TCP: drop open request -> utok nebo spatna konfigurace jadra

Zdenek Pytela letty na mrakoplas.phil.muni.cz
Čtvrtek Červen 20 11:41:53 CEST 2002


bruno maglajz píše:
> Dobry den,
> vcera se mi malem zadrel cely linuxovy server, apache procesy byly
> neuveritelne premnozene a load average slo pres 85.
> 
> Zadny proces ale nezabiral vyrazne mnoho pameti ani CPU, proste jich
> tam jen bylo hodne (urcite pres 100) a jedine co jsem zachytil, co by
> mohlo indikovat zdroj problemu je tato kernelova hlaska:
> 
> TCP: drop open request from 217.11.254.43/17386
> TCP: drop open request from 217.11.254.43/19054
> TCP: drop open request from 217.11.254.43/19056
> NET: 18 messages suppressed.
> TCP: drop open request from 217.11.254.43/19110
> 
> ..bylo jich tech samych mnohem vic
> 
> pote, co jsem vsecny procesy apache pozabijel, chvili pockal a znovu
> ho nahodil, system pookoral a nyni jede zase OK. Bojim ale nejsem
> schopny zjistit, co se vlastne delo. Nejedna se nahodou o utok?
	Jakou máte verzi apache? Podívejte se na kterýkoliv linuxový
zpravodajský server, třeba se rozhodnete upgradovat. Mimochodem, ta ip
adresa nemá zrovna jméno, které by svědčilo o dobrých úmyslech.

-- 

--Zdeněk Pytela, <letty na mrakoplas.phil.muni.cz>



Další informace o konferenci Linux