Я получил несколько предупреждений от AWS, что мой экземпляр отправляет большие объемы данных на некоторые веб-сайты. Близко к 10 ТБ и более в месяц.
У меня есть WordPress и Apache, установленные на этом ec2.
Я побежал iftop из этого ответа.
Я получаю этот результат
ip-xx-xxx-x-xx.xx-xxx-x.compute.xxxxx      => xxx.xx.xx.x 4.33kb  48.2kb  59.6kb                                                                                  <=                                                                                             141kb  3.45Mb  4.18Mb
ip-xx-xxx-x-xx.xx-xxx-x.compute.xxxxx      => yyy.yyy.yy.yyy 20.7kb  23.9kb  9.22kb
Если я запускаю nethogs, я получаю
?     root     my-ec2-ipaddress:randomportnumber-externalipaddress:80                                                                                                                                   0.021       0.182 KB/sec
?     root     my-ec2-ipaddress:randomportnumber-externalipaddress:80                                                                                                                                   0.021       0.12 KB/sec
?     root     my-ec2-ipaddress:randomportnumber-externalipaddress:80                                                                                                                                   0.021       0.185 KB/sec
?     root     my-ec2-ipaddress:randomportnumber-externalipaddress:80                                                                                                                                   0.021       0.152 KB/sec
Как мне найти программу-нарушителя?
