带宽跑满的情况分析:
由于大部分托管商流入带宽不限,所以本文主要阐述服务器流出带宽跑满的情况。
流出带宽跑满主要有两种情况:
1、 正常业务流量跑满,即外部下载服务器上的资源。
2、 非正常服务流量,即可能对外攻击。
下面根据linux和windows平台阐述一下上述三种情况的检查方法:
一、Linux平台
首先可通过tcpdump抓包看查看流量详情,如果都是外部访问服务端口的流量,那可暂时排除服务器被肉鸡对外攻击。
如果是服务器有大量对外固定的IP或者端口产生大量流量,那么可能服务器被入侵对外发包了。
(1)正常流量跑满的分析处理