Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
sivacohan
V2EX  ›  Linux

求教,我的服务器是被黑了吗?怎么有这么大的发送流量?

  •  
  •   sivacohan ·
    PRO
    ·
    SIvaCoHan · Sep 19, 2012 · 4056 views
    This topic created in 5011 days ago, the information mentioned may be changed or developed.
    7 replies    1970-01-01 08:00:00 +08:00
    sivacohan
        1
    sivacohan  
    OP
    PRO
       Sep 19, 2012
    CentOS,装了Kloxo面板。然后没开什么。发现了很多nestat -i发现有很多POP3
    Livid
        2
    Livid  
    MOD
    PRO
       Sep 19, 2012
    可能被当成肉鸡发垃圾邮件了。

    没有设任何防火墙规则么?
    sNullp
        3
    sNullp  
       Sep 19, 2012
    发垃圾邮件怎么会走POP3呢?应该是SMTP才是啊。楼主是邮件服务器么?不是的话就把110关了吧
    sivacohan
        4
    sivacohan  
    OP
    PRO
       Sep 19, 2012
    @Livid 简单设置了iptables。就建了一个web服务器。没怎么设置防火墙。
    sivacohan
        5
    sivacohan  
    OP
    PRO
       Sep 19, 2012
    @sNullp 我也很奇怪,非常多的POP3端口。SMTP被我卸载了。
    dndx
        6
    dndx  
       Sep 19, 2012   ❤️ 2
    有可能被人用来DDOS了,前一阵子PHP DDOS挺火的
    http://lxy.me/the-centos-next-script-php-ddos-and-prevention.html
    http://www.exploit-id.com/dospoc/php-ddos-r0b0ts-udp-flooding-v0-1

    因为是UDP发送,所以可以很轻松的跑满你的全部带宽,而且netstat还找不到对应的进程。
    sivacohan
        7
    sivacohan  
    OP
    PRO
       Sep 19, 2012
    @dndx 我觉得你这个应该靠谱了。因为连的东西大多是往什么anti ddos或者一些vps服务商的。重做系统,改配置去。谢谢啦。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5837 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 02:21 · PVG 10:21 · LAX 19:21 · JFK 22:21
    ♥ Do have faith in what you're doing.