web-dev-qa-db-fra.com

Le trafic IPv6 atteint son maximum toutes les 2 heures

Je construis un site web et il n'y a pas encore d'utilisateurs.

Ce qui est étrange, c’est que toutes les 2 heures, je vois un pic de trafic IPv6:

enter image description here

Je crains que quelqu'un interroge mon serveur pour des raisons néfastes. Ai-je raison de m'inquiéter?

Je suis connecté au serveur avec PuTTY et FileZilla. Est-ce qu'ils envoient un "battement de coeur"?

2
rikAtee

En général, je suppose qu'il s'agit d'un ping du serveur de surveillance de votre hôte pour voir si votre serveur est en ligne et répond. Vous pouvez ajouter une connexion à IPv6 avec ip6tables, pour un aperçu.

# LOGGING is a chain redirected from INPUT for testing
ip6tables -A LOGGING -j LOG --log-prefix="IPv6 Packet: "

Si vous souhaitez un aperçu détaillé de ce trafic, vous pouvez configurer Wireshark ou un autre outil de capture de paquets sur le serveur pour le résoudre. À défaut, cependant, une personne interrogeant votre serveur n’est guère "néfaste". Le niveau est réellement inhabituellement bas.

Il peut également s'agir de TCP KeepAlives de vos clients au serveur. Fais quelques recherches; nous ne pouvons pas en dire plus à ce sujet sans les détails du journal.

EDIT: En fait, j'ai remarqué que tout le trafic sur ce graphique est interne (privé/privé). Il n’ya rien de mal à cela, et il est probable que des services communiquent entre eux, que ce soit sur localhost ou à l’intérieur du réseau interne de l’ordinateur.

Il est fort probable que ce soient des paquets IPv6 MULTICAST envoyés toutes les deux heures.

2
Amelia