до недавнего времени. Мой центось стал посылать огромное количество пакетов на внутреннюю сетку, на наш маршрутизатор, что вызывает глюки и падение всей офисной сети.


Как мне найти програмулину, что посылает пакеты ? Как мне её отключить ? как избавиться от подобного в будущем ?

-------
И вот я начал познавать...


Отправлено: 11:37, 20-07-2015

 

Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата User001:
service avahi-daemon stop »
Предупреждение, сервис авахи останавливается, но он может быть активирован by avahi-daemon socket




И кстати посылка пакетов продолжается, видимо это не помогло, либо сразу же после остановки он снова запускается.

Перед тем как начать досить внутреннюю сетку, я заметил, что идет закачка небольшого объема информации, метров 20 и сразу после неё начинается отпавка пакетов со скоростью до 250-300мб\сек

-------
И вот я начал познавать...


Последний раз редактировалось Ultrix, 22-07-2015 в 10:12.


Отправлено: 09:59, 22-07-2015 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата Ultrix:
Предупреждение, сервис авахи останавливается, но он может быть активирован by avahi-daemon socket »
Насчет мониторинга - посмотрите в сторону iftop и nethogs, т.к. гадать с сервисами долго будете.
Результаты tcpdump можете сохранить в pcap и смотреть, например, в Wireshark или дать желающим разбираться с вашим трафиком.
Цитата Ultrix:
Все это, чтобы сторонняя организация повесила на него веб сервер. »
Цитата Ultrix:
Перед тем как начать досить внутреннюю сетку, я заметил, что идет закачка небольшого объема информации, метров 20 и сразу после неё начинается отпавка пакетов со скоростью до 250-300мб\сек »
Вам, случаем, сторонняя организация ничего лишнего повесить не могла?

Отправлено: 10:55, 22-07-2015 | #22


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


q=User001]Вам, случаем, сторонняя организация ничего лишнего повесить не могла? »[/q]


Не, я не успел передать им права, сервер ждал пока они будут готовы но не дождавшись стал глючить.



Я как понял мне нужно разобраться в тех ссылках что вы мне скинули ?

Блин, только открываю сеть, чтобы установить nethoqs как сразу все падает

-------
И вот я начал познавать...


Отправлено: 11:19, 22-07-2015 | #23


Аватара для MakaBooka

Старожил


Сообщения: 342
Благодарности: 46

Профиль | Отправить PM | Цитировать


там не может быть косяка с бриджом?

Отправлено: 12:28, 22-07-2015 | #24


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата MakaBooka:
там не может быть косяка с бриджом? »

Может быть все что угодно как узнать только ?

-------
И вот я начал познавать...


Отправлено: 12:31, 22-07-2015 | #25

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Ultrix, на вид вроде проблем нет, попробуй еще: lsof -i

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 16:21, 22-07-2015 | #26


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата zai:
lsof -i »
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
firefox 3312 ultrix 45u IPv4 2485774 0t0 TCP localhost.localdomain:59020->top-fwz1.mail.ru:http (ESTABLISHED)
firefox 3312 ultrix 46u IPv4 2486588 0t0 TCP localhost.localdomain:60254->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 57u IPv4 2486589 0t0 TCP localhost.localdomain:60255->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 58u IPv4 2486316 0t0 TCP localhost.localdomain:44953->mc.yandex.ru:https (ESTABLISHED)
firefox 3312 ultrix 61u IPv4 2486590 0t0 TCP localhost.localdomain:60256->favicon.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 62u IPv4 2486296 0t0 TCP localhost.localdomain:41821->srv97-131-240-87.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 63u IPv4 2486594 0t0 TCP localhost.localdomain:35507->yyz08s10-in-f15.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 65u IPv4 2097931 0t0 TCP localhost.localdomain:58869->top-fwz1.mail.ru:http (ESTABLISHED)
firefox 3312 ultrix 66u IPv4 2486309 0t0 TCP localhost.localdomain:47993->a104-75-76-169.deploy.static.akamaitechnologies.com:http (ESTABLISHED)
firefox 3312 ultrix 68u IPv4 2097953 0t0 TCP localhost.localdomain:38149->la-in-f156.1e100.net:http (ESTABLISHED)
firefox 3312 ultrix 69u IPv4 2419066 0t0 TCP localhost.localdomain:49098->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 70u IPv4 2097946 0t0 TCP localhost.localdomain:33070->212.188.32.160:http (ESTABLISHED)
firefox 3312 ultrix 72u IPv4 2486321 0t0 TCP localhost.localdomain:40322->srv188-181-240-87.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 73u IPv4 2486322 0t0 TCP localhost.localdomain:51426->95.213.11.85:http (ESTABLISHED)
firefox 3312 ultrix 74u IPv4 2486323 0t0 TCP localhost.localdomain:59005->srv210-239-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 75u IPv4 2486324 0t0 TCP localhost.localdomain:41787->srv189-235-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 77u IPv4 2485644 0t0 TCP localhost.localdomain:40020->edge-star-shv-01-fra3.facebook.com:https (ESTABLISHED)
firefox 3312 ultrix 78u IPv4 2485645 0t0 TCP localhost.localdomain:52005->srv126-228-186-93.vk.com:http (ESTABLISHED)
firefox 3312 ultrix 79u IPv4 2485646 0t0 TCP localhost.localdomain:60901->95.213.6.223:http (ESTABLISHED)
firefox 3312 ultrix 80u IPv4 2097977 0t0 TCP localhost.localdomain:58772->la-in-f156.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 81u IPv4 2486326 0t0 TCP localhost.localdomain:58773->la-in-f156.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 84u IPv4 2485652 0t0 TCP localhost.localdomain:44568->la-in-f149.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 85u IPv4 2485649 0t0 TCP localhost.localdomain:46546->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 86u IPv4 2097999 0t0 TCP localhost.localdomain:38408->212.188.32.160:https (ESTABLISHED)
firefox 3312 ultrix 87u IPv4 2485650 0t0 TCP localhost.localdomain:46548->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 88u IPv4 2485653 0t0 TCP localhost.localdomain:36976->212.188.32.168:https (ESTABLISHED)
firefox 3312 ultrix 89u IPv4 2098001 0t0 TCP localhost.localdomain:36979->212.188.32.168:https (ESTABLISHED)
firefox 3312 ultrix 90u IPv4 2098005 0t0 TCP localhost.localdomain:38637->lb-in-f157.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 91u IPv4 2486368 0t0 TCP localhost.localdomain:49143->cache.google.com:http (ESTABLISHED)
firefox 3312 ultrix 95u IPv4 2486526 0t0 TCP localhost.localdomain:33641->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 97u IPv4 2486527 0t0 TCP localhost.localdomain:33642->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 98u IPv4 2486520 0t0 TCP localhost.localdomain:50003->lh-in-f132.1e100.net:https (ESTABLISHED)
firefox 3312 ultrix 103u IPv4 2486528 0t0 TCP localhost.localdomain:33643->avatars-fast.yandex.net:http (ESTABLISHED)
firefox 3312 ultrix 104u IPv4 2486519 0t0 TCP localhost.localdomain:53225->lb-in-f106.1e100.net:https (ESTABLISHED)

