外网带宽占用高排查

由于外网带宽使用率会影响ssh连接,当外网带宽占用过高时,ssh登录服务器可能会出现慢、卡等情况,建议通过管理页面“登录”按钮登录主机进行确认

 

登录主机后,执行 yum install iftop -y
如果是Ubuntu系统,请执行 apt-get install iftop -y
安装iftop工具,iftop工具为Linux下监控服务器流量的小工具

 

安装完毕后,执行 iftop

 

<ignore_js_op> iftop.png
Iftop 会展示出哪些ip消耗了流量,我们在通过观察iftop中出流量方向的ip
执行 lsof -i | grep ip
来查看连接该ip的进程

 

此示例截图中我们看到,此服务器外网带宽主要又 ssh 进程消耗.
<ignore_js_op> lsof.png
我们在实际排查过程中,重点关注消耗带宽的进程是否为正常业务进程
如果是正常业务进程,我们则需要针对业务行为以及业务日志进行分析;
如果非正常业务进程,我们则需要提高安全意识,极有可能是服务器出现安全漏洞被入侵植入木马导致,
注:建议重点核查目的端ip归属地(可以通过 ip138.com 进行查看),如果发现目的端ip归属地为国外,则安全隐患更大,请务必重点关注!






Windows服务器

 

在外网带宽占用高时,我们同样建议使用控制台网页来登录主机
Windows我们可以使用系统自带资源管理器查看带宽使用情况。

 

打开任务管理器
或者执行  开始—运行—taskmgr

<ignore_js_op>windows 网络监控.png 

2016-8-3 22:41 上传
下载附件
 



同理,根据消耗带宽的进程来进行判断。
如果是正常业务进程,则需要针对分析
如果非正常业务进程  则同样需要提高安全意识,是否被入侵导致。

转载于:https://www.cnblogs.com/gao88/p/9843831.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值