TCP: drop open request -> utok nebo spatna konfigurace jadra
Zdenek Pytela
letty na mrakoplas.phil.muni.cz
Čtvrtek Červen 20 11:41:53 CEST 2002
bruno maglajz píše:
> Dobry den,
> vcera se mi malem zadrel cely linuxovy server, apache procesy byly
> neuveritelne premnozene a load average slo pres 85.
>
> Zadny proces ale nezabiral vyrazne mnoho pameti ani CPU, proste jich
> tam jen bylo hodne (urcite pres 100) a jedine co jsem zachytil, co by
> mohlo indikovat zdroj problemu je tato kernelova hlaska:
>
> TCP: drop open request from 217.11.254.43/17386
> TCP: drop open request from 217.11.254.43/19054
> TCP: drop open request from 217.11.254.43/19056
> NET: 18 messages suppressed.
> TCP: drop open request from 217.11.254.43/19110
>
> ..bylo jich tech samych mnohem vic
>
> pote, co jsem vsecny procesy apache pozabijel, chvili pockal a znovu
> ho nahodil, system pookoral a nyni jede zase OK. Bojim ale nejsem
> schopny zjistit, co se vlastne delo. Nejedna se nahodou o utok?
Jakou máte verzi apache? Podívejte se na kterýkoliv linuxový
zpravodajský server, třeba se rozhodnete upgradovat. Mimochodem, ta ip
adresa nemá zrovna jméno, které by svědčilo o dobrých úmyslech.
--
--Zdeněk Pytela, <letty na mrakoplas.phil.muni.cz>
Další informace o konferenci Linux