Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: lug-bg: treason unloacked


  • Subject: Re: lug-bg: treason unloacked
  • From: Nikola Antonov <nikola@xxxxxxxxxxxx>
  • Date: Mon, 20 Jun 2005 22:41:39 +0300
  • Delivered-to: lug-bg-list@xxxxxxxxxxxxxxxxxx
  • Delivered-to: lug-bg@xxxxxxxxxxxxxxxxxx

George Danchev wrote:

On Monday 20 June 2005 11:44, Hristo Chernev wrote:
Здравей,
Имам подобен проблем отпреди година поне, също като теб пуснах до листата
описание на проблема но явно никой не се беше сблъсквал и така си и остана.
Ето линк за постинга ми:
http://linux-bulgaria.org/webarchive/2004/Dec/32198.html
Този (д)ефект ( или напълно изчезване на машината - краш ) се получава горе
долу веднъж в месеца. Повечето случаи има  Treason Uncloaked съобщения в
лога. Разликата е че аз съм с апаче 1.
Затова с голям интерес чаках някой да ти отговори , но уви...
Понеже почнах да подозирам драйверите на мрежовата карта или самата карта
искам да те питам с каква карта си? И има ли някакви нови разкрития при
теб?

Сега се сетих ;-) Тогава го оприличих по-скоро на SYN атака, но май не е. Не трябва да подозираш драйвера на картата, а TCP кода (в лога пише ли, че идва от kernel: TCP:...?) който се бори с това некоректно или нападателно поведение на отсрещната страна (дето си свива tcp window [1] волно или неволно). Щом принти Treason Uncloaked, значи ядрото е заловило нарушението по свиване на tcp джама (което нарушава и TCP RFC btw) и взима мерки. Ето някои обяснения на google:
Съветите на Георги както винаги са изпълнени с полезна информация, но според мен специално в моя случай ми се струва, ме причината е съвсем прозаична. След като блокирах подозрителния адрес, на следващия ден фалът се случи отново. Впоследствие видях, че има някаква закономерност - 6.30 сутринта. Тогава apache ротейтва логовете на някои сайтове, но проблемът е, че access.log-а на един от сайтовете беше станал 21G!!! Точно на този сайт логът си се е пълнел с месеци, без да се "разцепи" на по-малки парчета. Оправих го и мисля, че оттам са идвали крашванията на апаха. Да видим. Иначе мрежовата ми карта е Intel (100 мегабита), ядро 2.6.11-rc1 (оттогава, т.е. откакто излезе това ядро, машината не е спирала и затова не съм го пипал, пък и тези проблеми изскочиха отскоро), модулът е известният e100.

--
Nikola ANTONOV, Linux for Bulgarians
--
Public GnuPG key at http://wwwkeys.pgp.net
ftp://ftp.logos-bg.net/pub/Linux-BG.org/GPG_Keys/
Fingerprint: AD64 2468 0AB4 B298 E7E3 92DA 15F5 7AC5 A05E 0F63
--




 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.