faq обучение настройка
Текущее время: Пт апр 19, 2024 07:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: нагрузка проца DFL-860e
СообщениеДобавлено: Пт июн 16, 2017 17:21 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
в сети примерно 180 хостов всего, 1 IPSEC (работающий, через него хостов 130 по РДП ходят) . проц всегда под сотню. это нормально ?


Вложения:
2017-06-16_17-08-48.png
2017-06-16_17-08-48.png [ 29.85 KiB | Просмотров: 4203 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пт июн 16, 2017 17:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Шифрование трафика....
не нормально - но допустимо
посмотрите ночью , если не упадет - то надо разбираться

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Вс июн 18, 2017 08:46 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
ну в нерабочее время, падает до 5-10%


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Вс июн 18, 2017 10:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Шифрование трафика отжигает проц

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Вс июн 18, 2017 14:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Покажите параметры IPSec.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июн 19, 2017 08:40 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
MTRX писал(а):
Покажите параметры IPSec.

3DES, SHA-1, PSK

вчера решил глянуть что да как (в нерабочее то время), смотрю 1 комп рабочий не выключенный (ubuntu 16.04) ломится через IPSEC по 445 порту на удаленный сервер (на котором шара), насоздавал 6 с лишним тыс соединений и заваливал проц под 100. один комп! прям какая то DDOS. буду разбираться сегодня


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июн 19, 2017 09:45 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
да, подтвердилось, ubunt-ы 16.04 (именно этой версии) плодят соединения по 445 порту.


Вложения:
2017-06-19_09-42-11.png
2017-06-19_09-42-11.png [ 53.5 KiB | Просмотров: 4165 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июн 19, 2017 10:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Поведение слишком похоже на вредоносное.

На 860E можно установить лимиты на предельное кол-во соединений. Можно воспользоваться этим, как временное средство защиты и диагностики, в том смысле что компы, которые будут жаловаться на плохое качество работы сети, можно рассматривать как потенциальных вредителей.

admin_ts писал(а):
да, подтвердилось, ubunt-ы 16.04 (именно этой версии) плодят соединения по 445 порту.
а как Ubuntu 16.10, 17.04 ?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июн 19, 2017 11:32 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
YuriAM писал(а):
а как Ubuntu 16.10, 17.04 ?

у меня только 12.04, и вот немного 16.04 (начал переводить), c 12.04 такого замечено не было...
а насчет проблемы таки да - баг подтвержденный, но с fix-ом
https://bugs.launchpad.net/ubuntu/+sour ... ug/1686099


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июн 19, 2017 12:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Поздравляю! Так-то забавный баг, если отвлечься от того, что серьезный.

Отпишитесь, пожалуйста, потом о рабочей загрузке, после того, как пофиксите везде.

Просто любопытно, каков будет результат.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: нагрузка проца DFL-860e
СообщениеДобавлено: Пн июл 03, 2017 10:16 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
YuriAM писал(а):
Поздравляю! Так-то забавный баг, если отвлечься от того, что серьезный.

Отпишитесь, пожалуйста, потом о рабочей загрузке, после того, как пофиксите везде.

Просто любопытно, каков будет результат.

не так то просто (быстро) оказалось совладать с этим bug-ом.
фикс в стабильном ядре выпустили недавно:

This bug was fixed in the package linux - 4.8.0-58.63

собственно вот скрин: - разгар рабочего дня, все в пределах допустимого


Вложения:
2017-07-03_10-11-08.png
2017-07-03_10-11-08.png [ 37.33 KiB | Просмотров: 4083 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 64


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB