免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4119 | 回复: 4
打印 上一主题 下一主题

严重问题!一台Linux服务器,瞬间出口流量1Gb,无法定位程序 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-12-09 14:11 |只看该作者 |倒序浏览
公司有一台服务器,会无规律性的,在1,2秒内,打开上万的SYN-SENT请求,导致出访带宽瞬间达到 1Gb的流量, 通过iftop命令查看结果如下,但是一直无法定位是哪个应用。

10.2.201.38                                               => 192.126.127.82                                              893Mb   766Mb   766Mb

每次故障,外网的ip都是不固定的。可能是美国,英国,没有任何规律
使用过 iftop,tcptrack,netstat,iptraf,等命令查看,但是,都只能查到当时打开对外80端口的本机端口,马上使用lsof -i:port 查看,均无法捕捉到进程。因为时间实在是太短了。就是1秒左右的时间。请各位有经验的朋友,帮忙看看能如何定位到进程?
谢谢各位!!

论坛徽章:
5
金牛座
日期:2015-07-03 13:32:00卯兔
日期:2015-07-03 13:32:17程序设计版块每日发帖之星
日期:2015-11-29 06:20:0015-16赛季CBA联赛之同曦
日期:2015-12-15 09:36:06CU十四周年纪念徽章
日期:2016-07-06 17:18:48
2 [报告]
发表于 2015-12-09 17:27 |只看该作者
我想这种情况,不能等出现问题了再来用命令去看。
而要做个shell/程序,不停的去写信息(netstat/lsof等信息)到文件,等出问题后(只有1,2s),再查看那个文件的信息,定位具体的问题。

论坛徽章:
12
数据库技术版块每日发帖之星
日期:2015-07-08 22:20:00IT运维版块每日发帖之星
日期:2016-05-01 06:20:00IT运维版块每周发帖之星
日期:2016-03-07 16:27:44IT运维版块每月发帖之星
日期:2016-03-07 16:25:25IT运维版块每日发帖之星
日期:2016-02-21 06:20:00IT运维版块每日发帖之星
日期:2016-02-20 06:20:00数据库技术版块每日发帖之星
日期:2016-02-06 06:20:00IT运维版块每日发帖之星
日期:2016-01-30 06:20:00IT运维版块每日发帖之星
日期:2016-01-03 06:20:00IT运维版块每日发帖之星
日期:2015-11-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00数据库技术版块每日发帖之星
日期:2016-06-16 06:20:00
3 [报告]
发表于 2015-12-10 09:19 |只看该作者
估计是被挂马了 找专业的过来看吧!要不就是一个个文件去对比 多出来的就是了!

论坛徽章:
0
4 [报告]
发表于 2015-12-11 17:07 |只看该作者
回复 2# seanking1987


    这种方法不行。。首先用lsof -i:port 定位进程,就需要一定的时间,我使用curl进行了测试,根本抓不到进程。。实在是太快了。。

论坛徽章:
2
射手座
日期:2015-12-14 14:08:19酉鸡
日期:2015-12-14 14:08:49
5 [报告]
发表于 2015-12-31 09:25 |只看该作者
先梳理下自身进程,排除法,重点关注可疑项
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP