服务器是用来做ssh的
照理in和out的流量是差不多的,可最经几天in的流量大增,一天下来in能比out多10g左右
上午抓到如下的包
IP 221.223.113.99.5380 > chinacache.la.xtom.com.http-alt: Flags [S], seq 350505826, win 16384, options [mss 1440,nop,nop,sackOK], length 0
iptables封掉了ip,之后又抓到了这个
IP 5.135.100.90.25345 > chinacache.la.xtom.com.domain: 10809+ [1au] ANY?
isc.org. (36)
现在用iftop看是这样的
然后用tcpdump也抓不到什么异常的包