DirectAdmin/email stijging bandbreedte

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Bas IJzelendoorn

Bas IJzelendoorn

01/07/2013 18:16:41
Quote Anchor link
Ik heb een reseller webserver met DirectAdmin, voor de websites van mijzelf en voor klanten.

Nu heeft een klant een pakket van 10GB dataverkeer. Echter liep ik bij de klant tegen een merkwaardig probleem aan.

Normaal redt hij de 10GB dataverkeer bij lange na niet. Maar halverwege juni ging het kopje pop van 0kb naar 650MB per dag gemiddeld (over 15 dagen is dat een immense stijging qua dataverkeer).

De hoeveelheid e-mails (en de grote van de emails) en website bezoeken is gelijk gebleven. De klant zelf zegt geen andere dingen dan normaal te doen en weet verder niet waar dit aan kan liggen.

Iemand enige idee waar dit aan kan liggen?
 
PHP hulp

PHP hulp

01/03/2025 05:24:50
 
Bart V B

Bart V B

01/07/2013 18:25:30
Quote Anchor link
Wordt de server misschien misbruikt?
Ik ken direct admin niet zo, maar wat zeggen de logs.
Denk aan een spam relay e.d.
Heb je ook de scripts bekeken op eventuele lekken?
 
Michael Baks

Michael Baks

01/07/2013 18:33:05
Quote Anchor link
Zelf beschik ik ook over directadmin. Er is bij ook een keer misbruik voor gekomen. Dit kwam door dat de wordpress van de klant niet up to date was. En dus gehackt werd met enorme spam tot gevolg en een Google block van mijn ip. Controleer ook het verkeer op database dit kan ook een indicatie geven waarom er veel dataverkeer ontstaat.

Toevoeging op 01/07/2013 18:33:06:

Zelf beschik ik ook over directadmin. Er is bij ook een keer misbruik voor gekomen. Dit kwam door dat de wordpress van de klant niet up to date was. En dus gehackt werd met enorme spam tot gevolg en een Google block van mijn ip. Controleer ook het verkeer op database dit kan ook een indicatie geven waarom er veel dataverkeer ontstaat.
 
TJVB tvb

TJVB tvb

01/07/2013 19:02:36
Quote Anchor link
Dat lijkt op misbruik, je kunt aan de admin van je server vragen of die kan zien wat er verstuurd wordt.
 
Bas IJzelendoorn

Bas IJzelendoorn

01/07/2013 19:08:30
Quote Anchor link
Hier een overzicht van het dataverkeer.
 
TJVB tvb

TJVB tvb

01/07/2013 19:39:28
Quote Anchor link
Het kan ook zijn dat er een corrupt mailtje in een mailbox staat die continue opgehaald wordt. Of dat bijvoorbeeld een telefoon een mail met bijlage wil ophalen die te groot is. Maar de beheerder van de server moet je meer duidelijkheid kunnen geven waar het vandaan komt.
 
- SanThe -

- SanThe -

02/07/2013 02:45:56
Quote Anchor link
Pop mail van 600 en meer MB?
Vaag.
 
Chris PHP

Chris PHP

02/07/2013 07:40:24
Quote Anchor link
- SanThe - op 02/07/2013 02:45:56:
Pop mail van 600 en meer MB?
Vaag.


Niet alleen dat, let ook op dat voordat de toename in data POP niet eens gebruikt wordt! Lijkt erop dat of de klant of een hacker POP is gaan gebruiken.

Heeft je klant zijn Wachtwoord al gewijzigd? Doe dat eens en kijk of het dataverkeer afneemt.
 
Marvin H

Marvin H

02/07/2013 10:28:36
Quote Anchor link
Controleer de logfiles eens van directadmin, en dan met name je mail logs... zie je hier veel connecties voorbij komen van deze gebruiker?
 
Bas IJzelendoorn

Bas IJzelendoorn

04/07/2013 00:39:47
Quote Anchor link
een hoop opgeschoten. Heb inmiddels het dataverkeer weer op 0 van de pop na het wijzigen van de wachtwoorden.

Vervolg vraag:
Als je POP download haalt hij je mails weg uit de webserver. Is het mogelijk door gebruik van pop dat emails alsnog blijven staan in de webserver?
 
Ozzie PHP

Ozzie PHP

04/07/2013 02:20:44
Quote Anchor link
Dat zou wel moeten kunnen. Ergens in de instellingen van de mail cliënt moet je dan een optie aanvinken:

Afbeelding
 
Donny Wie weet

Donny Wie weet

04/07/2013 09:39:52
Quote Anchor link
Heeft de klant misschien een nieuw script geplaatst waarbij zijn klanten een mailing krijgt? Een afbeelding erin en je zit snel aan de 1mb... Als je 650 klanten heb dan gaat het hard...
 
Bas IJzelendoorn

Bas IJzelendoorn

04/07/2013 10:21:56
Quote Anchor link
@ozzie: Thnx voor de goede uitleg :)

@donny: Als je kijkt naar de eerdere afbeelding kan je zien dat, dat niet aannemelijk is. Weinig aantal mailtjes en weet zelf dat hun niet veel mensen tegelijk mailen, laat staan met bijlage. Inmiddels is het dataverkeer probleem opgelost door de wachtwoorden te wijzigen.. Op zich zegt dat al wel iets, waar ik zelf aan denk en dat is dat iets of iemand mogelijk misbruik maakt.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.