• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

gehackt?

canada

Newbie
Hallo, habe megaprobleme mit der serverbandbreite, und tcpdump gibt mir u.a. folgendes: (wobei keiner der gelisteten IPs/domains die meines Servers ist !?!) Kann das jemand interpretieren oder hat noch Tips?
Checkt da jemand alle Ports durch, kann das den server/die Bandbreite lahmlegen?
Vielen Dank!

18:15:43.032649 IP 128.35.97.238.31139 > 81.169.128.106.cap: UDP, length 376
18:15:43.032866 IP h985253.serverkompetenz.net.33116 > rns30.rl.b.rz-ip.net.domain: 16901+ PTR? 238.97.35.128.in-addr.arpa. (44)
18:15:43.038497 IP 191.194.1.221.30267 > 81.169.129.7.cap: UDP, length 376
18:15:43.041599 IP 158.229.232.54.30362 > pasta.dyndns.org.cap: UDP, length 376
18:15:43.041609 IP 148.248.242.216.30366 > motorradsieger.com.cap: UDP, length 376
18:15:43.043129 IP 133.131.57.150.30404 > 81.169.129.144.cap: UDP, length 376
18:15:43.043504 IP 133.131.57.150.30415 > h65318.serverkompetenz.net.cap: UDP, length 376
18:15:43.044207 IP 133.131.57.150.30437 > 81.169.129.177.cap: UDP, length 376
18:15:43.044449 IP 133.131.57.150.30444 > h65586.serverkompetenz.net.cap: UDP, length 376
18:15:43.044623 IP 133.131.57.150.30448 > fingersport.org.cap: UDP, length 376
18:15:43.046403 IP 13.217.139.29.30496 > 81.169.129.236.cap: UDP, length 376
18:15:43.046787 IP 13.217.139.29.30510 > 81.169.129.250.cap: UDP, length 376
18:15:43.046996 IP 13.217.139.29.30518 > 81.169.130.2.cap: UDP, length 376
18:15:43.047726 IP 13.217.139.29.30537 > parkettausstellung.net.cap: UDP, length 376
18:15:43.047796 IP 13.217.139.29.30541 > 81.169.130.25.cap: UDP, length 376
18:15:43.048212 IP 13.217.139.29.30551 > h66646.serverkompetenz.net.cap: UDP, length 376
18:15:43.050231 IP 205.4.128.109.30609 > h77974.serverkompetenz.net.cap: UDP, length 376
18:15:43.050651 IP 205.4.128.109.30620 > flirt4u.de.cap: UDP, length 376
18:15:43.050719 IP 205.4.128.109.30623 > h78182.serverkompetenz.net.cap: UDP, length 376
18:15:43.053017 IP 51.130.234.44.30688 > baliserver.de.cap: UDP, length 376
 

framp

Moderator
Teammitglied
Sieht komisch aus, denn wenn Dein Server die Source oder Destination ist müßte ja dessen IP in TCPDUMP auftauchen.
Hast Du tcpdump auf Deinem externen nic laufen lassen?
Was sagt denn netstat -apn|grep ESTABLISHED? Damit siehst Du welche aktive Verbindungen Dein Server hat.

Ich schiebe den Thread mal ins Networking.
 
Oben