Uscita di rete molto elevata in istanza ec2


8

Ho lanciato un'istanza ubuntu-14.04-64bit in Amazon EC2 due giorni fa. E ho avviato Tomcat 7.0.54 in quell'istanza e distribuito i miei file di guerra dell'applicazione. Non è installato altro software oltre a Tomcat e quelli predefiniti. Negli ultimi 2 giorni, mostra 858 GB di trasferimento dati (uscita di rete) da quell'istanza. Ho allegato un grafico di Amazon CloudWatch Metric "Network Out"

inserisci qui la descrizione dell'immagine

La mia applicazione non esegue download / upload di dati. È un'applicazione Java Spring e il front-end è in HTML e Javascript. Il traffico delle mie applicazioni era molto basso (meno di 20 hit) in quei 2 giorni.

C'è un modo per scoprire perché sono avvenuti questi trasferimenti di dati e anche per scoprire quali dati sono stati trasferiti. Se puoi vedere nel grafico, l'uscita di rete era di 20 GB al minuto.

Altre informazioni: la rete era trascurabile L'utilizzo della CPU era molto alto Tutto il resto era basso


2
Lasciami indovinare. Probabilmente si esegue un server di download di file. Senza saperlo. Vale a dire che hai ottenuto il root, probabilmente perché non sai davvero come configurare un server sicuro. Sicuramente lo scenario più probabile dato l'enorme quantità di traffico.
TomTom,

@TomTom Ok. Puoi per favore dire di più. In breve, ho preso una nuova istanza, ho installato Java e ho eseguito Tomcat. Questo è tutto. Nient'altro. E non ha scaricato nulla (la larghezza di banda era trascurabile)
Jatin,

3
No. Avere una configurazione professionale del server può essere una buona idea.
TomTom,

1
Molto probabilmente il tuo server è compromesso e utilizzato per eseguire attacchi DoS .

Risposte:


2

Poiché sembra che il traffico non sia così raro, prova a catturare il trasferimento con una sorta di avviso (può essere Amazon uno o uno script personalizzato).

Quindi utilizzare netstat, nethogs, ps, tcpdump,ecc ... per identificare l'origine del traffico.


2

Quindi il problema era: la password nome utente della console di gestione di Apache Tomcatera tomcat/tomcat.

E qualcuno che immagino avesse distribuito un file di guerra che ha inviato troppe richieste. Inoltre, ha anche cambiato i livelli di autorizzazione della directory espansa in webapps. Grave errore di sicurezza.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.