ESXi сервер с виртуальными машинами начал рассылать 600K пакетов в секунду, как решить эту проблему?

На сервере установлен гипервизор ESXi 5.5, на нем работают несколько виртуальных машин. Провайдер сообщает, что сервер начал рассылать в сеть 630 000 пакетов в секунду. Это может быть вызвано взломом, багами в програмном обеспечении или неверной настройкой IPv6.

Вопросы следующие:
1) Как выяснить какая из машин стала рассылать пакеты?
2) Как выяснить в чем причина рассылки?
  • Вопрос задан
  • 805 просмотров
Пригласить эксперта
Ответы на вопрос 2
Neuroware
@Neuroware
Программист в свободное от работы время
1) Как выяснить какая из машин стала рассылать пакеты?
WireShark или отключать интерфейсы по очереди на каждой
2) Проверять что не так с той, которая рассылает
Ответ написан
opium
@opium
Просто люблю качественно работать
1)Зайти на каждую машину и посмотреть активность на интерфейсах, по идее это можно глянуть даже в самом esxi
2)Смотрите какие программы запустил взломщик и выклюбчаете их
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы