ec2インスタンスでの非常に高いネットワーク


8

2日前にAmazon EC2でubuntu-14.04-64bitインスタンスを起動しました。そして、そのインスタンスでTomcat 7.0.54を起動し、アプリケーションwarファイルをデプロイしました。tomcatとデフォルト以外のソフトウェアはインストールされていません。過去2日間で、そのインスタンスからの858 GBのデータ転送(ネットワーク出力)を示しています。Amazon CloudWatchメトリクス「Network Out」のグラフを添付しました

ここに画像の説明を入力してください

私のアプリケーションはデータのダウンロード/アップロードを行いません。そのJava SpringアプリケーションとフロントエンドはHTML&Javascriptにあります。この2日間のアプリケーショントラフィックは非常に少なかった(20ヒット未満)。

これらのデータ転送が発生した理由を確認し、転送されたデータを見つける方法はありますか?グラフで確認できる場合、ネットワーク出力は1分あたり20GBでした。

もう少し情報:ネットワークは無視できるほどのCPU使用率でした非常に高かった他のすべてが低かった


2
私に当てさせてください。ファイルダウンロードサーバーを実行している可能性があります。それを知らずに。つまり、あなたはルート化されました-安全なサーバーをセットアップする方法が本当にわからないためです。トラフィック量が非常に多いことを考えると、最も可能性の高いシナリオです。
TomTom 2014年

@TomTomわかりました。その中でもっと言ってもらえますか?つまり、新しいインスタンスを取得し、javaをインストールしてtomcatを実行しました。それでおしまい。他には何もありません。そして、何もダウンロードしませんでした(帯域幅はごくわずか)
Jatin

3
いいえ。専門家にサーバーをセットアップしてもらうのは良い考えです。
TomTom 2014年

1
サーバーが侵害されている可能性が高く、DoS攻撃の実行に使用されています

回答:


2

トラフィックはそれほど珍しくないようですので、何らかのアラート(Amazonのスクリプトかカスタムスクリプトのいずれか)で転送をキャッチしてください。

次に、netstat, nethogs, ps, tcpdump,etc ...を使用してトラフィックソースを特定します。


2

つまり、問題は次のとおりでした:の管理コンソールのユーザー名パスワードはApache Tomcatでしたtomcat/tomcat

そして、私が推測する誰かが、あまりにも多くのリクエストを送信するwarファイルを展開したと思います。さらに、で展開されたディレクトリの権限レベルも変更されましたwebapps。大きなセキュリティの失敗。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.