Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Большой исходящий трафик на почтовом сервере / 11 сообщений из 11, страница 1 из 1
10.02.2014, 13:27
    #38555592
Feanor-sergey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Есть почтовый сервер на Zimbra два интерфейса один внешний другой внутренний, сегодня гляну на странице провайдера а там за 4 дня набралось 15 гигабайт трафика (3-дня из них были выходными) смотрим статистику на прокси там этого трафика нету никто лазить не мог остается только почтовый сервер кто может подсказать как посмотреть куда этот трафик улетел
Версия Zimbra бесплатная
...
Рейтинг: 0 / 0
11.02.2014, 13:02
    #38556956
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Feanor-sergeyсмотрим статистику на прокси там этого трафика нету никто лазить не мог остается только почтовый сервер
не факт. Не исключено, что трафик шел не через прокси. как вариант - запросите детализированную статистику у провайдера, чтобы было видно и IP и порты по которым шел активный трафик
...
Рейтинг: 0 / 0
11.02.2014, 13:30
    #38557017
Feanor-sergey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
bga83,

Статистику запросили там видно только наш белый айпишник который используется как внешний, в статистике прокси этого трафика не видно(прокси все считает) видно только на странице статистики провайдера видно куда он лез а вот кто лазил не понятно
...
Рейтинг: 0 / 0
11.02.2014, 13:51
    #38557056
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Feanor-sergeyникто лазить не могДелов то... Кто-нить оставил на компе включенным радио или телевидение.
Feanor-sergeyв статистике прокси этого трафика не видно(прокси все считает)Так уж и все? Навернякак какой-то трафик не проксируется, а гонится через NAT. Статистика по внутреннему интерфейсу близка к нулю за эти дни?
...
Рейтинг: 0 / 0
11.02.2014, 13:52
    #38557064
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
А, сорь, проглядел что исходящий траф... Тады торренты из локальной сети раздавались.
...
Рейтинг: 0 / 0
11.02.2014, 15:16
    #38557224
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Feanor-sergeybga83,

Статистику запросили там видно только наш белый айпишник который используется как внешний, в статистике прокси этого трафика не видно(прокси все считает) видно только на странице статистики провайдера видно куда он лез а вот кто лазил не понятно
так трафик мог сгенерировать и и сам сервер. Детальную статистику видел?
...
Рейтинг: 0 / 0
11.02.2014, 19:39
    #38557640
Ихтиандр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
может паблик релай не запретили и спамеры воспользовались?
...
Рейтинг: 0 / 0
11.02.2014, 19:45
    #38557646
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Скорее всего, Zimbra взломали через http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7091&cid=3 и устроили на сервере гадюшник.
...
Рейтинг: 0 / 0
12.02.2014, 09:31
    #38558054
Feanor-sergey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Я так думаю если бы сервер взломали спам бы с него лился постоянно а не 4 дня при чём пик 10 гигов был на 5-е число прокси на этом сервере считает весь трафик по всем портам(щас все позакрывал оставил только рабочие от греха подальше) аргумент начальнику что скорее всего торенты не подходит требует чтобы сказал кто качает.раздает так сильно ещо т нра выходной машину не вырубил ладно бы трафик был внутри страны а то он ушёл куда-то в штаты что это может быть я уже не знаю
...
Рейтинг: 0 / 0
12.02.2014, 09:34
    #38558058
Feanor-sergey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
связывался с провайдером они тоже внимательно посмотрели у себя и тоже склоняются что скорее всего торренты весь большой объем шёл по UDP
...
Рейтинг: 0 / 0
12.02.2014, 09:59
    #38558083
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Большой исходящий трафик на почтовом сервере
Feanor-sergeyсвязывался с провайдером они тоже внимательно посмотрели у себя и тоже склоняются что скорее всего торренты весь большой объем шёл по UDP
не факт, что торренты. У меня не так давно тестовый сервер был взломан, подсажен червь, который досил пару ресурсов в инете по UDP.
Повторю еще раз - не имея на руках детализированный статистики от провайдера и со своей сети (логи прокси не в счет, туда не все попадает) можно делать только предположения, близкие по точности к гаданию на кофейной гуще.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Большой исходящий трафик на почтовом сервере / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]