一次奇怪问题的运维经历
最近想着把以前积攒下来的做完,在这个 AI 崛起的年代,从一开始的胡编乱造到现在的生产力,感觉生活已经不能离开 AI 了,这些年用过 Qwen DeepSeek Gemini 豆包,再到年初的小龙虾 OpenClaw 的闹剧。今天也是非常的闲,入学后图书馆已经来了好几遍了,明天就要补课了,把 Docker 里面的东西都升一下,做一下日常运维工作,虽然感觉很浪费时间……
发现 Komari 里面所有机器都看不到了,推断是 agent 更新了,但是面板没更新,编辑一下 compose 文件,完成 Komari 的迁移引导,机器回来了。
本来故事到这里就结束了,祸不单行,发现忘了很久的 DN 美国机器还在有流量下行,其实更害怕他被刷流或者中毒。这个机器是去年通过 DartNode 的开源计划申请到的免费机子:美国 1 vCPU · 1GB 10 GB disk。现在你们还能看到 CatWrt 的项目自诉文件里面还有 DN 的广告,就是这样来的。活动只持续了一天,还好核桃提醒我弄这个机器。
虽然基本上没怎么用硬盘太小了,不要白不要,做了个文件代理服务,将几个项目的 git 仓库定期 clone 下来同步。
这个表现是一直有下行流量进,但是机器里面也没有一直拉取同步的服务啊,而且他只是作为 web server 对外服务,理论上应该只有上行会比较多,哪里一年有 2T 下载流量。
问题我还是逐级查的,先查的哪个程序,居然没有发现恶意程序,也不是 Komari 探针。
懒得搜索了,直接通过 AI 进行分析,根据指引,让我下载了一个工具进行分析然后就将测试结果发给 WorkBuddy 居然是 ARP 广播没隔离。这个问题从一开始装 Komari 的时候就发现了,没想到是机房局域网的问题,这个问题再次得到闲置。