免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4888 | 回复: 7
打印 上一主题 下一主题

[网络管理] 外网网卡上行流量居高不下,找不到问题 [复制链接]

论坛徽章:
6
羊年新春福章
日期:2015-03-03 17:16:28双子座
日期:2015-03-03 17:16:56巳蛇
日期:2015-03-03 17:17:2415-16赛季CBA联赛之福建
日期:2016-03-11 09:05:00黑曼巴
日期:2016-07-07 16:58:1215-16赛季CBA联赛之吉林
日期:2016-11-14 09:23:07
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-07-06 17:27 |只看该作者 |倒序浏览
本帖最后由 jcdiy0601 于 2015-07-06 17:40 编辑

环境测试服务器,访问量基本为0,提供http服务
最近一台服务器通过路由器界面查看总是外网外卡上行流量奇高
然后通过iftop查看的确如此,找不到问题的原因
今天用top查看发现一个问题,CPU使用率一直很高
然后发现是两个乱七八糟的英文名的命令,这些命令删除后会自动重新生成进程,外网上行流量高的连接ip也是无规律的跟换
使用工具查看如下,求如何解决

QQ截图20150706171844.png (48.68 KB, 下载次数: 98)

QQ截图20150706171844.png

QQ截图20150706172005.png (18.09 KB, 下载次数: 92)

QQ截图20150706172005.png

QQ截图20150706172051.png (26.76 KB, 下载次数: 88)

QQ截图20150706172051.png

QQ图片20150706171931.png (4.09 KB, 下载次数: 88)

QQ图片20150706171931.png

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
2 [报告]
发表于 2015-07-06 18:06 |只看该作者
很明显被人做肉鸡了。
最简单的方法,把你需要的文件考出来,然后重装吧。

论坛徽章:
1
19周年集字徽章-19
日期:2019-09-23 08:35:32
3 [报告]
发表于 2015-07-07 09:56 |只看该作者
我也被入侵过,重装搞定

论坛徽章:
6
羊年新春福章
日期:2015-03-03 17:16:28双子座
日期:2015-03-03 17:16:56巳蛇
日期:2015-03-03 17:17:2415-16赛季CBA联赛之福建
日期:2016-03-11 09:05:00黑曼巴
日期:2016-07-07 16:58:1215-16赛季CBA联赛之吉林
日期:2016-11-14 09:23:07
4 [报告]
发表于 2015-07-07 10:01 |只看该作者
phanx 发表于 2015-07-06 18:06
很明显被人做肉鸡了。
最简单的方法,把你需要的文件考出来,然后重装吧。


没有别的方法了吗

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
5 [报告]
发表于 2015-07-07 15:33 |只看该作者
回复 4# jcdiy0601


    有啊,但是你不容易弄懂啊。

论坛徽章:
6
羊年新春福章
日期:2015-03-03 17:16:28双子座
日期:2015-03-03 17:16:56巳蛇
日期:2015-03-03 17:17:2415-16赛季CBA联赛之福建
日期:2016-03-11 09:05:00黑曼巴
日期:2016-07-07 16:58:1215-16赛季CBA联赛之吉林
日期:2016-11-14 09:23:07
6 [报告]
发表于 2015-07-07 16:32 |只看该作者
回复 5# phanx


    那请你指点下

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
7 [报告]
发表于 2015-07-07 19:28 |只看该作者
回复 6# jcdiy0601


    简单点的方法就是停机,然后用修复光盘启动后,对系统文件做检查,看有没有被篡改和替换的系统文件,然后检查正常的加载项,看看有没有什么异常项目。

其实适合你的方法我都告诉你了,就是备份数据然后重装。 手动处理这种被入侵的机器又岂是论坛上三言两语能道清的。
要是很容易就说清楚了,也不必问了。

论坛徽章:
6
羊年新春福章
日期:2015-03-03 17:16:28双子座
日期:2015-03-03 17:16:56巳蛇
日期:2015-03-03 17:17:2415-16赛季CBA联赛之福建
日期:2016-03-11 09:05:00黑曼巴
日期:2016-07-07 16:58:1215-16赛季CBA联赛之吉林
日期:2016-11-14 09:23:07
8 [报告]
发表于 2015-07-08 09:40 |只看该作者
回复 7# phanx


    好吧,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP