Hallo,
Seit dem 12.12 habe ich fast Täglich Traffic welcher mindestens im 6 Stelligen TB Bereich ist, nach 2 - 3 Tagen sind es dann schon PB.
Laut IP Tables -nvL:
Code:
root:~# iptables -nvL
Chain INPUT (policy ACCEPT 4607941T packets, 6623725T bytes)
pkts bytes target prot opt in out source destination
18153606T 16204837T ISPCP_INPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT 14024535T packets, 14771279T bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 7701237T packets, 1723177T bytes)
pkts bytes target prot opt in out source destination
11994152T 5071821T ISPCP_OUTPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain ISPCP_INPUT (1 references)
pkts bytes target prot opt in out source destination
7278091T 2415809T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:993
6734753T 13558256T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:995
11407150T 6992700T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:587
9336454T 6042780T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25
14357818T 14578461T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:143
10511143T 16068277T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:110
10929360T 18186105T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443
16361937T 18434100T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
17042558T 16989870T RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain ISPCP_OUTPUT (1 references)
pkts bytes target prot opt in out source destination
10087861T 14358899T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:993
2607377T 8784934T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:995
12995931T 5202060T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:587
8376873T 13228081T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:25
17423098T 8562433T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:143
2320532T 9430429T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:110
5323320T 4880638T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:443
1522010T 13767621T tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:80
586669T 10020920T RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Wenn ich das nun richtig lese steht da T, wohl T für TB. Ich habe sämtliche Logs und DB Einträge bzgl. des Traffics gelöscht, iptables --flush gemacht, die Maschine nach dem Löschen Rebootet, nichts hat geholfen.
Nun weiß ich nicht mehr weiter, ich hoffe mir kann hier jemand helfen.
Falls es von Interesse ist, am 12.12 habe ich einen neuen Kernel Gebacken, könnte es damit zusammenhängen (wenn ja, welche Option im Kernel ist dafür verantwortlich?!)?
Vielen Dank!
Mit freundlichen Grüßen
fragger