免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: darnis
打印 上一主题 下一主题

[网络管理] 服务器网络连接中断问题 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2013-05-17 17:14 |只看该作者
好现象,看来真是接触不良造成的

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
12 [报告]
发表于 2013-05-17 18:46 |只看该作者
回复 1# darnis


    ping不同网关?出问题的时候?
  别的同一网络里的机器能ping通么?

论坛徽章:
0
13 [报告]
发表于 2013-05-19 10:22 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
14 [报告]
发表于 2013-06-13 14:47 |只看该作者
上周的时候 ,,又出现网络中断的问题。

后来通过  tcpdump 观察了 很久,,也做了下 统计, 有很多 从新加坡、美国,那边的IP 发的只有 ACK标志的报文,服务器没有回复。
平均每秒3个左右的报文从不同的IP过来。

通过google 、百度,明了这是 DDOS 攻击,可能致使服务器瘫痪,网络无响应。
而且这是要处理 TCP 协议生来就存在的问题,因为它需要在内核中去找对应的WINDOW,并且验证正确性,这个过程就要耗主机资源。

不过我在网络中断的时候 通过  ps -aux 也查看了,当时的CPU无超过1%的负载。

后来采取的措施,
防火墙加了以下措施:
1、禁止对应IP段的访问。
2、DROP一些状态可疑的TCP包
#
# PORTSCAN chain (drop common attacks)
#
-N PORTSCAN
-A PORTSCAN -p tcp --tcp-flags ACK,FIN FIN -j DROP
-A PORTSCAN -p tcp --tcp-flags ACK,PSH PSH -j DROP
-A PORTSCAN -p tcp --tcp-flags ACK,URG URG -j DROP
-A PORTSCAN -p tcp --tcp-flags FIN,RST FIN,RST -j DROP
-A PORTSCAN -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
-A PORTSCAN -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
-A PORTSCAN -p tcp --tcp-flags ALL ALL -j DROP
-A PORTSCAN -p tcp --tcp-flags ALL NONE -j DROP
-A PORTSCAN -p tcp --tcp-flags ALL FIN,PSH,URG -j DROP
-A PORTSCAN -p tcp --tcp-flags ALL SYN,FIN,PSH,URG -j DROP
-A PORTSCAN -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
# Force SYN packets checks
-A PORTSCAN -p tcp ! --syn -m state --state NEW -j DROP
# Force fragments packets check
-A PORTSCAN -f -j DROP
#XMAS packets
-A PORTSCAN -p tcp --tcp-flags ALL ALL -j DROP

#Drop all NULL packets
-A PORTSCAN -p tcp --tcp-flags ALL NONE -j DROP


现在那些攻击我这边服务器的IP 没有再折腾了,我也不清楚,究竟是我这边加了防火墙后起的作用,还是对方已经对我这边服务器不感兴趣而放弃攻击了。
目前通讯正常。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
15 [报告]
发表于 2013-06-13 15:47 |只看该作者
iptables -L -nv看下你的链里面规则的计数是否在增长,如果增长,就是防火墙起作用了

论坛徽章:
0
16 [报告]
发表于 2013-06-17 17:34 |只看该作者
回复 15# chenyx


iptables -L -nv 很有用!

呵,,还有没有 什么 常用 的命令啊?谢谢!!!


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
17 [报告]
发表于 2013-06-17 18:12 |只看该作者
linux命令太多了,用man获取命令的参数最好的手段

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
18 [报告]
发表于 2013-06-17 19:02 来自手机 |只看该作者
你想看啥?ss 试试

论坛徽章:
0
19 [报告]
发表于 2013-06-19 16:35 |只看该作者
网络中断不好使的时候,migration0~7 占用CPU 0.5% 左右,网络恢复时,migration0~7 不占用CPU,
这个跟网络中断有没有什么关系 呢?

网络上 查了一哈。 migration 这个是内核线程调度的。看起来跟网络 没有直接 关系。

论坛徽章:
0
20 [报告]
发表于 2013-06-20 06:06 |只看该作者
当时网卡灯的状态呢? 还有系统是什么状态?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP