免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 12779 | 回复: 9

服务器有个进程不停的往外狂发包,不知道怎么回事 [复制链接]

论坛徽章:
0
发表于 2011-04-06 16:50 |显示全部楼层
服务器不停的往外狂发包,查看进程知道进程号是32815
之后lsof一下得到这个结果  

[root@APP ~]# lsof -i :32815
COMMAND   PID   USER   FD   TYPE DEVICE SIZE NODE NAME
std         11685 nobody   18u  IPv4 171399        UDP   xx.xx.xx.xx:32815->corporat186-28228102.sta.etb.net.co:domain


对NAME一段不理解   不是应该显示进程的源文件嘛   这个是什么  xx是我服务器地址

后面的域名查了之后是哥伦比亚IP     这个进程一下就发N多数据包 导致整个网站群服务器流量达到上限。

谁知道这是怎么回事  ,帮忙看下。

论坛徽章:
0
发表于 2011-04-06 19:28 |显示全部楼层
netstat -nlap | grep 32815

查哪个进程使用32815端口,要用root执行。

论坛徽章:
0
发表于 2011-04-06 22:45 |显示全部楼层
查了没啊?楼主实时提供下信息哈

论坛徽章:
0
发表于 2011-04-06 23:19 |显示全部楼层
32815  端口吧!

pid 进程号!

论坛徽章:
0
发表于 2011-04-12 10:35 |显示全部楼层
额  前段的那个问题吧  只能查出来程序叫做std

后来分析WEB程序查出来了   应用里面被人种了东西 了

论坛徽章:
9
2015亚冠之阿尔纳斯尔
日期:2015-09-10 16:21:162015亚冠之塔什干火车头
日期:2015-07-01 16:23:022015年亚洲杯之巴勒斯坦
日期:2015-04-20 17:19:46子鼠
日期:2014-11-13 09:51:26未羊
日期:2014-08-28 18:13:36技术图书徽章
日期:2014-02-21 09:30:15酉鸡
日期:2014-01-14 11:12:49天蝎座
日期:2013-12-09 17:56:53平安夜徽章
日期:2015-12-26 00:06:30
发表于 2011-04-12 15:33 |显示全部楼层
额  前段的那个问题吧  只能查出来程序叫做std

后来分析WEB程序查出来了   应用里面被人种了东西 了
十年梦生 发表于 2011-04-12 10:35


详细怎么查的步骤能写出来吗?比较感兴趣

论坛徽章:
0
发表于 2011-04-12 15:39 |显示全部楼层
期待LZ共享哦

论坛徽章:
0
发表于 2011-04-13 07:29 |显示全部楼层
大家都期待LZ共享啊!

论坛徽章:
0
发表于 2011-04-14 14:28 |显示全部楼层
详细怎么查的步骤能写出来吗?比较感兴趣
HH106 发表于 2011-04-12 15:33



   这个  不是我查的  所以我不清楚具体过程  只看了结果

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
发表于 2011-04-14 14:34 |显示全部楼层
期待楼主把排查和解决过程写出来
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP