免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: rootclown
打印 上一主题 下一主题

为什么这个一运行就占100%CPU? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-05-06 14:10 |只看该作者

为什么这个一运行就占100%CPU?

你现在用的是那个参数,-e 切断所有 tcp,-x 指定一个模式串是吗?

无论那中都造成100%吗?

论坛徽章:
0
12 [报告]
发表于 2005-05-06 14:14 |只看该作者

为什么这个一运行就占100%CPU?

不好意思,没说清-e 是想用来显示MAC地址的,没理他。-x是用来设置新的filter的,原来是tcp

论坛徽章:
0
13 [报告]
发表于 2005-05-06 14:25 |只看该作者

为什么这个一运行就占100%CPU?

我现在用的是win,马上到linux下把输出信息抓下来贴上

论坛徽章:
0
14 [报告]
发表于 2005-05-06 14:37 |只看该作者

为什么这个一运行就占100%CPU?

这是 tcpdump -vv -x tcp 得到的结果
  1. 14:28:19.781716 202.4.147.40.microsoft-ds >; 202.4.151.145.4945: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  2.                          4500 0028 04d2 0000 4006 b73b ca04 9328
  3.                          ca04 9791 01bd 1351 0010 f447 0000 0000
  4.                          5004 0400 8d6d 0000
  5. 14:28:19.783568 202.4.147.158.microsoft-ds >; 202.4.159.121.3545: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  6.                          4500 0028 04d2 0000 4006 aedd ca04 939e
  7.                          ca04 9f79 01bd 0dd9 0010 f447 0000 0000
  8.                          5004 0400 985d 0000
  9. 14:28:19.783583 202.4.143.96.2127 >; 202.4.147.158.netbios-ssn: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  10.                          4500 0028 04d2 0000 4006 bef6 ca04 8f60
  11.                          ca04 939e 084f 008b 0010 f447 0000 0000
  12.                          5004 0400 a5d5 0000
  13. 14:28:19.783602 202.4.151.145.4945 >; 202.4.147.40.microsoft-ds: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  14.                          4500 0028 04d2 0000 4006 b73b ca04 9791
  15.                          ca04 9328 1351 01bd 0010 f447 0000 0000
  16.                          5004 0400 8d6d 0000
  17. 14:28:19.783618 202.4.159.121.3545 >; 202.4.147.158.microsoft-ds: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  18.                          4500 0028 04d2 0000 4006 aedd ca04 9f79
  19.                          ca04 939e 0dd9 01bd 0010 f447 0000 0000
  20.                          5004 0400 985d 0000
  21. 14:28:19.783634 202.4.147.158.netbios-ssn >; 202.4.143.96.2127: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  22.                          4500 0028 04d2 0000 4006 bef6 ca04 939e
  23.                          ca04 8f60 008b 084f 0010 f447 0000 0000
  24.                          5004 0400 a5d5 0000
  25. 14:28:19.783655 202.4.147.40.microsoft-ds >; 202.4.151.145.4945: R 1111111:1111111(0) win 1024 (ttl 64, id 1234)
  26.                          4500 0028 04d2 0000 4006 b73b ca04 9328
  27.                          ca04 9791 01bd 1351 0010 f447 0000 0000
  28.                          5004 0400 8d6d 0000
复制代码

这是用PACKET socket写的那个用tcpdump得到的结果
  1. 14:33:00.941428 202.4.156.126.3051 >; 202.4.147.230.microsoft-ds: S 927675474:927675474(0) win 64240 <mss 1460,nop,nop,sackOK>; (DF)
  2.                          4500 0030 fc69 4000 7d06 3cf0 ca04 9c7e
  3.                          ca04 93e6 0beb 01bd 374b 3452 0000 0000
  4.                          7002 faf0 4a7b 0000 0204 05b4 0101 0402
  5. 14:33:00.941572 202.4.147.230.microsoft-ds >; 202.4.156.126.3051: R 0:0(0) win 1024
  6.                          4500 0028 fc69 0000 4006 b9f8 ca04 93e6
  7.                          ca04 9c7e 01bd 0beb 0000 0000 0000 0001
  8.                          5004 0400 d9c9 0000
  9. 14:33:00.942936 202.4.147.21.2946 >; 202.4.136.159.ftp-data: . ack 3569228973 win 63656 <nop,nop,timestamp 230549 163131818>; (DF)
  10.                          4500 0034 54e6 4000 8006 f61f ca04 9315
  11.                          ca04 889f 0b82 0014 0aa0 5f67 d4be 1cad
  12.                          8010 f8a8 a751 0000 0101 080a 0003 8495
  13.                          09b9 31aa
  14. 14:33:00.942992 202.4.136.159.ftp-data >; 202.4.147.21.2946: R 3569228973:3569228973(0) win 1024
  15.                          4500 0028 54e6 0000 4006 762c ca04 889f
  16.                          ca04 9315 0014 0b82 d4be 1cad 0000 0001
  17.                          5004 0400 ff1f 0000
  18. 14:33:00.943078 202.4.147.21.2946 >; 202.4.136.159.ftp-data: . ack 1449 win 64240 <nop,nop,timestamp 230549 163131818>; (DF)
  19.                          4500 0034 54e7 4000 8006 f61e ca04 9315
  20.                          ca04 889f 0b82 0014 0aa0 5f67 d4be 2255
  21.                          8010 faf0 9f61 0000 0101 080a 0003 8495
  22.                          09b9 31aa
  23. 14:33:00.943109 202.4.136.159.ftp-data >; 202.4.147.21.2946: R 3569230421:3569230421(0) win 1024
  24.                          4500 0028 54e7 0000 4006 762b ca04 889f
  25.                          ca04 9315 0014 0b82 d4be 2255 0000 0001
  26.                          5004 0400 f977 0000
  27. 14:33:00.943262 202.4.147.114.18764 >; 219.225.113.106.2439: . 2804265340:2804265876(536) ack 1692654871 win 8760
  28.                          4500 0240 fec7 0000 4006 cf2d ca04 9372
  29.                          dbe1 716a 494c 0987 a725 b17c 64e3 dd17
  30.                          5010 2238 00f0 0000 8001 0000 3031 7762
  31.                          1000 0000 9e29
  32. 14:33:00.943267 202.4.147.112.4362 >; 202.4.130.193.65410: . ack 808168193 win 7300 (DF)
  33.                          4500 0028 3eee 4000 2006 71a7 ca04 9370
  34.                          ca04 82c1 110a ff82 3084 a9d7 302b ab01
  35.                          5010 1c84 2300 0000 0000 0000 0000
  36. 14:33:00.943299 202.4.147.114.18764 >; 219.225.113.106.2439: P 536:880(344) ack 1 win 8760
  37.                          4500 0180 fec8 0000 4006 cfec ca04 9372
  38.                          dbe1 716a 494c 0987 a725 b394 64e3 dd17
  39.                          5018 2238 7c0a 0000 1000 0000 265c 1527
  40.                          8001 0000 3031
  41. 14:33:00.943323 219.225.113.106.2439 >; 202.4.147.114.18764: R 1692654871:1692654871(0) win 1024
  42.                          4500 0028 fec7 0000 4006 d145 dbe1 716a
  43.                          ca04 9372 0987 494c 64e3 dd17 0000 0001
  44.                          5004 0400 6c4e 0000
  45. 14:33:00.943334 202.4.130.193.65410 >; 202.4.147.112.4362: R 808168193:808168193(0) win 1024
  46.                          4500 0028 3eee 0000 4006 91a7 ca04 82c1
  47.                          ca04 9370 ff82 110a 302b ab01 0000 0001
  48.                          5004 0400 15eb 0000
复制代码

