Sziasztok!
Kerdes a kovetkezo. Adott egy egyetemi halozaton levo" ge'p, ami idoszakosan a kovetkezo" tuneteket produkalja:
- a fenna'llo' kapcsolatok mukodnek fasza'n, ujakat viszont nem lehet letrehozni (pl. ha beesesha'zom, akkor lehet tovabbra is dolgozni, de ujra belepni vagy webszervert elerni vagy ilyesmit ma'r nem lehet csinalni; mintha valaki beszurt volna a tuzfalba egy `-A INPUT -p tcp -m state --state NEW -j DROP`-ot)
- egy ido" utan (percek-negyedo'ra) ezek a me'g fennallo' kapcsolatok is behalnak (mintha -A INPUT -m state --state ESTABLISHED -j DROP lenne), deviszont:
- a ge'p pingink
- uj kapcsolatot latszolag lehet letrahozni; de minden uj kapcsoalt letrehozasa automatikusan megszakad, akkor ha a protokol olyan, hogy a szerver rogton hozza'va'g valami adatot a klienshez illetve, ha a kliens kuld eloszor stream-et, akkor nem tortenik semmi (gyakorlatban ez az ssh-nal azt jelenti, hogy egy "ssh_exchange_identification: Connection closed by remote host" uzenettel lea'll, a http meg a tobbi meg meg se nyekken).
(megj: passziv tuzfal van a gepen, gyk minden input drop, kiveve par: 22, 80, 993, 995 e's par egyeb sajat, kicsit szelektivebben).
Szoval a problema az, hogy mi okozhat effele jelenseget? Mindez egy $EGYETEM-en belul, (EGYETEM=ELTE a gyakorlatban). A jelense'ggel pontosan ezekkel a tunettekkel altalaban havonta-ke'thavonta, par perc erejeig talalkozni szoktam, de veges idon belul minden helyreall. Most viszont nem a'll helyre, raadasul ugyanazon a subnet-en levo" ge'pek mindegyike mukodik, kiveve egyet. Szoval pont a tunetek hasonlosaga miatt gondolom (remelem) hogy most is hasonlo valami van, bar aztan ki tudja...
A.
- 878 megtekintés
Hozzászólások
én akkor találkoztam hasonlóval, mikor betelt a winyó az opprendszer alatt, minden ment, ami addig felépült, de újat nem lehetett létrehozni, de ez érthető is :)
esetleg próbáltad már az interface forgalmát megnézni, meg mit mondanak a server logok
- A hozzászóláshoz be kell jelentkezni
nem kizart, hogy ilyesmi tortenhetett, bar elegge jol van particionalba, tehat kerdes hogy "mi" telik be (/tmp, /var?).
de hetfoig eleg valoszinu, hogy nem fe'rek hozza' a vashoz, e's ez a legnagyobb baj...
- A hozzászóláshoz be kell jelentkezni
Ha a csomára gondolsz, akkor így jártál. Rendszeresen megdöglenek a tcp kapcsolatok még déli tömb felé is.
- A hozzászóláshoz be kell jelentkezni
Nem, nem az. Es az eszaki tombben van...
Rendszeresen megdöglenek a tcp kapcsolatok még déli tömb felé is.
az eleje'n (kb negyed oraig) me'g ezert para'ztam, mert a jelense'g elegge gyakori "errefele", vagyis nem gyakori de havonta 1x par percre elo-elofordul. de most ma'r ~5 oraja nincs semmi e'letjel. vagyis ezaz, hogy valami minimalis eletjel azert van...
A.
- A hozzászóláshoz be kell jelentkezni
nekem is feltűnt, de nem tudtam hogy szóljak. bár gondoltam hogy észre fogod venni....
- A hozzászóláshoz be kell jelentkezni
és az adurva, hoyg névszerverként működik, a névfeloldás megy.
- A hozzászóláshoz be kell jelentkezni
csomagméret? clamp akármi az iptables-ben nem oldja meg ezt a problémát?
- A hozzászóláshoz be kell jelentkezni