问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

linux服务器流出流量过大 是否木马?

发布网友 发布时间:2022-04-29 18:44

我来回答

3个回答

热心网友 时间:2022-06-19 15:34

不是木马,是设置问题,下面是流量的控制方法
一、Linux 流量控制过程分二种:
1、队列控制 即 QOS, 瓶颈处的发送队列的规则控制,常见的有 SFQ PRIO
2、流量控制 即带宽控制 , 队列的排队整形, 一般为 TBF HTB
二、Linux 流量控制算法分二种:
1、无类算法 用于树叶级无分支的队列,例如:SFQ
2、分类算法 用于多分支的队列,例如:PRIO TBF HTB
三、具体实现:
1. 在网卡上建立 以SFQ算法的限流

#tc qdisc add dev eth0 root handle 1: sfq
SFQ 参数有 perturb( 重新调整算法间隔 ) quantum 基本上不需要手工调整 :
handle 1: 规定算法编号 .. 可以不用设置由系统指定 ..
#tc qdisc sh dev eth0 显示算法
#tc qd del dev eth0 root 删除 注 : 默认 eht0 支持 TOS
2. 在网卡建立以 TBF算法的限流
#tc qd add dev eth1 root handle 1: tbf rate 256kbit burst 10000 latency 50ms
速率 256kbit 突发传输 10k 最大延迟 50ms
#tc -s qd sh dev eth1 统计
#tc qd del dev eth1 root 删除
3. 在网卡建立 PRIO
#tc qdisc add dev eth0 root handle 1: prio
# 此命令立即创建了类 : 1:1, 1:2, 1:3 ( 缺省三个子类 )
#tc qdisc add dev eth0 parent 1:1 handle 10: sfq
#tc qdisc add dev eth0 parent 1:2 handle 20: tbf rate 20kbit buffer 1600 limit 3000
注 : 此为 TBF 限速的另一写法 , 前文有讲解 .
#tc qdisc add dev eth0 parent 1:3 handle 30: sfq
4. WEB 服务器的流量控制为 5Mbps,SMTP 流量控制在 3Mbps 上 . 而且二者一共不得超过 6Mbps, 互相之间允许借用带宽
#tc qdisc add dev eth0 root handle 1:0 cbq bandwidth 100Mbit avpkt 1000 cell 8
#tc class add dev eth0 parent 1:0 classid 1:1 cbq bandwidth 100Mbit rate 6Mbit weight
0.6Mbit prio 8 allot 1514 cell 8 maxburst 20 avpkt 1000 bounded
这部分按惯例设置了根为 1:0, 并且绑定了类 1:1. 也就是说整个带宽不能超过 6Mbps.
#tc class add dev eth0 parent 1:1 classid 1:3 cbq bandwidth 100Mbit rate 5Mbit weight
0.5Mbit prio 5 allot 1514 cell 8 maxburst 20 avpkt 1000
#tc class add dev eth0 parent 1:1 classid 1:4 cbq bandwidth 100Mbit rate 3Mbit weight
0.3Mbit prio 5 allot 1514 cell 8 maxburst 20 avpkt 1000
建立了 2 个类 . 注意我们如何根据带宽来调整 weight 参数的 . 两个类都没有配置成"bounded", 但它们都连
接到了类 1:1 上 , 而 1:1 设置了"bounded". 所以两个类的总带宽不会超过 6Mbps. 别忘了 , 同一个 CBQ 下面的子
类的主号码都必须与 CBQ 自己的号码相一致 !
#tc qdisc add dev eth0 parent 1:3 handle 30: sfq
#tc qdisc add dev eth0 parent 1:4 handle 40: sfq
缺省情况下 , 两个类都有一个 FIFO 队列规定 . 但是我们把它换成 SFQ 队列 , 以保证每个数据流都公平对待 .
#tc filter add dev eth0 parent 1:0 protocol ip prio 1 u32 match ip sport 80 0xffff flowid
1:3
#tc filter add dev eth0 parent 1:0 protocol ip prio 1 u32 match ip sport 25 0xffff flowid
1:4
6. 过滤器过滤示例
#tc filter add dev eth0 protocol ip parent 10: prio 1 u32 match ip dport 22 0xffff flowid 10:1
在 10: 节点添加一个过滤规则 , 优先权 1: 凡是去往 22 口 ( 精确匹配 ) 的 IP 数据包 , 发送到频道 10:1..
#tc filter add dev eth0 protocol ip parent 10: prio 1 u32 match ip sport 80 0xffff flowid 10:1
在 10: 节点添加一个过滤规则 , 优先权 1: 凡是来自 80 口 ( 精确匹配 ) 的 IP 数据包 , 发送到频道 10:1..
#tc filter add dev eth0 protocol ip parent 10: prio 2 flowid 10:2
在 eth0 上的 10: 节点添加一个过滤规则 , 它的优先权是 2: 凡是上二句未匹配的 IP 数据包 , 发送到频道 10:2..
#tc filter add dev eth0 parent 10:0 protocol ip prio 1 u32 match ip dst 4.3.2.1/32 flowid 10:1
去往 4.3.2.1 的包发送到频道 10:1 其它参数同上例
#tc filter add dev eth0 parent 10:0 protocol ip prio 1 u32 match ip src 1.2.3.4/32 flowid 10:1
来自 1.2.3.4 的包发到频道 10:1
#tc filter add dev eth0 protocol ip parent 10: prio 2 flowid 10:2
凡上二句未匹配的包送往 10:2
#tc filter add dev eth0 parent 10:0 protocol ip prio 1 u32 match ip src 4.3.2.1/32 match
ip sport 80 0xffff flowid 10:1
可连续使用 match, 匹配来自 1.2.3.4 的 80 口的数据包

热心网友 时间:2022-06-19 15:34

您好:


可以确定是您的服务器中了木马病毒了,建议您使用腾讯电脑管家对您的服务器进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载


腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

热心网友 时间:2022-06-19 15:35

这个你可以将服务器离线,看上面的日志信息嘛,linux日志系统很强大的,看具体是哪些连接
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
谷歌浏览器怎么设置成中文_谷歌浏览器设置中文语言 【谷歌浏览器技巧】谷歌浏览器如何更改语言? 史上最全ETF全解 证券ETF是深市的吗 怎样把莲藕肉丸子做的好吃? 高三语文小说赏析小说形象分析与答题技巧 人物形象题答题技巧 借助什么分析小说的人物形象 脖子旁边疼是什么原因 在群里不是好友怎么把群里人建另一个群 我把我的联想一体机内存条拆下来了,不知道怎么装上去,开机就是黑屏 怎么样把手机上的主卡和副卡调换位置 iOS10.3.1耗电快怎么解决 苹果手机耗电快 i8怎么设置所有电话拦截 拦截所有来电 短信通知设置怎么弄 如何设置来电拦截功能 Linux如何实现监控端口流量 一加9RT怎么设置来电拦截? linux 系统是如何对流量的进行监控和过滤的 如何设置拦截所有来电 蜂蜜水不能和什么一起同食 蜂蜜水不能与什么混吃 急求,HRB335的钢筋,C45的混凝土ξb是多少 ”梁端计入受压钢筋的混凝土受压区高度和有效高度之比“是什么意思...用白话讲。 海尔冰箱冷藏东西发多点,温度就高了什么原因 已知矩形梁截面尺寸b*h=250mm*500mm,由荷载设计值产生的弯矩M=165KN.C25,HRB335,试按单筋矩形梁的配筋 单筋矩形简支梁,截面尺寸bxh.=250x500mm,采用C30混凝土,HRB335级纵 ... 海尔冰箱bcd208A冷藏室温度过高怎么解决 梁端是上部钢筋受拉 下部钢筋受压吗 那怎么算混凝土受压区高度和有效高度之比 海尔冰箱冷藏室温度越调越高怎么回事 戴尔Inspiron One 2020 一体机如何添加内存条,一体机背面没有看到可以拆... 理想win7旗舰版一体机台式如何更换内存条? 我的手机掉了。怎么样用手机卡定位我的手机位置 多媒体教学一体机内存不足 手机卡定位卫星接收锅挪动位置怎么调好 自己如何用手机卡找手机位置 诺基亚手机调储存位置怎么调 怎样能用手机卡定位在什么位置 如何安装和设置SIM卡 海尔笔记本电脑怎样充电 怎样设置海尔笔记本电池充电 海尔x3p笔记本如何充电 笔记本电脑怎么充电? 鼠标摔了以后移动不灵敏怎么办 海尔笔记本电脑充电..,,关机充电好呢!!还是开机好呢!! 无线鼠标掉到地上后没反应,咋办? 海尔的笔记本电脑,电充不进,充电显示灯也不亮了。怎么办啊?? 经常烫染头发真的可以损害发质吗?为什么? 笔记本电脑充不进去电啊怎么回事,在网上买了一个新电池也不行? 刚无线鼠标摔了一下,左右中间键都还能用,就是移动没反应。