Ik heb een Debian server draaien met daarop services als apache,samba,postfix,ssh,telnet the whole thing om een webserver te draaien dus. Nu is het probleem dat ik sinds een tijdje een enorme vertraging ondervind in mijn netwerk. Wat blijkt nu. Mijn server verstuurd en ontvangt een enorme hoeveelheid udp packets. Ik wil weten waarom en hoe ik dit kan tegen houden..
Ik heb met tcpdump een dump gemaakt maar deze is niet volledig. die van iptraf echter wel. Hieronder de logfile. Ik hoop dat iemand hier een oplossing voor weet. Ik heb al portsentry erop staan maar die helpt hier 'nog' niet tegen.
Ik heb met tcpdump een dump gemaakt maar deze is niet volledig. die van iptraf echter wel. Hieronder de logfile. Ik hoop dat iemand hier een oplossing voor weet. Ik heb al portsentry erop staan maar die helpt hier 'nog' niet tegen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
| fs-debian:~# tail -n40 /var/log/iptraf/ip_traffic-1.log 11:25:25; UDP; 47 bytes; from 69.40.141.143:10654 to firescape.nl:2380 11:25:25; ICMP; 75 bytes; from firescape.nl to 69.40.141.143; dest unrch (port) 11:25:25; UDP; 72 bytes; from firescape.nl:51627 to ns1.wxs.nl:domain 11:25:25; UDP; 71 bytes; from ns1.rott.upc.nl:domain to firescape.nl:51625 11:25:25; UDP; 71 bytes; from firescape.nl:51628 to ns1.wxs.nl:domain 11:25:25; UDP; 71 bytes; from ns1.wxs.nl:domain to firescape.nl:51628 11:25:25; UDP; 71 bytes; from firescape.nl:51628 to ns2.wxs.nl:domain 11:25:25; UDP; 114 bytes; from ns1.wxs.nl:domain to firescape.nl:51627 11:25:25; UDP; 47 bytes; from ACCE3958.ipt.aol.com:11363 to firescape.nl:2380 11:25:25; ICMP; 75 bytes; from firescape.nl to ACCE3958.ipt.aol.com; dest unrch (port) 11:25:25; UDP; 47 bytes; from 198.165.88.43:3207 to firescape.nl:2380 11:25:25; ICMP; 75 bytes; from firescape.nl to 198.165.88.43; dest unrch (port) 11:25:25; UDP; 72 bytes; from firescape.nl:51629 to ns1.wxs.nl:domain 11:25:25; UDP; 116 bytes; from ns1.wxs.nl:domain to firescape.nl:51626 11:25:25; UDP; 71 bytes; from ns2.wxs.nl:domain to firescape.nl:51628 11:25:25; UDP; 71 bytes; from firescape.nl:51630 to ns1.rott.upc.nl:domain 11:25:25; UDP; 47 bytes; from 82.224.105.61:3830 to firescape.nl:2380 11:25:25; ICMP; 75 bytes; from firescape.nl to 82.224.105.61; dest unrch (port) 11:25:25; UDP; 72 bytes; from firescape.nl:51631 to ns1.wxs.nl:domain 11:25:25; UDP; 71 bytes; from ns1.rott.upc.nl:domain to firescape.nl:51630 11:25:25; UDP; 100 bytes; from ns1.wxs.nl:domain to firescape.nl:51629 11:25:26; UDP; 125 bytes; from ns1.wxs.nl:domain to firescape.nl:51631 11:25:26; UDP; 47 bytes; from 24.84.227.23:3415 to firescape.nl:2380 11:25:26; ICMP; 75 bytes; from firescape.nl to 24.84.227.23; dest unrch (port) 11:25:26; UDP; 71 bytes; from firescape.nl:51631 to ns1.wxs.nl:domain 11:25:26; UDP; 119 bytes; from ns1.wxs.nl:domain to firescape.nl:51631 11:25:26; UDP; 47 bytes; from 61.39.193.251:4811 to firescape.nl:2380 11:25:26; ICMP; 75 bytes; from firescape.nl to 61.39.193.251; dest unrch (port) 11:25:26; UDP; 72 bytes; from firescape.nl:51631 to ns1.wxs.nl:domain 11:25:27; UDP; 47 bytes; from 82.65.115.86:www to firescape.nl:2380 11:25:27; ICMP; 75 bytes; from firescape.nl to 82.65.115.86; dest unrch (port) 11:25:27; UDP; 71 bytes; from firescape.nl:51632 to ns1.wxs.nl:domain 11:25:27; UDP; 124 bytes; from ns1.wxs.nl:domain to firescape.nl:51632 11:25:27; UDP; 53 bytes; from 217.187.193.38:11367 to firescape.nl:2380 11:25:27; ICMP; eth0; 81 bytes; from firescape.nl to 217.187.193.38; dest unrch (port) 11:25:27; UDP; eth0; 73 bytes; from firescape.nl:51632 to ns1.wxs.nl:domain 11:25:27; UDP; eth0; 119 bytes; from ns1.wxs.nl:domain to firescape.nl:51632 11:25:27; ******** IP traffic monitor stopped ******** |
[ Voor 13% gewijzigd door Daniel304 op 06-04-2004 10:31 ]