Цитата zai:
на вид вроде проблем нет »
На данный момент посылки пакетов нету (не понятно почему). Хотя когда делал предыдущие конфиги, проблемы были.

Даже не знаю что сделать.... Самый простой способ это поставить сервак заного, но блин... я сам хочу разобраться, чтобы потом знать. Ведь переустановлю, залью сайт, всё настрою, начнет работать, пропработает скажем месяц и потом снова ченить подобное... это будет просто крах.

zai, Я могу дать тебе удаленку через пути, если конечно хочешь, поглядишь сам. Обещаю заплатить если найдешь проблему и объяснишь как в дальнейшем мне её избежать, конечно не милионы, но какуюто символическую копеечку из личного бюджета смогу выделить, так сказать за помощь и обучение.


Цитата User001:
Насчет мониторинга - посмотрите в сторону iftop и nethogs »

[root@localhost ultrix]# yum install nethogs
Loaded plugins: fastestmirror, langpacks
Loading mirror speeds from cached hostfile
* base: mirror.digitalhusky.com
* extras: mirror.digitalhusky.com
* updates: mirror.digitalhusky.com
No package nethogs available.
Error: Nothing to do





Боюсь сглазить, но уже как минут 40 всё хорошо.

Как только включил машину, сделал следующее:

Попытался установить NetHogs, для чего потребовалось включить EPEL Repository. Выполнил следующие команды:

## RHEL/CentOS 7 64-Bit ##
# wget http://dl.fedoraproject.org/pub/epel...7-5.noarch.rpm
# rpm -ivh epel-release-7-5.noarch.rpm

Тут была версия что проблемы могут быть с репозиториями. Неужели решилось ? Боюсь радоваться. Уверен что не всё так просто. Жду советов, друзья.

-------
И вот я начал познавать...


Последний раз редактировалось Ultrix, 23-07-2015 в 06:24.


Отправлено: 05:52, 23-07-2015 | #27


Старожил


Сообщения: 279
Благодарности: 9

Профиль | Отправить PM | Цитировать


К сожалению чуда не произошло. Вчера весь рабочий день машина была включена и никаких сбоев не происходило. Сегодня же смотрю график загруженности сети и опять тоже самое. Рассылка пакетов с огромной скоростью, только уже не постоянная, а прирывистая. Скажем минут 5 порассылает, минут 5 все нормально, потом снова рассылка.


Ребят, что делать ? представления не имею

-------
И вот я начал познавать...


Отправлено: 05:47, 24-07-2015 | #28


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата Ultrix:
Ребят, что делать ? представления не имею »
А на каком вы сейчас этапе? Что не получается?
Выявляйте процесс, который генерирует трафик. Варианты вам предложили.

Если вы не можете поставить дополнительный софт с сети - скачайте на какой-нибудь носитель, монтируйте его и ставьте с него.

Отправлено: 07:30, 24-07-2015 | #29



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - Мой центос дидосит маршрутизатор.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - Обновление центос mitsumoto Общий по Linux 1 24-04-2012 21:53
Redhat/Fedora - апач на центос mitsumoto Общий по Linux 0 07-12-2011 09:10
Не происходит подключение Маршрутизатор-маршрутизатор, ошибка 797. Ferum01 Microsoft Windows NT/2000/2003 0 28-11-2011 11:10
Redhat/Fedora - Удев на ЦентОС 5 mitsumoto Общий по Linux 0 19-11-2011 18:25
Redhat/Fedora - ЦентОС 5 - Обновление mitsumoto Общий по Linux 2 13-10-2011 18:18




 
Переход