VicoTas
Câu hỏi
Lê Thị Hoa Hồng hoahong
22/04/2013 18:26

Băng thông vào server cao đột biến không rõ nguyên nhân ?

Mình có thuê một máy chủ dedicate của VDC để làm server game tại vnAion.com. Server Linux có cài các phần mềm hạn chế DDoS. Nhưng trong một vài thời điểm trong tháng (hiện tại vẫn bị) lưu lượng đầu vào của server cao đột biến, mà không rõ nguyên nhân. Khi nói với bên kĩ thuật VDC, họ nói có thể là do bị DDoS, tuy nhiên đã kiểm tra bằng iptables, netstat, cài DOS Deflate mà không bắt được IP nào.

Server mình có dùng phầm mềm vnstat để theo dõi băng thông, và thu được các kết quả sau:
Theo giờ: http://www.vnaion.com/vnstat/index.php?if=eth0&graph=large&style=light&page=h
Theo ngày: http://www.vnaion.com/vnstat/index.php?if=eth0&graph=large&style=light&page=d

Để ý là lượng băng thông đầu vào rất cao, trong khi đầu ra rất thấp. Những ngày gặp tình trạng vậy, mạng server rất lag, còn những ngày không bị vậy, mạng rất tốt.

Kiến thức về hệ thống mạng và bảo mật mình còn non kém, nhờ anh em HVA tư vấn giúp. Nếu cần thêm thông tin gì thu thập được ở server, cứ nói mình sẽ cung cấp.



Danh sách câu trả lời (1)
Mạnh Linh thieugia88 22/04/2013 18:26

 Server của bồ chạy trên Linux? (bồ có đề cập đến iptables). Vậy thử chờ đến lúc băng thông lên cao hoặc lúc truy cập thấy chậm, thử chạy lệnh:

#/sbin/tcpdump -i eth0 -s0 -w dump

chờ khoảng 1 phút rồi nhấn: ctrl-C để ngắt. Sau đó zip file "dump" đó rồi upload vào đâu đó. PM cho tớ nơi bồ lưu file "dump" (đã được zip). Tớ sẽ xem giúp thử có bị DDoS hay không.

Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Bảo mật, virus
MrTien Xây dựng ứng dụng demo thành phần sensor và alert của một IDS ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

Phương Copy đĩa không cho sao chép ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

Lê Văn Tùng Liệu Admin 1 trang web có biết được chính xác password của mem ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

nophoto Cho em hỏi về vụ ARP ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

Ngô Minh Tùng Hỏi install snortnotify ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

dang duc thang Các cách diệt virus bằng tay ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

Manh Linh Sẽ ra sao nếu em truyền keylog cho victim bằng máy cá nhân?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

Vinh Trợ giúp về lỗi khởi động do virus ?

Đăng lúc: 18:26 - 22/04/2013 trong Bảo mật, virus

nophoto Virus biến mọi tập tin thành .exe ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

dang duc thang Cách phá deep freeze 2000xp v4.20.020.0598 ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Vinh Xin giúp đỡ diệt virus làm đầy ổ cứng ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

NgocUk Virus làm tăng dung lượng ổ cứng ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Thu Trang Có cách phá DeepFreeze 6.x ??

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Củ Chuối Vius mới có tên setup.exe ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Thu Trang Virus w32.salityvc.pe có phải là virus mới ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Nguyễn Văn Siêu ALCMTR.EXE và RTHCLPL.EXE là gì ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

nophoto Antivirus Avira bị virus diệt?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

nophoto Cho mình hỏi cách diệt virus foto http://xxxx.xxxx/image.php ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Lê Văn Tùng Xin hỏi Virus Bi Mat là gì ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Ngô Minh Tùng Request Support - Key Kaspersky 2010 không active online được cho key Kaspersky 2009 ?

Đăng lúc: 18:25 - 22/04/2013 trong Bảo mật, virus

Rao vặt Siêu Vip