公司路由器CPU突然暴涨,90%以上,已持续有两周左右。
症状是办公网网速下降,点击路由器配置页面反应慢,偶尔会出现拨号失败全公司断网。
网络环境:路由器上划分了3个vlan,分别对应服务器区,办公区,无线。.
带机量:正常办公,在线主机120个左右,包括手机,笔记本,服务器,办公电脑。
一、日志级别默认是informational,查看系统日志无异常,调至debug,等1天之后发现WAN2口流量异常(WAN2出口带宽20M)。
二、使用路由器自带抓包功能抓包,WAN2口无异常,VLAN16接口(服务器区)发现大量数据包(大概3秒抓出来9M的pcap文件,使用wireshark打开)。
三、6379端口是通过端口映射外网的服务,怀疑是192.168.16.14上的服务,配置了公网IP访问内网服务,导致流量过大。
请开发同事配合排查,找到其中一个服务,确实是配置了公网IP访问内网,改为内网IP之后,在该服务器上查看网卡流量状态。
无语了,病毒一样的存在,服务还不能停。
之后路由器的状态恢复正常。