Toon posts:

Vreemde MRTG grafiek ? DoS?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een van me servers heeft wel een hele gekke mrtg stat, ik vraag me af wat dit is en hoe dit kan.

Afbeeldingslocatie: http://www.shockmedia.nl/got/213.239.157.2_8-day.gif

Ook is er die nacht geen enkele cronjob gedaan, maar geen van de uptime monitoring dingen heeft iets kunnen ontdekken van downtijd (bigbrother, en eigen geschreven software). Toch lijkt het zo dat de server op een of andere manier belast is en dat het niks anders kon doen (vandaar dat cronjob ook niks deed). Iets anders dan een soort DoS kan ik me niet bedenken ?

Om het geheel nog gekker te maken, ik heb vanmorgen rond een uur of 10 me mail nog gecheckt en ben in ieder geval wel op een van de sites geweest die daar op gehost staan. Het werkte gewoon, op normale snelheid.

Het was eveneens alleen bij deze server. Waarschijnlijk is het iets lulligs, maar de mensen die hier normaal over gaan zijn nu kerst aan het vieren en ik wil ze niet storen als het niet nodig is. :)

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 20:50

JJJ

Is dat een download of upload grafiek?

Aangezien je verhaaltje denk ik een downloadgrafiek. Was je niet aan het downloaden waarvan de speed gecapt was? Downloaden met exact 16 kb/s oid is best mogelijk.

Verwijderd

Topicstarter
Op dinsdag 25 december 2001 23:02 schreef JJJ het volgende:
Is dat een download of upload grafiek?

Aangezien je verhaaltje denk ik een downloadgrafiek. Was je niet aan het downloaden waarvan de speed gecapt was? Downloaden met exact 16 kb/s oid is best mogelijk.
Blauw is download en groen is upload. Het lijkt me erg sterk, op die specifieke server staan namenlijk alleen een paar eigen pagina's, vrijwel geen klanten. Er staan zeker geen files op die zo groot zijn dat ze een hele nacht nodig hebben om te downloaden. Daarbij werkte de cronjobs ook niet in die tijd ?

  • jep
  • Registratie: November 2000
  • Laatst online: 02-05 15:27

jep

Zal ik jou eens vertellen wat dat is :+

Op dat moment heeft je mrtg geen (correcte) data van snmpd ontvangen. Hier heeft hij de laatste verkregen waarde overal toegepast.. tot het weer goed kwam :)

Aangezien je ( denk ik ) geen 'unknaszero' optie in je mrtg.conf had zet hij dit als die laatste waarde neer, en niet als 0 (niets dus).

Geen DoS dus. Een strakke download lijkt me ook niet het geval ;)

  • BrZ
  • Registratie: Maart 2000
  • Laatst online: 17:47

BrZ

Ehmz... een DoS aanval van 3KB/s :?

Lijkt me heel normaal hoor, wat hier gebeurd :?

  • BrZ
  • Registratie: Maart 2000
  • Laatst online: 17:47

BrZ

Op dinsdag 25 december 2001 23:31 schreef j3p het volgende:
Zal ik jou eens vertellen wat dat is :+

Op dat moment heeft je mrtg geen (correcte) data van snmpd ontvangen. Hier heeft hij de laatste verkregen waarde overal toegepast.. tot het weer goed kwam :)

Aangezien je ( denk ik ) geen 'unknaszero' optie in je mrtg.conf had zet hij dit als die laatste waarde neer, en niet als 0 (niets dus).

Geen DoS dus. Een strakke download lijkt me ook niet het geval ;)
Ow... hij bedoelt die recht lijn :+

Jah... das idd gewoon mrtg die geen nieuwe data heeft ontvangen :D

Verwijderd

Topicstarter
Op dinsdag 25 december 2001 23:32 schreef BrZ het volgende:
Ehmz... een DoS aanval van 3KB/s :?

Lijkt me heel normaal hoor, wat hier gebeurd :?
Je hebt ook DoS aanvallen die vrijwel geen dataverkeer kosten hoor... een rechte lijn over zoveel uur is niet normaal.

Verwijderd

Topicstarter
Op dinsdag 25 december 2001 23:31 schreef j3p het volgende:
Op dat moment heeft je mrtg geen (correcte) data van snmpd ontvangen. Hier heeft hij de laatste verkregen waarde overal toegepast.. tot het weer goed kwam :)

Aangezien je ( denk ik ) geen 'unknaszero' optie in je mrtg.conf had zet hij dit als die laatste waarde neer, en niet als 0 (niets dus).

Geen DoS dus. Een strakke download lijkt me ook niet het geval ;)
Okee dan, dat is mooi, sta ik teminste niet voor jan doedel als ik in paniek ga bellen naar een van de technische jongens.

Lijkt me een goede verklaring, maar dan nog is het erg gek dat de cronjobs het ook niet deden? Toch?

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 20:50

JJJ

Op dinsdag 25 december 2001 23:36 schreef Scully het volgende:

[..]

Okee dan, dat is mooi, sta ik teminste niet voor jan doedel als ik in paniek ga bellen naar een van de technische jongens.

Lijkt me een goede verklaring, maar dan nog is het erg gek dat de cronjobs het ook niet deden? Toch?
Alles kan. Koffie kan, thee kan enzovoorts :P

Staat er niks in de logs oid?

Verwijderd

Heb ik ook gehad, komt omdat er dan geen info krijgt van SNMP en dan insert mrtg gewoon de laatste hoeveelheid...

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 00:13

Kettrick

Rantmeister!

Is je snmp server niet een beetje brak ofzo :?

  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 30-04 18:28

ralfbosz

xm create bosz -c

Op woensdag 26 december 2001 13:58 schreef worldpunch het volgende:
Heb ik ook gehad, komt omdat er dan geen info krijgt van SNMP en dan insert mrtg gewoon de laatste hoeveelheid...
Gewoon MRTG met RRDTool laten loggen. Dan heb je die nozero optie ook niet nodig, dan is de niet gemeten data gewoon grijs in je grafiek.

Oke het is wat lastiger (niet perse moeilijker) om MRTG met RRDTool te laten werken en dan ook weer de grafieken te krijgen, maar het scheelt je aardig wat CPU bij veel metingen.

rm -r *


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 25 december 2001 23:36 schreef Scully het volgende:
maar dan nog is het erg gek dat de cronjobs het ook niet deden?
Je MRTG deed het *juist* omdat cron niet werkte niet lijkt me. Over momenten waarop MRTG niet gestart is door cron, kan ie ook geen gegevens verzamelen, en krijg je zo'n rechte lijn. :)

  • The Source
  • Registratie: April 2000
  • Laatst online: 17:04
Als MRTG niet draait dat haalt hij geen nieuwe waardes binnen. Af en toe blijft hij bij mij ook wel eens hangen (flatline) maar meestal wordt alles gewoon 0 (niets gelogd). Dat is vervolgens ook in je logfiles van MRTG te zien.

In jou geval is het gewoon een constante waarde terwijl er verder niet meer wordt gelogd. Iig niets om je zorgen om te maken. Een echte DoS aanval herken je door zeer hoge lijnen terwijl je server niet meer te benaderen is, dat is namelijk het doel van een DoS aanval.
Pagina: 1