通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
Axurez
V2EX  ›  VPS

VPS outgoing( VPS 去访问别人)的流量被判定为 DoS,是什么情况?

  •  
  •   Axurez · Feb 13, 2017 · 1444 views
    This topic created in 3404 days ago, the information mentioned may be changed or developed.

    Linode 发来 ticket 称

    We have detected an outbound denial of service attack originating from your Linode. It appears that a process internal to your Linode is sending large amounts of malicious traffic towards other servers.

    从管理面板可以看出,很长一段时间内, VPS 访问别人的速度在 80Mb/s 左右,一共用了 80G 以上流量,而 VPS 被访问的速度是最高只有 1.2Mb/s (跟我实际使用 ss-r 的感知速度符合。。。),流量也只用了 4G 不到。

    但是会是什么原因呢?我除了跑了一个 ss-r 和 ss-libev 之外啥都没干,才买来两天。难道是 ss-r 有 bug 导致的?(另一些 VPS 上部署过很多年的 ss/ss-libev ,没有任何问题。之前也用过 1 年的 linode 跑 ss,也没出过问题)。

    VPS 去下载了 80G 的流量,而我(和所有其他人)只从 VPS 下载了 4G 不到,这看起来很不科学。但是 ss-r 看起来也并不像会有这种 bug 的样子。。那么到底会是什么程序导致的?应该如何排查呢?(由于网络连接被限制了,现在也下不到什么调试工具,就是一台裸机+安装了 ss-r + ss-libev 和它的一些依赖。。。还只能通过那个网页的终端模拟器访问)

    5 replies    2017-02-17 16:27:59 +08:00
    SharkIng
        1
    SharkIng  
       Feb 13, 2017 via iPhone
    按经验来说有可能只是你访问的网站自己二了
    SharkIng
        2
    SharkIng  
       Feb 13, 2017 via iPhone
    @SharkIng 我意思是对方服务器的问题你访问他们的请求被认定为 DDoS
    Axurez
        3
    Axurez  
    OP
       Feb 13, 2017
    @SharkIng 但是流量确实走了 80 GB ,这太反常了。。
    msg7086
        4
    msg7086  
       Feb 15, 2017
    人家并没有说你在攻击别人。
    只说你的服务器在攻击别人。
    至于怎么排查……我觉得还是别排查了,直接重装解决问题,安全措施做好。
    Axurez
        5
    Axurez  
    OP
       Feb 17, 2017
    @msg7086 你说的对。后来检查出来貌似被黑进去了。应该是弱密码而且未禁止密码登录的锅。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   961 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 21:59 · PVG 05:59 · LAX 14:59 · JFK 17:59
    ♥ Do have faith in what you're doing.