免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2692 | 回复: 6
打印 上一主题 下一主题

[网络管理] 問個網絡吞吐量的問題 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-11 16:37 |只看该作者 |倒序浏览
服務器是IBM的Xseries,安裝的是RHEL 4U4,內網和外網都使用千兆網卡,内存是2G,用iptables NAT的方法提供給用戶上網。
但最近有些用戶中了木馬,拼命向外網的某個不存在的IP發UDP包,LOG 如下:
Jul  9 14:16:04 localhost kernel: IPT FORWARD packet died: IN=eth1 OUT=eth2 SRC=*.*.*.* DST=83.170.93.44 LEN=1052 TOS=0x00 PREC=0x00 TTL=126 ID=27862 PROTO=UDP SPT=1692 DPT=422 LEN=1032
Jul  9 14:17:24 localhost kernel: IPT FORWARD packet died: IN=eth1 OUT=eth2 SRC=*.*.*.* DST=83.170.93.44 LEN=1052 TOS=0x00 PREC=0x00 TTL=126 ID=27716 PROTO=UDP SPT=1725 DPT=422 LEN=1032

但是在網絡監測上看到該用戶只是占用了80M的內網帶寬,但是其他內網的用戶連Ping都Ping不通這台服務器,發生問題的時候系統的CPU和内存佔用率很低,想知道千兆的網卡是否真的無法處理80M的UDP流量?

论坛徽章:
0
2 [报告]
发表于 2008-07-11 17:27 |只看该作者
原帖由 oxy 于 2008-7-11 16:37 发表
服務器是IBM的Xseries,安裝的是RHEL 4U4,內網和外網都使用千兆網卡,内存是2G,用iptables NAT的方法提供給用戶上網。
但最近有些用戶中了木馬,拼命向外網的某個不存在的IP發UDP包,LOG 如下:
Jul  9 14:1 ...



估计这个SRC或者DST是伪造的哦。

PS:ping不通不表示这台主机不存在,还是可能通讯的哦。

论坛徽章:
0
3 [报告]
发表于 2008-07-11 17:29 |只看该作者
用iptraf看看

:wink:

论坛徽章:
0
4 [报告]
发表于 2008-07-11 17:37 |只看该作者
SCR是真的內網用戶IP(這個當時驗證過),但dst就是假的。問題不單是ping不通服務器,是使用這台服務器上網的所有用戶全部都斷網了。

论坛徽章:
0
5 [报告]
发表于 2008-07-11 17:39 |只看该作者
當時就立刻用IPTRAF看了,全都是UDP,其他的連接都建立不起來。

论坛徽章:
0
6 [报告]
发表于 2008-07-11 17:50 |只看该作者
先杀病毒吧。

论坛徽章:
0
7 [报告]
发表于 2008-07-11 18:04 |只看该作者
局域网内是否有洪流病毒
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP