PDA

Ver la versión completa : Lentitud en la Red despues de conectar un Servidor Web



Haohmaru
17/08/2017, 11:52
Hola a todos! Muy buenos días.

He de avisar de entrada que mis conocimientos no son muy amplios, tampoco son mínimos, pero no me conozco todos los ámbitos de la preparación de un servidor web.

Esta semana pasada, he terminado de montar mi servidor web personal en casa, las características de este son las siguientes:

Ordenador: Raspberry Pi 2, 1Gb de Ram
S.O: Ubuntu Mate para Raspberry Pi 2
Servicio Web: Apache
Servicio de BBDD: MySql

A parte de esto:
- He configurado el fichero .confg de Apache para limitar el ancho de banda para todas las peticiones en 2Mb
- He instalado el servicio NoIp para poder acceder desde el exterior.
- He instalado el servicio ssh
- He configurado el Router par que el apartado de NAT, las solicitudes por el puerto 8080 vayan al servidor

El problema es el siguiente:
El servidor funciona correctamente, aparentemente todo va perfecto, pero despues de estar 1 día entero conectado (aunque no se use), he empezado a detectar algo anormal en la red de casa. Curiosamente, por la noche cuando llegamos a casa y nos conectamos a la Wi-Fi de mi red, notamos una lentitud absurda en la Red a la hora de hacer peticiones de webs, correo, streaming etc. tanto que nada termina de cargar.

No se si directamente es el servidor, pero ha empezado a pasar desde que tengo este servidor conectado a la red y no se si puede ser algo puntual o mi duda es absurda la verdad, no dispongo de más conocimientos para saberlo.

¿Qué he hecho hasta ahora para intentar solucionarlo?
- He reiniciado el servidor a través de ssh, pero cuando lo reinicio no puedo volver a conectarme a este por ssh si no inicio sesión directamente en el servidor, es decir, conecto una pantalla, un teclado y me logeo en dicho servidor.
- He reiniciado el Router de casa

Después de hacer esto, la red vuelve a la normalidad, pero no se que puede estar provocando esta anomalía.

¿A alguien le ha pasado? ¿Alguien sabe qué puede ser lo que pasa?

Muchas gracias de antemano

neglox
17/08/2017, 12:30
Puedes mirar si en algún log se reflejan las conexiones que se están haciendo al servidor: es posible que tu no lo uses pero alguna botnet / buscador de exploits se esté conectado y te esté dando guerra por eso.

La Raspberry está conectada por wifi o por cable?

Tienes algún servicio de televisión por IP o varios router en tu casa? Tuve un problema similar al conectar varios router con el tráfico de televisión, pero no creo que sea esto.

¿Tienes alguna manera de monitorizar el tráfico de la red? Ya sea con datos del router, de la raspberry o a las malas ver si la luz de tráfico/ o del wifi está parpadeando como si no hubiera un mañana.

Sin mas datos no se me ocurre mucho más.

Haohmaru
17/08/2017, 12:54
Pues lo del bootnet ni idea,tendré que averiguar de que va eso.

Con respecto a tus preguntas, va por cable, nada de wifi. No está conectada a ningún servicio de tv y solo hay un único router.

Lo de monitorizar no, ahora mismo no tengo nada de nada.

josepzin
17/08/2017, 13:00
Me imagino que cuando va superlento, si desenchufas el cable de red de la Rpi la velocidad se normaliza, no?

-----Actualizado-----

Digo, para estar seguro que es el servicio de la Rpi

batanen
17/08/2017, 13:01
Como bien dice neglox, tiene toda la pinta de que están intentando conectarse a tu servidor por ssh, asegúrate de que estén cambiadas las contraseñas por defecto de los usuarios pi y root. Verifica también el log que se encuentra en /var/log/auth.log y mira si tienes intentos de conexión, comprueba también los logs de apache (/var/log/apache2/).
Te recomendaría que mirases el trafico de red con iptraf (desde la raspberry) o con wireshark (desde cualquier otro equipo) para intentar detectar alguna otra anomalía.

Haohmaru
17/08/2017, 13:03
Pues tengo que probar por que no lo tengo del todo claro. Hoy volveré a hacer esa prueba a ver que tal por que ayer reinicie el router inclusive

batanen
17/08/2017, 13:07
Puedes hacer una prueba bastante sencilla, modifica el puerto de conexión de ssh, por ejemplo al 8022 y mira si te sigue pasando la lentitud. Si se soluciona, es que efectivamente estaban las botnets lanzando ataques contra el puerto 22.

Haohmaru
17/08/2017, 13:17
Pues con lo que me habéis dicho tengo para probar de momento. Haré todas esas pruebas a ver que tal y os comento algo.

Muchas gracias a todos.

JoJo_ReloadeD
19/08/2017, 13:47
Movido a su subforo correspondiente :)

Haohmaru
20/08/2017, 17:12
Bueno comentaros que he cambiado el puerto del 22 a otro (el del ssh) y ahora va de momento todo de perlas, así que como comentasteis es posible que algún bootnet estuviera dando por saco (a pesar de que solo tuviera dos dias online)

chipan
20/08/2017, 17:35
Bueno comentaros que he cambiado el puerto del 22 a otro (el del ssh) y ahora va de momento todo de perlas, así que como comentasteis es posible que algún bootnet estuviera dando por saco (a pesar de que solo tuviera dos dias online)

Se escribe botnet (red do bots). Y si, es muy típico que te ataquen, y si dejaste los pass por defecto casi seguro que tienes una pi zombie, por lo que te recomendaría que limpiases la tarjeta SD de la pi e hicieses una reinstalacion de todo limpia, con el puerto ssh y los passwords por defecto cambiados antes de conectarla a la red.