FreeBSD: Limiting closed port RST response from 214 to 200..

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

FreeBSD: Limiting closed port RST response from 214 to 200..

Непрочитанное сообщение hawk » 2009-03-09 13:51:19

Замучила эта запись, сыплет очень много таких строк, забивая весь лог message (раз в сек примерно строчка).
Появилась после переноса системы dump/restore, на старом попадались бэды. Сетевые и железо почти идентичны по крайней мере проблем с определением не возникает и определяются так же в системе. По некоторым источникам
/kernell: Limiting closed port RST response from 214 to 200 packets per second
возникает, если машину сканят, в этом случае и надпись типа ограничиваем 200 пакетами в сек. Но на старом харде такого не возникает к тому же запускал tcpdump по всем интерфейсам, ни чего подозрительного не увидел. Вот и вопрос то в чем, как понять что сыплет, такое ощущение что с интерфейса на интерфейс или еще какая нить фигня, может демон какой, но в логе кроме этих записей ни чего :-(. Через некоторое время пакеты начинают не доходить :-( часть теряется. Может кто подскажет что дельное, надоело на работе жить :-)
=============
по поводу самого переноса, не все очень красиво перенеслось, (tmp не переносил)
разногласия по usr и var:

Код: Выделить всё

Filesystem  512-blocks      Used     Avail Capacity  Mounted on
/dev/ad1s1e  241936744 154541352  68040456    69%    /usr
/dev/ad1s1f  161291152  68004788  80383072    46%    /var
новый хард
/dev/ad3s1e  412874236 154535696 225308604    41%    /hdd/usr
/dev/ad3s1f  309657092  68004756 216879772    24%    /hdd/var
все делалось в режиме чтение.
Как видно usr разнятся на 5656 (байт) и var 32 (байт) (сервера mysql pgsql не стартуют, остальные службы вроде в норме)
usr клонировал PAX (# cd /usr; pax -p eme -X -rw . /hdd/usr) т.к. dump/restore не прокатило, возможно из за большого кол-ва файлов и большого размера раздела.

При отключенных сетевых кабелях от ПК-сервера записи продолжают идти!!!
Последний раз редактировалось hawk 2009-03-09 19:02:38, всего редактировалось 3 раза.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение zingel » 2009-03-09 14:20:15

Код: Выделить всё

echo 'sysctl net.inet.tcp.log_in_vain=0' >> /etc/sysctl.conf && echo 'sysctl net.inet.udp.log_in_vain=0' >> /etc/sysctl.conf && echo 'net.inet.tcp.blackhole=2' >> /etc/sysctl.conf && echo 'net.inet.udp.blackhole=1' \ >> /etc/sysctl.conf; /etc/rc.d/sysctl restart
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение hawk » 2009-03-09 14:54:35

zingel спасибо огромное, т.к. уже нашел подобный совет тут + ваш, стало быть применить можно :).
Единственное поправочка к вашей команде вот так правильнее:

Код: Выделить всё

echo 'net.inet.tcp.log_in_vain=0' >> /etc/sysctl.conf && echo 'net.inet.udp.log_in_vain=0' >> /etc/sysctl.conf && echo 'net.inet.tcp.blackhole=2' >> /etc/sysctl.conf && echo 'net.inet.udp.blackhole=1' \ >> /etc/sysctl.conf; /etc/rc.d/sysctl restart
В первых двух sysctl перед net.inet.tcp.log_in_vain=0 и net.inet.udp.log_in_vain=0 лишние.

Команда сработала, вывода сообщения не вижу теперь, Команда просто не выводит эти сообщения. Надо всеж разобраться в их причине, а скрыть их, так и DoS атаку не увидишь или другие не хорошие вещи.
===
Осталось разобраться с двумя демонами MySQL и PgSQL оба не стартуют :(
Последний раз редактировалось hawk 2009-03-09 15:59:22, всего редактировалось 1 раз.
"No! Try not! Do. Or do not. There is no try." -- Yoda

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение zingel » 2009-03-09 15:37:28

да сканирует кто-то или вирус, через sockstat можно увидеть
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение hawk » 2009-03-09 15:58:31

ну скан исключено, я ж отключал комп от сети полностью, сокстатом смотрел ни чего подозрительного и рубал все демоны не помогло, говорю появилось после клонирования винта dump/restore
"No! Try not! Do. Or do not. There is no try." -- Yoda

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение zingel » 2009-03-09 16:10:11

причем тут винт.....

Код: Выделить всё

tcpdump -Xx
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение hawk » 2009-03-09 17:00:28

Смотрел я тспдампом сразу же. В первом посте говорил, есть старый винт, подключаю - работает без этих сообщений, есть новый винт на который склонировал все, его подключаю и валятся сообщения. При клонировании данные перенеслись с небольшими потерями из-за бедов они тоже указаны в первом посте.
usr разнятся на 5656 (байт) и var 32 (байт)
Последний раз редактировалось hawk 2009-03-09 17:01:29, всего редактировалось 1 раз.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение zingel » 2009-03-09 17:01:20

значит что-то флудит локально, нужно смотреть глубже
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение hawk » 2009-03-09 17:02:24

да )))) я про то и толкую. Я же писал что и сетевые провода от сетевух отключал напроч и идет сообщение. А как вот смотреть и где в этом и есть вопрос???
"No! Try not! Do. Or do not. There is no try." -- Yoda

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение f_andrey » 2009-03-09 17:09:31

А систему то с миром пересобрать пробовали :unknown: думаю, это могло бы пофиксить "потери", а потом уж разбираться, ну и если "потери" были в софте то и его не плохо бы было пересобрать.
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение zingel » 2009-03-09 17:11:48

Код: Выделить всё

 sockstat -u 
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hawk
рядовой
Сообщения: 32
Зарегистрирован: 2009-02-17 19:09:59
Контактная информация:

Re: FreeBSD: Limiting closed port RST response from 214 to 200 p

Непрочитанное сообщение hawk » 2009-03-09 17:58:54

По поводу обновления сиду думаю уже, система 4.10 стабле, но боевая тачка все на ней держится, завтра уже предвижу сколько будет крику что у кого то чего то не пашет :(
Кто то обновлялся так с 4.10 до ... ??? и какие проблемы после этого )
===
Дополнено:
По поводу не работающих двух демонов, обновляю дерево портов, потом с помощью portupgrade попробую обновить MySQL и PgSQL
"No! Try not! Do. Or do not. There is no try." -- Yoda