服务器是 centos 系统,平时只放一些个人实验作品和小型爬虫。基本没什么访问量。按流量计费,充值 10 元都可以用几个月的了。运行有 apache , mysql, redis 。之前的 redis 怀疑被人利用,开启 redis,crontab 经常被写入一些奇怪的日志,关闭 redis 后就不会。
昨晚 11 点 30 分左右,收到阿里云发来的短信,说欠费停机。
今天在控制台查到昨晚( 7 月 1 日) 20:00~00:00 这个时间的流量突然爆增,基本每个小时都达到 1GB 。
本人小白,对此不知如何找出流量爆增的原因,和如何防范下次再次出现此情况。请 V 友们赐教。感谢~
1
choury 2016-07-02 09:34:42 +08:00 via Android
redis 监听外网了吧
|
2
xiaoz 2016-07-02 09:41:12 +08:00
查看日志, tcpdump 抓包分析。
|
4
ixinshang 2016-07-02 11:22:43 +08:00 via Android
有这么便宜的??
|
6
webjin1 2016-07-02 12:11:03 +08:00 via Android
制造假流量,统计有误?
|
7
lurrpis 2016-07-02 12:12:55 +08:00
DDOS ?
|
11
alect 2016-07-02 12:48:46 +08:00
改 SSH 端口,防火墙只开启 80 端口再看看。
|
12
Tony1ee 2016-07-02 13:00:17 +08:00
按流量计费就是个坑
|
13
Coxxs 2016-07-02 14:29:11 +08:00 via Android
有可能是从 redis 被入侵,然后当成肉鸡了。如果确实是被入侵过,最好备份数据重装系统吧。
|