Как я ограничиваю пропускную способность для соединений на моем VPS Ubuntu?

У меня есть VPS с установленной Ubuntu 12.04 с пределом на 35 ГБ каждый месяц (больше, чем используемый, и я должен заплатить). Я обычно использую его с Zpanel, чтобы разместить веб-сайт Joomla и сохранить почтовые порты закрытыми. Нет никакого FTP, и я настроил специальный порт для SSH и заблокировал сканирование портов.

Приблизительно один день назад, я заметил, что пропускная способность использовала выстрел приблизительно до исходящей метки на 3 ГБ в очень короткий срок, вверх и вниз оттуда в течение приблизительно 2-3 часов. Я остановил apache2 сервис, чтобы видеть, будет ли он мешать ему произойти снова. Я посмотрел на пропускную способность, используемую сегодня, и видел, что она стреляла до более чем 1 ГБ, исходящего в течение нескольких минут с меньшими пакетами широкополосного использования в течение пары часов, окружая его.

Хорошо, теперь (10/10/14) я замечаю большой трафик от порта 48 334 удара набора на вид случайных портов на другом IP-адресе в Калифорнии действительно быстро. Это стоит мне приблизительно 6.5 ГБ до сих пор в короткий срок, приблизительно час или около этого. Это происходит со снова включенным Apache2.

Мой основной вопрос, как я ограничиваю пропускную способность, используемую каждым соединением для предотвращения таких огромных скачков?

Мой второй, что могло вызывать это даже при том, что у меня было остановленный apache2 и никакие открытые почтовые порты или FTP? Я сейчас установил IPTraf и установил его, чтобы контролировать и зарегистрировать трафик.

1
задан 25 October 2014 в 17:33
1 ответ

В ZPanel 10.1.0 есть эксплойт безопасности, который позволяет использовать сервер как часть ботнета DDOS. Вот почему сервер проявлял такую ​​странную активность, как показано в вопросе, а также другие проблемы, включая проблемы с SQL, не упомянутые в вопросе. Лучший способ решить эту проблему, поскольку она уже была взломана, - это полностью начать заново и не устанавливать небезопасную версию ZPanel.

Источники: https://chunkhost.com/blog/16%2Fhuge_security_hole_in_zpanel_10_1

http://blog.0xlabs.com/2014/zpanel-10-1-0-unauthenticated-remote-root/

0
ответ дан 4 December 2019 в 08:29

Теги

Похожие вопросы