VPS outgoing( VPS 去访问别人)的流量被判定为 DoS,是什么情况?

2017-02-13 01:34:47 +08:00
 Axurez

Linode 发来 ticket 称

We have detected an outbound denial of service attack originating from your Linode. It appears that a process internal to your Linode is sending large amounts of malicious traffic towards other servers.

从管理面板可以看出,很长一段时间内, VPS 访问别人的速度在 80Mb/s 左右,一共用了 80G 以上流量,而 VPS 被访问的速度是最高只有 1.2Mb/s (跟我实际使用 ss-r 的感知速度符合。。。),流量也只用了 4G 不到。

但是会是什么原因呢?我除了跑了一个 ss-r 和 ss-libev 之外啥都没干,才买来两天。难道是 ss-r 有 bug 导致的?(另一些 VPS 上部署过很多年的 ss/ss-libev ,没有任何问题。之前也用过 1 年的 linode 跑 ss,也没出过问题)。

VPS 去下载了 80G 的流量,而我(和所有其他人)只从 VPS 下载了 4G 不到,这看起来很不科学。但是 ss-r 看起来也并不像会有这种 bug 的样子。。那么到底会是什么程序导致的?应该如何排查呢?(由于网络连接被限制了,现在也下不到什么调试工具,就是一台裸机+安装了 ss-r + ss-libev 和它的一些依赖。。。还只能通过那个网页的终端模拟器访问)

701 次点击
所在节点    VPS
5 条回复
SharkIng
2017-02-13 02:31:56 +08:00
按经验来说有可能只是你访问的网站自己二了
SharkIng
2017-02-13 02:33:37 +08:00
@SharkIng 我意思是对方服务器的问题你访问他们的请求被认定为 DDoS
Axurez
2017-02-13 05:02:55 +08:00
@SharkIng 但是流量确实走了 80 GB ,这太反常了。。
msg7086
2017-02-15 12:29:20 +08:00
人家并没有说你在攻击别人。
只说你的服务器在攻击别人。
至于怎么排查……我觉得还是别排查了,直接重装解决问题,安全措施做好。
Axurez
2017-02-17 16:27:59 +08:00
@msg7086 你说的对。后来检查出来貌似被黑进去了。应该是弱密码而且未禁止密码登录的锅。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/340006

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX