×

幫助中心

常見問題
域名類
?  域名介紹
?  注冊/續(xù)費(fèi)
?  域名管理
?  域名過戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊
?  代理商控制臺操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購買與升級
?  FTP
?  主機(jī)管理
?  技術(shù)問題
?  數(shù)據(jù)庫
?  產(chǎn)品更新日志
ECS云主機(jī)類
?  產(chǎn)品更新日志
會員類
?  會員注冊
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財務(wù)類
?  后付費(fèi)計費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問題
?  匯款單招領(lǐng)
?  退款問題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問題快速咨詢通道
?  備案介紹
?  備案賬號
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營性備案
?  各地管局備案通知
?  常見問題
服務(wù)類
?  ICP備案
?  小新服務(wù)
?  產(chǎn)品更新日志
網(wǎng)站定制類
?  網(wǎng)站定制問題
?  網(wǎng)站訪問問題
新辦公類
?  常見問題
?  操作手冊下載
云推送
?  云推送常見問題
速成建站
?  網(wǎng)站訪問問題
?  網(wǎng)站使用問題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對象存儲 S3
?  網(wǎng)絡(luò)
資料下載
新手上路

Linux帶寬異常跑滿的解決方案

  • 作者:新網(wǎng)
  • 文章來源:新網(wǎng)
  • 點(diǎn)擊數(shù):100
  • 更新時間:2017-07-26 10:09:30

   Linux帶寬異常跑滿的解決方案

 

  問題原因

 

  可能是惡意程序問題,或者是部分 IP 惡意訪問導(dǎo)致,亦可能是服務(wù)遭到了CC攻擊

 

  處理辦法

 

  使用 iftop 工具排查

 

  使用 nethogs 進(jìn)行排查

 

  首先需要確定是哪一張網(wǎng)卡的帶寬跑滿,可以通過sar -n DEV 1 5 命令來獲取網(wǎng)卡級別的流量圖,命令中 1 5 表示每一秒鐘取 1 次值,一共取 5 次。

 

  命令執(zhí)行后會列出每個網(wǎng)卡這 5 次取值的平均數(shù)據(jù),根據(jù)實(shí)際情況來確定帶寬跑滿的網(wǎng)卡名稱,默認(rèn)情況下 eth0 為內(nèi)網(wǎng)網(wǎng)卡,eth1 為外網(wǎng)網(wǎng)卡。

1.jpg

 

  使用 iftop 工具排查

 

  1、服務(wù)器內(nèi)部安裝 iftop 流量監(jiān)控工具:

 

  1)yum install iftop -y

2.jpg

 

  2、.服務(wù)器外網(wǎng)帶寬被占滿時,如果通過遠(yuǎn)程無法登陸,可進(jìn)入到服務(wù)器內(nèi)部,運(yùn)行下面命令查看流量占用情況:

 

  iftop -i eth1 -P

 

  注:-P 參數(shù)會將請求服務(wù)的端口顯示出來,也就是說是通過服務(wù)器哪個端口建立的連接,看內(nèi)網(wǎng)流量執(zhí)行 iftop -i eth0 -P 命令。

3.jpg

 

  如上面示例圖,通過分析發(fā)現(xiàn)最耗流量的是服務(wù)器上 53139 端口和 115.205.150.235 地址建立的連接,產(chǎn)生了大量入網(wǎng)流量。執(zhí)行 netstat 命令反查 53139 端口對應(yīng)進(jìn)程。

 

  netstat -tunlp |grep 53139

4.jpg

 

  3、最終定位出來是服務(wù)器上 vsftpd 服務(wù)產(chǎn)生大量流量,這時可以通過停止服務(wù)或使用iptables服務(wù)來對指定地址進(jìn)行處理,如屏蔽 IP 地址,限速,以保證服務(wù)器帶寬能夠正常使用。

 

  使用 nethogs 進(jìn)行排查

 

  1、服務(wù)器內(nèi)部安裝 nethogs 流量監(jiān)控工具:

 

  yum install nethogs -y

 

  2、通過 nethogs 工具來查看某一網(wǎng)卡上進(jìn)程級流量信息,若未安裝可以通過 yum、apt-get 等方式安裝。

 

  假定當(dāng)前 eth1 網(wǎng)卡跑滿,則執(zhí)行命令 nethogs eth1,在右邊的紅框中可以看到每個進(jìn)程的網(wǎng)絡(luò)帶寬情況,左邊紅框顯示了進(jìn)程對應(yīng)的 PID,在此可以確定到底是什么進(jìn)程占用了系統(tǒng)的帶寬。

5.jpg

 

  3、如果確定是惡意程序,可以通過 kill -TERM 來終止程序。

 

  如是 Web 服務(wù)程序,則可以使用 iftop 等工具來查詢具體 IP 來源,然后分析 Web 訪問日志是否為正常流量,日志分析也可以使用 logwatch 或 awstats 等工具進(jìn)行分析,若確定是正常的流量,則可以考慮升級服務(wù)器的帶寬。

 

主機(jī)管理

免費(fèi)咨詢獲取折扣

Loading