Сервер ASPLinux 9.2, postfix 2.4
Довольно часто интернет начинает жутко тормозить.
При выполнении команды
netstat -n
выводится следующее
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 33090 мой-ip:непривил.порт чужой-ip:25 ESTABLISHED
В поле Send-Q стоит не число порядка 30000.
После закрытия чужого ай-пи файрволлом через секунд 10 в netstat эта строка пропадает и интернет перестает тормозить.
Что с этим делать и вообще атака ли это?
Пожалуйста помогите, а то я уже пол-инета в файрволле закрыл (шутка)!
>Сервер ASPLinux 9.2, postfix 2.4
>Довольно часто интернет начинает жутко тормозить.
>При выполнении команды
>netstat -n
>выводится следующее
>Proto Recv-Q Send-Q Local Address
> Foreign Address
> State
>tcp 0 33090
>мой-ip:непривил.порт чужой-ip:25 ESTABLISHED
сделай lsof -i |grep чужой-ip
и посмотри что за прога.
скорее всего это твой постфикс - смотри его логи>
>В поле Send-Q стоит не число порядка 30000.
>После закрытия чужого ай-пи файрволлом через секунд 10 в netstat эта строка
>пропадает и интернет перестает тормозить.
>Что с этим делать и вообще атака ли это?
>Пожалуйста помогите, а то я уже пол-инета в файрволле закрыл (шутка)!
По этим данным трудно что либо сказать. Надо поюзать lsof+tcpdump.
>По этим данным трудно что либо сказать. Надо поюзать lsof+tcpdump.Ну дык кто тебе мешает поюзать?
Любопытства ради - чужой-IP у тебя разный всегда или одинаковый, и что кажет
lsof -i|grep чужой-IP?