Stat图像:http://carzz.co/network.png
在EC2上运行一个小型图像网站,没有太多的流量(每天有800个用户会话)。在查看新创建的实例上的EC2监视时,我发现Network明显高于Network实例。我应该注意到DB服务器是外部的。因此,我假设数据中的网络由访问者浏览器信息/请求和DB数据(微小的记录集)组成。传出的数据显然是DB查询、HTTP内容、站点文件和图像内容。那么,传入的数据怎么会比传出的数据大呢?
我唯一的想法是一种DDOS的场景。也许我非常不走运,并分配了一个弹力IP已经成为目标。
发布于 2014-01-02 16:31:57
您的入站流量的一部分是来自AWS管理层的心跳检查。
编辑:
我做了一些调查,发现AWS向实例发送元数据。在powershell (v3)中,可以使用Invoke-WebRequest http://169.254.169.254/latest/meta-data/
来检查它。我猜其中一些数据是由运行在实例上的服务向AWS发出的请求获得的。
发布于 2014-01-02 16:05:06
任何使用默认端口的服务器(22、25、80、443、.)将被大量扫描或爬虫/机器人扫描漏洞或仅仅索引互联网。它可以累积成大量输入的数据。
您可能希望尝试安装fail2ban
或任何其他IDS以减少该流。
另一方面,如果您的主机公司为服务器提供100 50kBps和无限流量,50 50kBps就不是那么大了。
https://serverfault.com/questions/564649
复制相似问题