Ein Rechner am Netzwerk-Switch scheint das Netzwerk für andere zu töten - Hacked?
Ich habe versucht, einen neuen Ubuntu-Server ohne Headsets einzurichten, und ich hatte alle möglichen Probleme mit Abstürzen und Server, die nicht mehr verfügbar sind. Ich dachte zunächst, dass es sich um Hardwareprobleme handelte und der Server abstürzte - da der Computer kopflos ist, wenn er nicht auf ssh oder ping reagiert, können Sie nicht viel tun.
Ich glaube jetzt, dass dies ein Netzwerkproblem ist.
Zusammenfassung
Ich habe 3 Ubuntu-Server, die alle an einen Switch angeschlossen sind, der an einen Google-WLAN-Punkt angeschlossen ist. Es sind alles Bergbaugeräte, aber ich denke nicht, dass dies relevant ist.
In zufälligen Intervallen (30 Minuten nach dem Start oder 9 Stunden) reagieren alle drei Maschinen nicht mehr gleichzeitig auf Pings oder SSH-Anforderungen.
Der Rest meines Netzwerks (auf 2 anderen Google Wifi-Knoten) ist in Ordnung und scheint überhaupt nicht betroffen zu sein.
Auf dem Switch, der die drei Maschinen verbindet, herrscht ein starker Verkehr (nur durch Beobachtung der Lichter am Switch erraten).
Wenn ich eine der Maschinen vom Switch trenne, reagieren die anderen 2 sofort auf Pings und SSH, wenn ich die Maschine nach etwa 30 Sekunden wieder anbringe, sterben sie alle wieder.
Untersuchungen
Während ich versuche zu debuggen, was hier vor sich geht, habe ich verschiedene Dinge ausprobiert.
Wenn sich das Netzwerk in diesem Status befindet, kann ich eine Adresse von meinem Laptop, die sich im WLAN befindet, anpingen, wenn ich diesen Laptop an den betroffenen Netzwerk-Switch anschließe, kann er nichts pingen - die 3 Ubuntu-Maschinen oder alles andere das Netzwerk.
Die einzige Exposition, die diese Maschinen dem öffentlichen Internet ausgesetzt waren, besteht darin, einen nicht standardmäßigen Port (im 3000er-Bereich) an Port 22 für ssh weiterzuleiten.
Der Kennwortzugriff für ssh ist deaktiviert, und der Zugriff wird nur über den öffentlichen / privaten Schlüssel gewährt.
Alle Maschinen wurden in der letzten Woche neu erstellt und sind Ubuntu Server 16. Ich habe überhaupt nicht viel auf ihnen installiert:
- Nano
- NVIDIA-Fahrer
- Bergbausoftware (Claymore Etherium)
- SSH-Server
- locken
- tmux
- Knoten
Ich denke das ist es
Was jetzt?
Ich weiß wirklich nicht, wohin ich damit gehen soll. Ich fange an zu vermuten, dass etwas Bösartiges in eine der Maschinen geraten ist und an einem DDOS-Angriff oder etwas beteiligt ist - durch meine Internetgeschwindigkeit schien es nicht betroffen zu sein.
Kann jemand vorschlagen, was hier los ist oder wie ich über weiteres Debuggen oder Lösen dieses Problems vorgehen kann?
Danke vielmals
0 Antworten auf die Frage
Verwandte Probleme
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
8
Laptop Standby unter Linux / Ubuntu
-
1
Wie kann ich von Ubuntu aus über das Netzwerk auf Windows Vista-Drucker zugreifen?
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
3
Kann ich Microsoft Office 2007 unter Ubuntu ausführen?
-
6
Virtualbox, VMware, KVM oder andere für Ubuntu-Virtualisierung?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
4
Windows 7 "Aero Snap" -Funktion für Ubuntu GNOME