- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Это полностью исключено, нечему там качать, тем более 3 Гб в сутки.
мы в чудеса не верим.... значит в куда-то закачивает.
мы в чудеса не верим.... значит в куда-то закачивает.
Конечно что-то качает, я это и пытаюсь выяснить. Узнать какой именно скрипт это делает и присечь. Как это можно сделать попроще?
Конечно что-то качает, я это и пытаюсь выяснить. Узнать какой именно скрипт это делает и присечь. Как это можно сделать попроще?
там php as apache module или suexec есть?
вот тут вариант решения есть -> /ru/forum/comment/2981362, но только если закачивает данные на хост, то это не совсем простой метод... а исходящее с правленными опциями отловить быстро можно. лично мне кажется что на хост данные закачивают, в какой-то скрипт заливают... это должно быть по статистике видно.
ps. если скрипт, то не факт что это делает клиент сидящий на этом айпи, т.к. на сокет этого айпи прибиндится может кто угодно...
была ситуация когда так через почту что-то перекачивали... типа с одного сервера кусками по 2М режется фильм и отправляется на другой, оттуда что-то эти куски забирает ну и как предположение в дальнейшем склеивает и т.д... вы уверены что у вас именно http трафика набегает столько ? нет возможности отключить исходящие соединения с этого сервера на 80 порт? что там вообще на этом сервере крутится? в конце концов уже можно было стор раз какуюнить считалку поднять и много всего понять, куданить вдуть netflow в тотже самый netflow analyzer , и разобрать, а так гадания на кофейной гуще.
Как это можно сделать попроще?
виртуалхосты под разными uid запускать и по нимже трафик посчитать. mpm-itk заюзайте
Спасибо за анализ. Скрипт партнерки стоит DIAMONDELECTRIC.ru, но на другом айпишнике. По тому IP соотношение трафика 1:10. Да и не такая большая посещаемость у сайта со скриптом чтобы сгенерить 3 гб левого исходящего трафика.
На IP где перекос нет таких партнерских скриптом, все картинки, инфориация, стили грузятся непосредственно с жеского диска сервера.
что вы имеете ввиду говоря "на другом айпишнике" ? если апач слушает другой IP то это не значит что исходящие соединения скриптов будут с того же IP, они вероятнее всего будут с первого IP интерфейса.
Конечно что-то качает, я это и пытаюсь выяснить. Узнать какой именно скрипт это делает и присечь. Как это можно сделать попроще?
в линухе похожее у меня решается через iptables, фильтрация по UID - естественно у разных скриптов д/б разные UID-ы. ipfw наверняка что-то похожее позволяет.
там php as apache module или suexec есть?
Не знаю :)
вот тут вариант решения есть -> /ru/forum/comment/2981362, но только если закачивает данные на хост, то это не совсем простой метод... а исходящее с правленными опциями отловить быстро можно. лично мне кажетс что на хост данные закачивают, в какой-то скрипт заливают... это должно быть по статистике видно.
Вот уже пробовал и выкладывал листинг:
/ru/forum/comment/2981997
ps. если скрипт, то не факт что это делает клиент сидящий на этом айпи, т.к. на сокет этого айпи прибиндится может кто угодно...
Есть два домена, которые потребляют большое количество общего трафика, они отдают контент только с жесткого диска. Статистика по панели directadmin. Именно на эти домены и приходится большое количество входящего, тут нет сомнений, так как остальные домены не генерируют даже близко общего трафика, который сравниться с исходящим.
antono добавил 06.03.2008 в 21:36
что вы имеете ввиду говоря "на другом айпишнике" ? если апач слушает другой IP то это не значит что исходящие соединения скриптов будут с того же IP, они вероятнее всего будут с первого IP интерфейса.
Статистикак в панели directadmin полностью совпадает со статистикой хостера. Определил два домена, которые генерируют исходящий, но не пойму почему. Вы хотите сказать что кто-то качает через первый IP, то статистика может учитывать его на другом?
antono добавил 06.03.2008 в 21:37
была ситуация когда так через почту что-то перекачивали... типа с одного сервера кусками по 2М режется фильм и отправляется на другой, оттуда что-то эти куски забирает ну и как предположение в дальнейшем склеивает и т.д... вы уверены что у вас именно http трафика набегает столько ?
Уверен что http, с почты там вообще копейки которые можно не считать.
Вы хотите сказать что кто-то качает через первый IP, то статистика может учитывать его на другом?
вся хотят сказать что есть тысяча способов потреблять трафик мимо учетной системы разных хостинговых userlevel панелей....
вся хотят сказать что есть тысяча способов потреблять трафик мимо учетной системы разных хостинговых userlevel панелей....
Трафик с панели и счетчика хостинга полностью сходится, даже известно какой IP и какие домены его расходуют, мне нужно просто расшифровать что за скрипты или что-то еще это делает.
Вы забыли перед этим сделать: "cd /usr/ports/sysutils/lsof;make install clean".
К сожалению на этом сервере нет портов, пробовал поставить с помощью pkg_add, но он не работает почему-то:
/libexec/ld-elf.so.1: Shared object "libkvm.so.4" not found, required by "lsof"
Установил Rootkit Hunter, он ничего не обнаружил.
По команде netstat -Lan выдает
tcp4 0/0/20 *.587
tcp4 0/0/20 *.25
tcp4 0/0/5 *.21
tcp4 0/0/128 *.80
tcp4 0/0/128 *.443
tcp4 0/0/50 *.3306
tcp6 0/0/128 ::1.953 - ???
tcp4 0/0/128 127.0.0.1.953
tcp4 0/0/3 127.0.0.1.53
tcp4 0/0/3 89.108.*.*.53
tcp4 0/0/3 89.108.*.*.53
tcp4 0/0/3 89.108.*.*.53
tcp4 0/0/3 89.108.*.*.53
tcp4 0/0/8 *.2222
tcp4 0/0/128 *.110
tcp4 0/0/128 *.22
tcp6 0/0/128 *.22
Скажите что это такое: tcp6 0/0/128 ::1.953
На другом сервере этого нет