论坛徽章:
0
15 [报告]
发表于 2005-05-06 14:49 |只看该作者

为什么这个一运行就占100%CPU?

top's result
  1. 2632 root      25   0  1672  444 1512 R 98.1  0.2   0:04.90 killtcp
  2. 2225 root      15   0  147m  15m 135m S  2.0  6.6   0:42.86 X
  3. 2633 root      15   0  2168  944 1964 R  2.0  0.4   0:00.01 top
  4.     1 root      16   0  1580  516 1424 S  0.0  0.2   0:03.58 init
  5.     2 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0
  6.     3 root       5 -10     0    0    0 S  0.0  0.0   0:00.03 events/0
  7.     4 root       5 -10     0    0    0 S  0.0  0.0   0:00.06 kblockd/0
  8.     5 root      25   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
  9.     6 root      15   0     0    0    0 S  0.0  0.0   0:00.00 pdflush
  10.     7 root      15   0     0    0    0 S  0.0  0.0   0:00.00 kswapd0
  11.     8 root      10 -10     0    0    0 S  0.0  0.0   0:00.00 aio/0
  12.    10 root      16   0     0    0    0 S  0.0  0.0   0:00.00 kseriod
  13.    14 root      15   0     0    0    0 S  0.0  0.0   0:00.02 kjournald
  14.   128 root      18   0  2036 1188 1588 S  0.0  0.5   0:00.38 devfsd
  15.   218 root      15   0     0    0    0 S  0.0  0.0   0:00.11 khubd
  16. 1031 root      16   0  1652  544 1480 S  0.0  0.2   0:00.00 ifplugd
  17. 1047 rpc       16   0  1712  580 1540 S  0.0  0.2   0:00.00 portmap
  18. 1061 root      16   0  1640  632 1468 S  0.0  0.3   0:00.04 syslogd
  19. 1069 root      16   0  2592 1536 1416 S  0.0  0.6   0:00.09 klogd
  20. 1108 root      18   0  1712  712 1540 S  0.0  0.3   0:00.00 rpc.statd
  21. 1542 xfs       17   0  7940 6348 2512 S  0.0  2.6   0:00.22 xfs
  22. 1580 daemon    18   0  1616  536 1456 S  0.0  0.2   0:00.00 atd
  23. 1598 root      16   0  2168  880 1828 S  0.0  0.4   0:00.00 xinetd
  24. 1735 root      16   0  2884 1092 2696 S  0.0  0.4   0:00.01 master
  25. 1756 root      16   0  1624  624 1460 S  0.0  0.3   0:00.00 crond
  26. 1828 root      17   0  2496 1108 2072 S  0.0  0.4   0:00.01 login
  27. 1829 root      16   0  2496 1108 2072 S  0.0  0.4   0:00.01 login
复制代码

论坛徽章:
0
16 [报告]
发表于 2005-05-06 18:47 |只看该作者

为什么这个一运行就占100%CPU?

我改好了
应该在进入killtcp()之前加一个
  1. if(tcp->;rst==1)
  2.             return;
复制代码
因为不这样的话,自己发出去的RST包又被抓回来,再次发RST,这样的话就永无止境了
下午用tcpdump改的,开始没想到时,还是占用100%CPU,我想tcpdump肯定没错呀,再仔细看了一下抓包的结果就发现重复的向这样的
a -->;b  rst
b-->;a rst
a-->;b rst
b-->;a rst
我这才想到在发送RST 之前没有进行原来的包是否就是RST包(可能是正常的,也可能只我发出去的)

谢谢win_hate

论坛徽章:
0
17 [报告]
发表于 2005-05-06 19:27 |只看该作者

为什么这个一运行就占100%CPU?

恭喜

不用谢,我又没帮上什么忙  
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP