目前我是这么操作的:
1 ,使用 sudo lsof -i -P | grep parallax 查看,没有任何记录。
2 ,已经使用 iptables drop 掉了
we-are.parallax.net 所对应的 209.151.125.* ip 段。
3 ,目前使用 nethogs 查看,total 的流量只有 1000K 左右,但是从整个服务器的流量监控来看,实时流量还在 3000K 左右。不太明白这是为什么。
问 AI:
ChatGPT 是这么说的
iptables 只是在内核层面丢弃了数据包,但从外部来看这些流量依旧“打到了你机器的网络接口”,因此外部监控(或者机房监控、运营商监控)会将其统计为入站带宽占用。
nethogs 只统计成功“送到用户态进程”的数据,即被操作系统正常处理并分配给进程的流量。
被 iptables DROP 的数据包不会继续交给进程,因此不会出现在 nethogs 中。
结果就会出现:外部监控看到你接口依旧有 3MB/s 左右的流量;而在 nethogs 里只有 1MB/s 左右的“实际被应用程序接收/发送”的数据。
……………………
如果是这种情况,这不就是一种 DDoS 攻击吗? 不停的给我发数据,我拒绝了也没用,因为也要我收到了才能拒绝。