在服务器性能下降后,检查发现如下图服务器中的TCP连接,状态为ESTABLISHED的连接数异常。
- [root@abc~]# netstat -na | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
- LISTEN 7
- SYN_RECV 7
- ESTABLISHED 1044
- FIN_WAIT1 2
- TIME_WAIT 11
复制代码- # netstat -na | grep tcp |grep ESTABLISHED|awk -F ':' '{print $2}'|awk ' {++S[$NF]} END {for(a in S) print a, S[a]}'|sort -nk 2 -r
- 123.58.212.83 173
- 123.58.209.89 168
- 152.32.210.116 151
- 152.32.129.15 129
- 101.36.112.83 114
- 152.32.134.156 65
- 152.32.175.51 32
复制代码
发现TCP请求都是来自于152.32.129.15 这种香港优刻云的IP。请求端口为本机宝塔面板端口。
可以说宝塔面板端口 90%以上的TCP连接来自于这种IP,请问这是什么情况?
|
|