Erhöhter Traffic seit Tagen
Erhöhter Traffic seit Tagen
Hallo,
seit einigen Tagen sehe ich im Trafficmenü meines Anbieters täglich zwischen 10-15 GB Traffic, obwohl sonst 3-5 GB üblich sind. Confixx hingegen zeigt mir weiterhin die üblichen 3-5 GB. Auch IAM meldet nur die gewöhnlichen Zahlen.
Auf dem Server läuft nur www, mail, ftp, pop3 und ssh. Alles jeweils mit den neuesten Patches. System ist SuSE 8.2 (neuester Kernel) mit Apache 1.3.29, PHP 4.3.1, MySQL 3.irgendwas.
Um sicherzustellen, dass kein versteckter Dienst Traffic verursacht, habe ich mit iptables sämtliche Ports ausser den benötigten gesperrt, obwohl mir netstat und nmap schon bestätigten, dass keine unbekannten Ports offen sind.
Wo könnte ich noch nach den Ursachen forschen? Der Support meines Anbieters sagt, dass er keine Anomalien beim Traffic feststellen kann, und meine Apache-Logs bestätigen dies.
seit einigen Tagen sehe ich im Trafficmenü meines Anbieters täglich zwischen 10-15 GB Traffic, obwohl sonst 3-5 GB üblich sind. Confixx hingegen zeigt mir weiterhin die üblichen 3-5 GB. Auch IAM meldet nur die gewöhnlichen Zahlen.
Auf dem Server läuft nur www, mail, ftp, pop3 und ssh. Alles jeweils mit den neuesten Patches. System ist SuSE 8.2 (neuester Kernel) mit Apache 1.3.29, PHP 4.3.1, MySQL 3.irgendwas.
Um sicherzustellen, dass kein versteckter Dienst Traffic verursacht, habe ich mit iptables sämtliche Ports ausser den benötigten gesperrt, obwohl mir netstat und nmap schon bestätigten, dass keine unbekannten Ports offen sind.
Wo könnte ich noch nach den Ursachen forschen? Der Support meines Anbieters sagt, dass er keine Anomalien beim Traffic feststellen kann, und meine Apache-Logs bestätigen dies.
Re: Erhöhter Traffic seit Tagen
Nein, der FTP-Traffic ist im grünen Bereich.
Re: Erhöhter Traffic seit Tagen
Andere Geschichte: MAch mal Deinen Apachen auf neuer, die alten hatten IMHO doch SecBugs ....
Gruß Outi
Gruß Outi
Re: Erhöhter Traffic seit Tagen
Wenn er die Pakete von SuSE verwendet, braucht er nicht upzudaten, da die Sicherheitspatches zurückportiert werden. Das sollte doch mittlerweile allen bekannt sein das Verfahren.Outlaw wrote:Andere Geschichte: MAch mal Deinen Apachen auf neuer, die alten hatten IMHO doch SecBugs ....
Gruß Outi
Und den Anfängern zu empfehlen, die Dienste wie MySQL und Apache/PHP selbst zu kompilieren, um die neueste Version zu haben, halte ich für völlig falsch. Dabei geht mehr schief als dass sie was von haben.
Re: Erhöhter Traffic seit Tagen
Danke für die Anregungen. Auf Test- und Firmenservern habe ich Apache und PHP auch schon selbst kompiliert. Aber es stimmt schon, dass ich als Anfänger nicht gut damit schlafen könnte. Die Kombination SuSE / Confixx mit Patches gefällt mir da schon besser.
Aber hat jemand von Euch vielleicht noch eine Idee, woher der Traffic kommen könnte?
Aber hat jemand von Euch vielleicht noch eine Idee, woher der Traffic kommen könnte?
Re: Erhöhter Traffic seit Tagen
Wer hat hier was von kompilieren gesagt ??
http://www.netsecond.net/howto/index.ph ... artlang=de
Gruß Outi
http://www.netsecond.net/howto/index.ph ... artlang=de
Gruß Outi
Re: Erhöhter Traffic seit Tagen
Deine HowTos kenne ich und weiß sie auch zu schätzen. Aber mit meinem aktuellen Problem haben sie nicht viel zu tun.
Re: Erhöhter Traffic seit Tagen
Sorry, ich wollte nur darauf hinweisen, daß der Einsatz von so ner alten Apache Version nicht gerade "sicher" ist.
Gruß Outi
Gruß Outi
Re: Erhöhter Traffic seit Tagen
Das zeigt, dass du nicht verstanden hast was ich geschrieben habe.Outlaw wrote:Sorry, ich wollte nur darauf hinweisen, daß der Einsatz von so ner alten Apache Version nicht gerade "sicher" ist.
Gruß Outi
Da er die Distributionspakete benutzt, ist sein Apache Server genauso sicher wie die aktuellste Version, weil die Sicherheitspatches zurück portiert wurden. Jetzt verstanden?
Re: Erhöhter Traffic seit Tagen
Ich sach ja nix mehr.
Mir gings ja nur darum, weil Du anfagns was nicht verstanden hattest:
Aber egal jetzt. Ich vermutete eben wegen ner alten Version, daß dadurch evtl. was mit dem erhöhten Traffic zu tun haben könnte. Da er aber eh das sicherste Sytem der Welt hat, kanns das ja nicht sein.
Und sorry für den Irrtum meinerseits.
Gruß Outi
Mir gings ja nur darum, weil Du anfagns was nicht verstanden hattest:
Wenn er denn die Patches macht (wie er es geschrieben hatte), dann ist ja alles ok, viele machens eben nicht und da ich eh nix verstehe, wundert es mich, warum Apache ne neue Version rausbringt, wenn es reicht, die alte zu patchen und IMHO war die 31er Version wegen krassen Holes nötig ....Und den Anfängern zu empfehlen, die Dienste wie MySQL und Apache/PHP selbst zu kompilieren, um die neueste Version zu haben, halte ich für völlig falsch. Dabei geht mehr schief als dass sie was von haben.
Aber egal jetzt. Ich vermutete eben wegen ner alten Version, daß dadurch evtl. was mit dem erhöhten Traffic zu tun haben könnte. Da er aber eh das sicherste Sytem der Welt hat, kanns das ja nicht sein.
Und sorry für den Irrtum meinerseits.
Gruß Outi
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
- Contact:
Re: Erhöhter Traffic seit Tagen
Einfach mal einen Tag ntop laufen lassen
Re: Erhöhter Traffic seit Tagen
Die Distributoren verfahren fast alle gleich. Es gibt keine neuen Upstream-Versionen, sondern nur zurück portierte Patches. Das macht man, um die Stabilität und Funktionalität der Distribution zu wahren. Auch bei den Linux Kerneln wird so verfahren.Outlaw wrote:Wenn er denn die Patches macht (wie er es geschrieben hatte), dann ist ja alles ok, viele machens eben nicht und da ich eh nix verstehe, wundert es mich, warum Apache ne neue Version rausbringt, wenn es reicht, die alte zu patchen und IMHO war die 31er Version wegen krassen Holes nötig ....
Re: Erhöhter Traffic seit Tagen
Ok, wieder was gelernt .... ;):D
Re: Erhöhter Traffic seit Tagen
Jo, das mache ich.Outlaw wrote:Wenn er denn die Patches macht (wie er es geschrieben hatte)
Hmm, so weit ich weiß, werde neue Versionen wegen neuen Features veröffentlicht. Bugfixes rechtfertigen keinen Versionssprung.Outlaw wrote:wundert es mich, warum Apache ne neue Version rausbringt, wenn es reicht, die alte zu patchen
Oh Gott. Wenn ich das hätte, könnte ich auch mal beruhigt in Urlaub fahren.Outlaw wrote:Aber egal jetzt. Ich vermutete eben wegen ner alten Version, daß dadurch evtl. was mit dem erhöhten Traffic zu tun haben könnte. Da er aber eh das sicherste Sytem der Welt hat, kanns das ja nicht sein.
Werde ich mal tun. Danke.Alexander Newald wrote:Einfach mal einen Tag ntop laufen lassen
Re: Erhöhter Traffic seit Tagen
Hallo,
habe das Phänomen des erhöhten Traffics ebenfalls. Konfiguration scheint identisch zu sein. Der Support will das noch "näher beobachten". Ich bin mal gespannt...
Hat irgendwer schon einen Grund ausfindig machen können??
Gruss
Donni
habe das Phänomen des erhöhten Traffics ebenfalls. Konfiguration scheint identisch zu sein. Der Support will das noch "näher beobachten". Ich bin mal gespannt...
Hat irgendwer schon einen Grund ausfindig machen können??
Gruss
Donni
-
- Posts: 6
- Joined: 2004-09-26 10:19
Re: Erhöhter Traffic seit Tagen
also ich verwende immer lampp da ist alle in einem und schon komp.
Re: Erhöhter Traffic seit Tagen
http://www.rootforum.org/forum/viewtopic.php?t=21051[#GBT].cs-|-Phantom wrote:lampp
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: Erhöhter Traffic seit Tagen
Das ganze ist wohl (wer hätte es gedacht) ein Problem bei S4F. Habe heute folgende Mail vom Support bekommen:
Sehr geehrter Kunde,
das Problem ist nun offiziell, auch wenn es etwas gedauert hat. Der
Fehler steht noch nicht fest, jedoch werden wir übertraffik aus
dieser Zeit nicht berechnen. Sollten Sie also letzten Monat mehr
Traffik erzeugt haben, als bereits inklusive in Ihrem Paket enthalten
ist, wird dieser nicht berechnet.
Der Fehler sollte zum Wochenende jedoch dann behoben sein. Sollte in
dieser Hinsicht noch irgend etwas unklar sein, stehe ich Ihnen jeder
Zeit gerne zur Verfügung.
Sehr geehrter Kunde,
das Problem ist nun offiziell, auch wenn es etwas gedauert hat. Der
Fehler steht noch nicht fest, jedoch werden wir übertraffik aus
dieser Zeit nicht berechnen. Sollten Sie also letzten Monat mehr
Traffik erzeugt haben, als bereits inklusive in Ihrem Paket enthalten
ist, wird dieser nicht berechnet.
Der Fehler sollte zum Wochenende jedoch dann behoben sein. Sollte in
dieser Hinsicht noch irgend etwas unklar sein, stehe ich Ihnen jeder
Zeit gerne zur Verfügung.
hoher S4Y traffic
Ich habe das gleiche Problem mit meinem S4Y Rooty. Der Support sagte mit gestern, das ein Fehler vorliegt bei der Traffic Abrechnung.
Heute jedoch wußte man davon nichts mehr beim 0190 Support. Hm, was soll ich jetzt nur glauben ?
Heute jedoch wußte man davon nichts mehr beim 0190 Support. Hm, was soll ich jetzt nur glauben ?
Re: Erhöhter Traffic seit Tagen
Hat schon jemand von den S4Y Kunden genaueres erfahren ?
Die Traffic Anzeige hat sich bisher nicht geändert.
Die Traffic Anzeige hat sich bisher nicht geändert.
Re: Erhöhter Traffic seit Tagen
Seit einigen Tagen funktioniert die Trafficanzeige wieder. maske kann dies bestätigen und der Support von S4Y auch.
Nun kam aber eine Rechnung mit dem vollen Ã?bertraffic. Auch maske hat wohl eine solche bekommen.
Ich habe erstmal freundlich per Mail darauf hingewiesen, dass das Trafficaccounting nicht korrekt war und habe um Korrektur gebeten.
Falls es wider Erwarten Probleme gibt, werde ich mich natürlich dagegen wehren. Dazu bitte ich alle, die das gleiche Problem haben, sich per PN bei mir zu melden. Vielleicht kann man ja auf diesem Wege Anwaltskosten sparen.
Nun kam aber eine Rechnung mit dem vollen Ã?bertraffic. Auch maske hat wohl eine solche bekommen.
Ich habe erstmal freundlich per Mail darauf hingewiesen, dass das Trafficaccounting nicht korrekt war und habe um Korrektur gebeten.
Falls es wider Erwarten Probleme gibt, werde ich mich natürlich dagegen wehren. Dazu bitte ich alle, die das gleiche Problem haben, sich per PN bei mir zu melden. Vielleicht kann man ja auf diesem Wege Anwaltskosten sparen.
Re: Erhöhter Traffic seit Tagen
stimmt genau und ich haben obendrein nochmal gut 30 EUR für den 0190 Support ausgegeben und die Antwort war nur: Der Fehler muß bei Ihnen liegen, es gibt bei uns keine Probleme mit der Traffic Messung.
Re: Erhöhter Traffic seit Tagen
Kurze Statusmeldung:
Der überhöhte Betrag wurde auch vom Konto eingezogen. Per Mail kam dann aber der Hinweis, dass die Rechnung korrigiert wird. Ich soll die fehlerhafte Lastschrift von meiner Bank zurückgehen lassen. Dann wird der richtige Betrag abgebucht.
Mich würde mal interessieren, ob alle diese Nachricht bekommen haben, oder nur die, die die fehlerhafte Rechnung bemängelt haben.
Der überhöhte Betrag wurde auch vom Konto eingezogen. Per Mail kam dann aber der Hinweis, dass die Rechnung korrigiert wird. Ich soll die fehlerhafte Lastschrift von meiner Bank zurückgehen lassen. Dann wird der richtige Betrag abgebucht.
Mich würde mal interessieren, ob alle diese Nachricht bekommen haben, oder nur die, die die fehlerhafte Rechnung bemängelt haben.
Re: Erhöhter Traffic seit Tagen
Ich habe dahingehend keine Email seitens S4Y bekommen. Das wäre auch ein Wunder.