Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
dasuxd
V2EX  ›  Linux

centos 服务器异常流量如何分析?

  •  
  •   dasuxd ·
    aihidao · Oct 12, 2018 · 4357 views
    This topic created in 2795 days ago, the information mentioned may be changed or developed.

    昨天 付首期出现异常流量。

    准时从 3 点开始,3 点半结束,

    怎么确定这些流量来自哪个程序 指向哪个 ip

    如果检查 linux 是否被人盯上了。

    https://upload.cc/i1/2018/10/12/IZw9Rp.png

    7 replies    2018-10-12 18:38:19 +08:00
    d0m2o08
        1
    d0m2o08  
       Oct 12, 2018   ❤️ 1
    实时的话可以这么看

    iftop -nP 看是哪个端口的流量大
    netstat -an | grep `port` 确定是哪个进程
    EdwardPlay
        2
    EdwardPlay  
       Oct 12, 2018
    @d0m2o08 netstat 不加-p 吗
    d0m2o08
        3
    d0m2o08  
       Oct 12, 2018
    @EdwardPlay 不加-p 是-anp 哈哈哈
    blackeeper
        4
    blackeeper  
       Oct 12, 2018   ❤️ 1
    如果是实时的分析话,nethogs、iptraf、iftop 这些命令都可以帮助到你,如果是想事后分析,那么 netflow 可以了解一下
    dasuxd
        5
    dasuxd  
    OP
       Oct 12, 2018
    @d0m2o08 谢谢 ,我今天 安装一下试一下。
    dasuxd
        6
    dasuxd  
    OP
       Oct 12, 2018
    @blackeeper 我安装了 iftop 不过是实时的

    netflow 我也安装一下试试看。

    感谢
    likuku
        7
    likuku  
       Oct 12, 2018
    云端的防火墙不用的么?白名单模式,默认禁掉,只开管理和业务相关端口。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1565 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 16:23 · PVG 00:23 · LAX 09:23 · JFK 12:23
    ♥ Do have faith in what you're doing.