腾讯云服务器带宽CPU内存占用过高的原因及处理

一、系统资源消耗过高的5种情况
1、系统后台运行了高消耗的程序
2、腾讯云服务器遭受网络攻击
3、客户正常应用业务访问频繁,占用较高带宽
4、恶意病毒、木马引起的网络流量
说明:有时第三方恶意程序可能会伪装成操作系统的svchost.exe程序运行。
5、Windows自身服务(更新服务等)可能会占用较高网络流量

二、根据腾讯云服务器资源消耗过高的5种情况分析
1、系统后台运行了高消耗的程序
故障现象:Linux或windows腾讯云服务器出现无法访问或者卡顿
可能原因:外网带宽被占满,恶意程序后台运行,恶意访问或遭到攻击
解决方法:按以下步骤使用iftop工具排查

1.1、Linux下使用iftop工具查看带宽资源状况
a)在服务器内部安装 iftop 流量监控工具。命令:yum install iftop -y
注意:服务器外网带宽被占满时,如果通过远程无法登录,可通过腾讯云自服务门户腾讯云服务器控制台界面VNC按钮进入到服务器内部
b)查看流量占用情况:命令:iftop -I eth1 -P
注意-P 参数将会显示请求端口。执行该命令,可以查看通过服务器哪个端口建立的连接,以及网络流量。在中,可以查看到流量高耗的是服务器上53139端口和115.205.150.235地址建立的连接。
c)执行 netstat 命令反查 53139 端口对应的进程,命令:netstat -tunlp | grep 53139d)经反查,服务器上 vsftpd 服务产生大量流量。

1.2、可以通过停止服务来释放带宽
命令:service vsftpd stop(centos6 或bclinux6)或systemctl stop 服务名(centos7或bclinux7)1.3、使用 iptables
服务来对指定地址进行处理,如限制连接数或限速,保证服务器带宽能够正常使用。

示例参考:
(1)控制单个IP的最大并发连接数
命令:iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 30 -j REJECT
(2)限制208.8.14.53的wget速度为1000KB/秒(8Mbps,流入服务器带宽)
iptables -A FORWARD -m limit -d 208.8.14.53 --limit 700/s --limit-burst 100 -j ACCEPT
iptables -A FORWARD -d 208.8.14.53 -j DROP
(3)限制208.8.14.36下载速度(即通过网页下载的带宽/速度)
iptables -A FORWARD -s 208.8.14.36 -m limit --limit 700/s -j ACCEPT
iptables -A FORWARD -s 208.8.14.36 -j DROP

2.windows腾讯云服务器带宽排查方法:
2.1 首先我们调用资源管理器如:
2.2点开资源监视器中的网络选项:查看目前哪些进程占用带宽过多,通过双击右键可以结束进程。



2、腾讯云服务器遭受网络攻击
故障现象:CPU、内存占用高,流量异常
可能原因:腾讯云服务器遭受网络攻击
解决方法:按以下步骤使用wireshark工具排查
(1)使用Wireshark在流量大的情况下,抓取网络包一段时间,分析流量使用情况。
Wireshark是常用的网络分析工具,Wireshark分析网络流量非常简单,通过菜单栏中的statistics->conversations, 会显示出所有的网络
通信,从链路层、IP层、TCP层分别给出了流量的具体情况,通信两端的流情况。通过抓取一段时间的网络包可以分析出究竟是哪些连接、端口占用了较高的流量。结束异常进程,限制带宽,杀毒。

3、客户正常应用业务访问频繁,占用较高带宽
故障现象:CPU、内存占用高、网络繁忙
可能原因:业务访问繁忙
解决方法:确定是业务造成的繁忙,建议对腾讯云服务器升级配置或者扩容业务腾讯云服务器。



4、恶意病毒、木马引起的网络流量异常
说明:有时第三方恶意程序可能会伪装成操作系统的svchost.exe程序运行。
故障现象:CPU、内存占用高、网络繁忙
可能原因:系统中毒
解决方法:安装第三方杀毒软件进行杀毒。



5、Windows自身服务(更新服务等)可能会占用较高网络流量
故障现象:CPU、内存占用高、网络繁忙
可能原因:系统更新
解决方法:资源管理器查看是否Windows Update服务占用较多资源。等待更新完成后自动恢复。
技巧:
如果仅仅看到某个CPU飙升到接近100%, 但是其它CPU变化不大,很可能是网络IO的处理造成。通过上述步骤操作后,若未成功,请您记录过程各步骤的操作结果、相关日志信息或截图,然后联系腾讯云服务台提供技术支持。

标签