安裝套件後不斷送出流量(300G)到中國 - Linux

By Mia
at 2018-08-22T15:11
at 2018-08-22T15:11
Table of Contents
※ [本文轉錄自 Python 看板 #1RVGY8-p ]
作者: rich197088 (Jasper) 看板: Python
標題: [問題] 安裝套件後不斷送出流量(300G)到中國
時間: Wed Aug 22 14:53:57 2018
大家好
如題
最近已經弄爆了好多個GCP的帳號額度
原本以為是被人攻擊,後來裝了iftop和vnstat監控
發現都是流量流出到大陸那邊,封了一個他換一個,抓了三個IP如下:
43.240.158.165
122.246.16.22
203.107.32.245
確定都是大陸那邊的,直接Google了一下發現都是高防伺服器(?)的IP
但在環境(Ubuntu 16.04 LTS)是乾淨的時候都沒有這種問題
所以猜測大概是裝了某些套件不乾淨所以虛擬機被當殭屍電腦
裝的套件太多了,但主要裝的就是Django、MySQL、uWSGI、Channels之類的主流套件
於是我先暫時用iptables先只允許台灣IP和微信、CloudFlare的流進流出
可是這不是長久之計,因為之後還是得上線
而且如果沒有開放其他地方的IP連線,WebSocket不知道為什麼沒辦法連線
就會在每次 Handshaking 後直接 Disconnect
想請問一下大家有沒有其他方法可以追蹤根源?
或是能夠檢測套件安全性的工具? Safety似乎沒辦法找到有問題的套件
因為比較少接觸Linux,所以想請教有經驗的版友們
感謝
--
作者: rich197088 (Jasper) 看板: Python
標題: [問題] 安裝套件後不斷送出流量(300G)到中國
時間: Wed Aug 22 14:53:57 2018
大家好
如題
最近已經弄爆了好多個GCP的帳號額度
原本以為是被人攻擊,後來裝了iftop和vnstat監控
發現都是流量流出到大陸那邊,封了一個他換一個,抓了三個IP如下:
43.240.158.165
122.246.16.22
203.107.32.245
確定都是大陸那邊的,直接Google了一下發現都是高防伺服器(?)的IP
但在環境(Ubuntu 16.04 LTS)是乾淨的時候都沒有這種問題
所以猜測大概是裝了某些套件不乾淨所以虛擬機被當殭屍電腦
裝的套件太多了,但主要裝的就是Django、MySQL、uWSGI、Channels之類的主流套件
於是我先暫時用iptables先只允許台灣IP和微信、CloudFlare的流進流出
可是這不是長久之計,因為之後還是得上線
而且如果沒有開放其他地方的IP連線,WebSocket不知道為什麼沒辦法連線
就會在每次 Handshaking 後直接 Disconnect
想請問一下大家有沒有其他方法可以追蹤根源?
或是能夠檢測套件安全性的工具? Safety似乎沒辦法找到有問題的套件
因為比較少接觸Linux,所以想請教有經驗的版友們
感謝
--
Tags:
Linux
All Comments

By Xanthe
at 2018-08-26T01:40
at 2018-08-26T01:40

By Callum
at 2018-08-28T01:53
at 2018-08-28T01:53

By Sandy
at 2018-08-29T13:05
at 2018-08-29T13:05

By William
at 2018-08-30T13:21
at 2018-08-30T13:21

By Edward Lewis
at 2018-08-31T20:34
at 2018-08-31T20:34

By Victoria
at 2018-09-01T17:44
at 2018-09-01T17:44

By Mary
at 2018-09-05T10:49
at 2018-09-05T10:49

By Irma
at 2018-09-10T07:49
at 2018-09-10T07:49

By George
at 2018-09-13T11:07
at 2018-09-13T11:07

By Vanessa
at 2018-09-14T21:56
at 2018-09-14T21:56

By Poppy
at 2018-09-15T04:56
at 2018-09-15T04:56
Related Posts
CentOS安裝無法辨識到RAID

By Hedwig
at 2018-08-18T21:57
at 2018-08-18T21:57
Centos安裝無法辨識到RAID

By George
at 2018-08-18T20:56
at 2018-08-18T20:56
我無法 enable intel_pstate...

By Daniel
at 2018-08-17T00:14
at 2018-08-17T00:14
新手簡易入門

By Daph Bay
at 2018-08-17T00:09
at 2018-08-17T00:09
ipsec/L2TP VPN 限制用戶連線

By Ophelia
at 2018-08-16T17:14
at 2018-08-16T17:14