Биллинговая система Nodeny

Главная категория => Общий раздел => Тема начата: andromeda от 24 Декабря 2012, 15:56:40



Название: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 15:56:40
Добрый вечер.
Думал куда написать и надумал поднять пост именно тут, та как может кому неть пригодится.
С недавнего времени в сети у всех пользователей стало вылетать в поисковиках гугол и яндекс
Что то типа: We're sorry..."but your computer or network may be sending automated queries. To protect our users, we can't process your request right now" Это гугол и яндекс что то подобное тоже.
Кто как с этим живет. Толкните в сторону куда копать и что конкретно искать по трафику. Сервер на линуксе. Если намекните может и сам разгребу.
Принимаю все советы .


Название: Re: Куда копать.
Отправлено: stix от 24 Декабря 2012, 16:01:01
много всякой гадости валит, сеть под натом же?


Название: Re: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 16:05:49
да. 25 на сервере закрыт для всех.


Название: Re: Куда копать.
Отправлено: stix от 24 Декабря 2012, 16:29:44
а не только 25 порт, по 80 порту немало +  сканы портов


Название: Re: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 16:36:44
Сейчас читаю форумы на эту тему. Что делать в первую очередь?


Название: Re: Куда копать.
Отправлено: stix от 24 Декабря 2012, 16:40:11
искать флудеров и вирусных чуваков


Название: Re: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 16:56:08
Ну вирусные машинки это понятно. а как можно отследить флудера на сервере?? Долек от Этого совсем....


Название: Re: Куда копать.
Отправлено: bnet от 24 Декабря 2012, 17:02:55
попробуй посмотри сколько пакетов идет от каждого пользователя, если аномально много - возможно вирусы


Название: Re: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 17:06:02
Как.)?


Название: Re: Куда копать.
Отправлено: goletsa от 24 Декабря 2012, 17:07:47
Как.)?
tshark'ом записать или посмотреть статистику трафика


Название: Re: Куда копать.
Отправлено: andromeda от 24 Декабря 2012, 17:15:12
Нарыл такую штуку ша буду пробовать tcpdump


Название: Re: Куда копать.
Отправлено: andromeda от 25 Декабря 2012, 11:00:28
Все нарыл флудеров. Пришлось анализировать всех на исходящий трафик и его количество относительно входящего в период (Брал каждый день в течении 1 месяца).


Название: Re: Куда копать.
Отправлено: stix от 25 Декабря 2012, 11:01:32
нетфлоу должен был помочь.