Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 16 czerwca 2025, 07:47

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: sobota, 15 października 2005, 23:32 
Offline

Rejestracja: poniedziałek, 26 września 2005, 23:19
Posty: 23
Lokalizacja: Kraków / Wodzisław Slaski
Witam,
ponizej zamieszczam kawalek statystyk MRTG, z ktorych chyba jasno wynika ze cos jest nie tak :/ Zadnen z kompow w sieci (tylko te 3) nie sciaga nic z internetu, a w tym czasie NND ciagnie 2 kb. Dolaczam tez wynik polecenia "ps -x" w ktorym brakuje jedynie niceshapera (uruchomiony po wykonaniu screena). Prosilbym o zapoznanie sie z dolaczonymi plikami i o pomoc, gdzyz moj dostawca internetu wprowadzil ostatnio limit transferu, a nie chcialbym pol miesiaca byc offline , tylko dlatego ze z moim NND cos jest nie t ak :/

Pozdrawiam

MRTG:
Obrazek
PS -X:
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 00:10 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nic z tego nie wynika. MRTG nie jest autorytatywne w tym zakresie (zlicza co 5 min.). Komenda ps pokazuje uruchomione procesy a nie połaczenia sieciowe. Odpaliłbym raczej iptraf, żeby takie coś sprawdzić...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 09:51 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
a moze ci sie mrtg zepsulo??
zrobiles iptables.save jak miales mrtg odpalone i sie bałwan jestem zapisaly rozne rzeczy mogly sie zdarzc, ale mrtg jak dlamnie nie jest dosc wiarygodnym zrodlem


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 10:23 
Offline

Rejestracja: poniedziałek, 26 września 2005, 23:19
Posty: 23
Lokalizacja: Kraków / Wodzisław Slaski
A jak sprawdzic ile danych sciagnieta/wyslano przez dany interface sieciowy ? Jesli wiedzialbym ile danych serwer zassal z internetu (eth0) i ile wyslal do sieci lokalnej (eth1) to rozniaca tych dwoch liczb dalaby mi wlasnie pewnosc ze cos jest nie tak...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 10:27 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
juz ci eMti napisal pacman -Ss iptraf


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 10:34 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
ifconfig


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 10:52 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Nie bardzo rozumie dlaczego twoje MRTG nie monitoruje eth1.

Ruch wchodzacy na eth0 a niezamowiony przez nikogo moze swiadczyc o ataku wirusów na twoj adres

wystarczy wpisac

iptables -I INPUT -i eth0 -j LOG

a wszystko ( wszystkie pakiety) co wchodzi do serwera (ale tylko wchodzi a nie przechodzi) bedzie w logu

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 13:19 
Offline

Rejestracja: poniedziałek, 26 września 2005, 23:19
Posty: 23
Lokalizacja: Kraków / Wodzisław Slaski
No wlasnie tak jak myslalem 8O :
Obrazek

I co dalej ? :/

zciech pisze:
wystarczy wpisac

iptables -I INPUT -i eth0 -j LOG

a wszystko ( wszystkie pakiety) co wchodzi do serwera (ale tylko wchodzi a nie przechodzi) bedzie w logu


Gdzie znajduje sie ten log ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 14:23 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
/var/log/kernel

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 14:33 
Offline

Rejestracja: poniedziałek, 26 września 2005, 23:19
Posty: 23
Lokalizacja: Kraków / Wodzisław Slaski
: [/] [] ()
Oct 16 14:28:01 nazwaserwera_srv kernel: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:d0:2b:75:e5:54:08:00 SRC=a.b.c.254 DST=255.255.255.255 LEN=334 TOS=0x00 PREC=0x80 TTL=255 ID=35590 PROTO=UDP SPT=67 DPT=68 LEN=314


Takich linijek w powstalym logu sa doslownie setki, moj ip to nie a.b.c.254, ale a.b.c.183...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 14:48 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
a moze to atak ddos??
wczoraj sie tym bawilismy i widze ze generuje to ogromny ruch:
godzina 21
http://listonosz.no-ip.com/cgi-bin/cgi
odrazu upload poszedl do gory


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 14:56 
Offline

Rejestracja: poniedziałek, 26 września 2005, 23:19
Posty: 23
Lokalizacja: Kraków / Wodzisław Slaski
czerwo pisze:
a moze to atak ddos??

Raczej nie ;) po prostu watpie zeby komus chcialoby sie bawic w "ataki" na moj neutralny serwerek ;)

W jaki sposob zablokowac te pakiety, bo one "zjadaja" mi transfer, a ja naprawde nie moge go przekroczyc :/ ? Dodam, ze srednio trafiaja one do mnie 1 lub 2 razy na sek :evil:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 16 października 2005, 15:50 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
SRC=a.b.c.254
Ustal kto to jest w porozumieniu ze swoim ISP, bo jak sadze nalezy on do sieci twojego ISP, jesli nie jest to adres twojej bramy a zapewne nie jest bo sadzac po TTL=255 to jakies urzadzenie AP czy cos takiego, to nie wplywa na twój limit transferu.


bootps 67/tcp Bootstrap Protocol Server
bootps 67/udp Bootstrap Protocol Server
bootpc 68/tcp Bootstrap Protocol Client
bootpc 68/udp Bootstrap Protocol Client

Wyglada jakby to urzadzenie wysylalo pakiety na adres 255.255.255.255 czyl absolutny broadcast :)

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl