winlin
Goto Top

Analyse outgoing traffic

Hallo Leute

Ich habe mehrere centos 7 vms mit einer durchschnittlichen uptime von 600Tagen. Habe bemerkt das ich einen outgoing traffic von ca 7TB pro vom habe. Eine Analyse mit netzwerktools zeigte mir das an und während einer live Analyse waren es ca 50kb in einem Zeitraum von 5-10min. Services die komisch sind habe ich nicht erkannt auch mit das irgendein Prozess läuft außer ein Apache Webserver der lediglich eine OK Seite anzeigt.

Ich weiß nicht ob die 7TB outgoing traffic in den 600Tagen uptime entstanden sind oder in einem kürzeren Zeitraum. Auch könnte ich keine aktiven Verbindungen zur on der von der vm sehen.

Gibt es eine Möglichkeit herauszufinden in welchem Zeitraum die 7TB entstanden sind oder was für Daten Versand wurden oder eingegangen sind????

Content-Key: 417059

Url: https://administrator.de/contentid/417059

Printed on: April 20, 2024 at 08:04 o'clock

Mitglied: 138810
138810 Feb 13, 2019 updated at 12:12:50 (UTC)
Goto Top
Gibt es eine Möglichkeit herauszufinden in welchem Zeitraum die 7TB entstanden sind oder was für Daten Versand wurden oder eingegangen sind????
Wenn du die Verbindungen aufgezeichnet hättest (syslog, monitoring, proxy, etc.), oder dein Router entsprechende Logs anfertigt, dann ja, ansonsten nein.
Installiere dir halt für die Zukunft ein entsprechendes Monitoring wie cacti z.B..
Member: Frank84
Frank84 Feb 13, 2019 at 13:00:31 (UTC)
Goto Top
Gibt es dafür eigentlich ein Paket für pfsense?
Member: aqui
aqui Feb 13, 2019 at 14:04:26 (UTC)
Goto Top
Gibt es eine Möglichkeit herauszufinden in welchem Zeitraum die 7TB entstanden sind
Ja.
Wenn du externe Komponenten meinst kann sFlow oder Netflow und entsprechende Analyzer sowas ermitteln und anzeigen.
Member: winlin
winlin Feb 15, 2019 at 07:00:21 (UTC)
Goto Top
Vielen Dank das probiere i h mal
Member: aqui
aqui Feb 15, 2019 at 08:42:54 (UTC)
Goto Top