Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: HunteR в Feb 03, 2013, 04:24



Титла: Интересен проблем и как да го разреша
Публикувано от: HunteR в Feb 03, 2013, 04:24
Здравейте,

хоствам сървър на една PC игра. От 2 дена обаче наблюдавам интересен проблем.
Рутера започва да блокира докато сървъра минава през него или пък порта, който е необходим, за да влизат хората е отпушен.

В началото си помислих, че някой флуудва, рутера не издържа и блокира, но не, изпълнявам следната команда: (Машината работи под Linux Debian.)
netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
По този начин си правя проверка кой колко пакета изпраща. И всичко си изглежда в нормата. Вие ми кажете дали командата, която изпълнявам е правилна или не.

Възможно ли е някой да праща някакви пакети, че да блокира рутера? Не говоря за флууд, а нещо друго? На мен ми изглежда доста странно за това питам.

И как мога да следя под Linux кой какви пакети изпраща и с каква информация и евентуално да ги филтрирам?

Просто някакво дете в сървъра написа, че нямал да спре да крашва сървъра. На мен ми се струва, че просто се възползва от ситуацията, за да се направи на великия хакер, но все пак е важно да открия реалния причинител.

Защото примерно прави ги тия проблеми час-два и после спира. Ако рутера е за смяна(всъщност е сравнително нов), то тогава не би трябвало да го прави само през определен период от време. Всъщност и двата пъти го прави вечер около 20-21 часа.


Като цяло изобщо ще съм доволен на всякаква помощ. От какво според Вас са тези спирания на рутера? Възможно ли е Интернет доставчика да прави нещо (говорих с тях, казаха, че проблема не е от тях), но едва ли имайки в предвид, че при спирайки сървъра или затваряне на порта забиванията спираха.

Благодаря предварително. Не съм сигурен, че въпроса ми е за тази секция, така че се извинявам предварително ако съм пуснал темата на грешното място.


Титла: Re: Интересен проблем и как да го разреша
Публикувано от: go_fire в Feb 03, 2013, 13:09
Според мен маршрутизатора ти просто не успява да се справи с трафика. Ако е някоя от онези китайски кутиики, хич не е странно. Има го и момента канала ти да е прекалено тесен за трафика.


Титла: Re: Интересен проблем и как да го разреша
Публикувано от: dejuren в Feb 03, 2013, 23:24
Закачаш по стандартния начин един комп с tcpdump/Wireshark, записваш достатъчно информация (колко е достатъчно зависи от случая), филтрираш всички пакети, които влизат в нормата и анализираш останалото.


Титла: Re: Интересен проблем и как да го разреша
Публикувано от: HunteR в Feb 04, 2013, 02:33
Днес нямаше подобно проблеми.
Между другото рутера е TP-Link TL-WR1043ND

Според мен маршрутизатора ти просто не успява да се справи с трафика. Ако е някоя от онези китайски кутиики, хич не е странно. Има го и момента канала ти да е прекалено тесен за трафика.
Ами когато е пълен сървъра, прави по 5-6 хиляди пакета и трафик около 1-1.5 MB/s.

Аз дори когато свалям, свалям с 7-8 МБ/с и проблеми с рутера нямам. А относно канала, не би ли трябвало в този случай просто да нямам нет, а не да ми забива рутера?


Титла: Re: Интересен проблем и как да го разреша
Публикувано от: go_fire в Feb 04, 2013, 11:14
При много едновременни връзки, ако не може да ги обработи, си забива като момченце.


Титла: Re: Интересен проблем и как да го разреша
Публикувано от: Йордан в Feb 04, 2013, 19:37
Имам същия рутер и подобен проблем. Като някой го сканира за отворени портове му ебава майката