У меня есть CentOS VPS от UKWSD, и я получаю входящий трафик, который я не понимаю.
VPS был настроен вчера, и я установил vnstat сегодня утром около 10 часов утра, с тех пор сервер в основном простаивал и ничего не делал с 12:00, но он показывает входящую активность, которая намного превышает то, что должно быть, и я бы сказал, что исходящий в значительной степени закончился наверх тоже.
Вот vnstat (снимок сделан в 22:30 по Гринвичу)
Вот iptables http://pastebin.com/uGxX2Ucw
Меня беспокоит ...
1) Понятия не имею, почему это происходит, и мне нравится знать, что происходит: D
2) Я подсчитал (вкратце), что этот бессмысленный трафик будет использовать около 15-20 ГБ полосы пропускания в месяц, а когда у вас ограничение в 150 ГБ - это большая проблема.
Я изо всех сил пытаюсь понять это, и я подумал, что получу совет, прежде чем спрашивать своего провайдера (и рискую выглядеть совершенно глупо)
Не могли бы вы узнать исходный IP-адрес, скажем, у вашего интернет-провайдера? Это поможет. Похоже, кто-то атакует сервер, или, возможно, IP-адрес сервера раньше был сервером с высоким трафиком, и клиенты (автоматизированные) кэшировали его. В целом, я думаю, вам следует обратиться в службу поддержки вашего интернет-провайдера, который лучше всего сможет вам помочь.
Когда вы покупаете / арендуете сервер у поставщика, скорее всего, назначенный IP-адрес использовался в учетной записи другого клиента.
Скорее всего, именно это и произошло здесь: вы приобрели IP / систему предыдущего клиента и получаете трафик, который они использовали.
Также существует вероятность, что небольшая часть этих входящих и исходящих данных может быть связана с системой мониторинга ваших поставщиков (в зависимости от системы, которую они используют).
Я свяжусь с вашим поставщиком медицинских услуг и посмотрю, могут ли они чем-нибудь помочь вам в этом вопросе.