V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
redbeanzzZ
V2EX  ›  VPS

vps 有异常下载流量,但是查不出来

  •  
  •   redbeanzzZ · 271 天前 · 1280 次点击
    这是一个创建于 271 天前的主题,其中的信息可能已经有所发展或是发生改变。
    用来科学上网的 vps 是 centos 8 。在控制台发现每分钟下行都会固定有 1.5MB 左右流量。
    ssh 连上去装了个 nload 发现下行确实固定 200kBit/s 左右速度。
    用 iftop 查看单个 IP 的速度,又找不到这个异常速度具体是哪里来的。

    之前有过类似情况在 iftop 里能明确看到哪个 IP 在偷跑,那个 IP 当时是不熟悉的,被我直接 ban 了。

    现在 iftop 里找不到哪个进程是异常的了。求大佬支援
    5 条回复    2024-02-25 22:11:10 +08:00
    redbeanzzZ
        1
    redbeanzzZ  
    OP
       271 天前
    控制台上监控,硬盘 IO 读基本都是 0 ,每分钟都会有几百次写的 IO
    azuginnen
        2
    azuginnen  
       270 天前
    netstat -tulpen
    可以看一共哪些端口开了,挨个屏蔽一下,或者直接抓包,在没有流量的时候抓包,导入 wireshark 里面排列出来看一下。
    dann73580
        3
    dann73580  
       270 天前
    不排除内网 arp 风暴或者有人轮段,流量漏进来了。未必是你的机器有什么问题。
    redbeanzzZ
        4
    redbeanzzZ  
    OP
       270 天前
    @dann73580 用 tcpdump 看网络包的时候,有类似这种
    21:45:59.094598 ARP, Request who-has 45.14.64.189.static.xtom.com tell 45.14.64.1.static.xtom.com, length 46 的包,这种是你说的 arp 风暴吗?
    redbeanzzZ
        5
    redbeanzzZ  
    OP
       270 天前
    @dann73580 应该就是这个原因,我提交下工单反馈下。感谢!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1138 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:36 · PVG 02:36 · LAX 10:36 · JFK 13:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.