Miguel Da Silva - Centro de Matemática escribió:
Estimados, estuve revisando un servidor en el trabajo y me di cuenta que hay un tráfego altísimo de paquetes UDP y que están relacionado con NFS (según me muestra tcpdump). El tráfego es entre el servidor de archivos/homedir y el servidor de correo.

A modo de ejemplo, en un período de 1 hora se copiaron cerca de 3Gb. Estuve usando también ntop y queda claro que esto tiene que ver con NFS.

Todos los usuarios de la red tienen la shell deshabilitada en ambos servidores. Solo yo puedo conectarme (para mantenimiento y afines).

Alguna sugerencia de qué más mirar?!

Saludos.
Si ese "tráfego" como tu dices corresponde a alguna ip que tu no conoces, lo mejor es que denieges el acceso de esa ip a tu servidor NFS. Si se han transmitido tantos gigas o alguien tiene acceso a tu servidor o hay algun proceso realizando alguna copia de seguridad ... otra cosa no se me ocurre.

un saludo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a