Cara cek Traffic Keluar.


Status
Not open for further replies.

megdi

Apprentice 1.0
halo teman-teman,

Saya beberapa hari ini curiga ada akun yang melakukan akses keluar. sayangnya trafiknya cukup besar hingga membuat bebera[a process httpd dengan cpu diatas 100%.
Padahal dalam keadanaan normal, httpd selalu dibawah proxy. karena http dan https dihandle dengan proxy.
Saya curiga ada yang mengakses keluar. karena saya pernah mendapati ada user yang pakai cronjob dengan dommand "wget" dan setelah tak blokir IP tujuan dari command tersebut gak pernah highload lagi httpd.

Nah sekarang kok muncul lagi.
Saya mau tanya nih, cara cek IP yang diakses oleh user dari server kita ke luar bagaimana ya?
Tolong sarannya ya?
syukur ketahuan usernya yang mana.

Thank you teman teman.
 

idnix

Hosting Guru
Verified Provider
betul. pake iptraf atau iftop
 

GPLHosting

Hosting Guru
seperti yg sudah disebutkan expert2 di atas, pakai iptraf atau iftop, tools sederhana yg mudah di pasang dan ready di repo-repo OS.

kalau mau pembacaan yang lebih friendly, mungkin bisa dicoba : ntop
 

megdi

Apprentice 1.0
Tidak nyampur
IP from sebelah kiri IP to/tujuan sebelah kanan biasanya
Dan juga ada informasi paket yg lewat, dicoba saja mas keduanya yg mana lebih cocok
sip sya coba pelajari.
Tapi iptraf dan iftop itu kaya TOP kan? cma running pas cek aja.
Gak ada background proccess kan ya?
thank s
seperti yg sudah disebutkan expert2 di atas, pakai iptraf atau iftop, tools sederhana yg mudah di pasang dan ready di repo-repo OS.

kalau mau pembacaan yang lebih friendly, mungkin bisa dicoba : ntop
ntop fungsingya sama dengan iftop dan iptraf mas?
ready repo di centos atau CL OS ya mas?
Siap makasih mas.
 
Status
Not open for further replies.

Top