免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5074 | 回复: 15
打印 上一主题 下一主题

【求助】PIX 过载是何原因?是否遭受攻击? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-26 14:11 |只看该作者 |倒序浏览
10可用积分
公司PIX有些异常
CPU使用率30%
内存使用率99%

请问是否因为配置太多造成的?还是有遭受攻击的嫌疑?但是遭受攻击的话,应该是CPU打满,而不该是内存啊.

请问如何做troubleshooting?

谢谢!

论坛徽章:
0
2 [报告]
发表于 2009-06-26 15:20 |只看该作者
查看日志?

论坛徽章:
0
3 [报告]
发表于 2009-06-26 15:41 |只看该作者
PIX#show logging
Syslog logging: enabled
    Facility: 20
    Timestamp logging: enabled
    Standby logging: enabled
    Debug-trace logging: disabled
    Console logging: disabled
    Monitor logging: disabled
    Buffer logging: level warnings, 9990570 messages logged
    Trap logging: level informational, facility 20, 184951462 messages logged
        Logging to inside 10.225.68.66
    History logging: disabled
    Device ID: disabled
    Mail logging: disabled
    ASDM logging: level informational, 184951472 messages logged
, 0x0]
Jun 26 2009 15:35:40: %PIX-4-106023: Deny udp src wan:10.236.145.173/26872 dst inside:10.225.80.67/6004 by access-group "aclwan" [0x0, 0x0]
Jun 26 2009 15:35:40: %PIX-4-106023: Deny udp src inside:10.225.68.22/137 dst wan:10.225.161.62/137 by access-group "aclinside" [0x0, 0x0]
Jun 26 2009 15:35:40: %PIX-4-106023: Deny udp src wan:10.236.133.23/4301 dst inside:10.225.68.15/161 by access-group "aclwan" [0x0, 0x0]
Jun 26 2009 15:35:40: %PIX-4-106023: Deny udp src wan:10.236.133.23/4301 dst inside:10.225.68.15/161 by access-group "aclwan" [0x0, 0x0]
Jun 26 2009 15:35:41: %PIX-4-106023: Deny tcp src Merck:10.225.73.115/2747 dst outside:125.251.26.196/80 by access-group "aclMek" [0x0, 0x0]
Jun 26 2009 15:35:41: %PIX-4-106023: Deny udp src inside:10.225.68.22/137 dst wan:219.70.55.2/137 by access-group "aclinside" [0x0, 0x0]
Jun 26 2009 15:35:41: %PIX-4-106023: Deny tcp src inside:10.225.106.185/1118 dst outside:213.61.45.102/1820 by access-group "aclinside" [0x0, 0x0]
Jun 26 2009 15:35:41: %PIX-4-106023: Deny tcp src wan:10.237.125.70/4078 dst inside:10.225.68.3/445 by access-group "aclwan" [0x0, 0x0]
Jun 26 2009 15:35:41: %PIX-4-106023: Deny tcp src wan:10.236.145.244/3378 dst inside:10.225.68.3/445 by access-group "aclwan" [0x0, 0x0]
..............

只是一些不符合指定ACL而被deny的记录,请问接下来该怎么查?或者查些什么?

[ 本帖最后由 fairysky 于 2009-6-26 15:46 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2009-06-26 15:44 |只看该作者
# show perfmon detail
PERFMON STATS:                     Current      Average
Xlates                              115/s          2/s
Connections                         249/s          2/s
TCP Conns                           225/s          0/s
UDP Conns                            20/s          3/s
URL Access                           96/s          0/s
URL Server Req                      124/s          3/s
TCP Fixup                          1824/s          0/s
TCP Intercept Established Conns       0/s          0/s
TCP Intercept Attempts                0/s          0/s
TCP Embryonic Conns Timeout           0/s          0/s
HTTP Fixup                         1824/s          0/s
FTP Fixup                             0/s          0/s
AAA Authen                            0/s          0/s
AAA Author                            0/s          0/s
AAA Account                           0/s          0/s

VALID CONNS RATE in TCP INTERCEPT:    Current      Average
                                       N/A         100.00%
SETUP RATES:
Connections for 1 minute = 113/s; 5 minutes = 123/s
TCP Conns for 1 minute = 93/s; 5 minutes = 104/s
UDP Conns for 1 minute = 16/s; 5 minutes = 15/s

论坛徽章:
0
5 [报告]
发表于 2009-06-26 15:49 |只看该作者
# show cpu usage
CPU utilization for 5 seconds = 22%; 1 minute: 21%; 5 minutes: 22%

# show memory
Free memory:        32071792 bytes (11%)
Used memory:       262286304 bytes (89%)
-------------     ----------------
Total memory:      294358096 bytes (100%)

请各位多多指点,谢谢!

论坛徽章:
0
6 [报告]
发表于 2009-06-26 19:51 |只看该作者
reload

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2009-06-27 11:57 |只看该作者
贴进程列表,命令忘记了。

论坛徽章:
0
8 [报告]
发表于 2009-06-27 21:03 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
9 [报告]
发表于 2009-06-28 20:55 |只看该作者
先升级pix image,啊哈

论坛徽章:
0
10 [报告]
发表于 2009-06-29 14:40 |只看该作者
原帖由 a74957912 于 2009-6-27 21:03 发表
防火墙的话。 内存多过。大多是因为。活动连接过多。 或者你的有启用NAT 而NAT的连接是会占用内存的。

一般防火墙都启用NAT的吧。
如果是因为活动连接过多,那有什么解决方案吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP