Всем привет! Наверное обчитавшись нодесов сегодня как-то странно слег bgpd from zebra. zebra - 0.93b. Работала до сего момента пару лет достаточно стабильно. Слег демон странно до ужаса: скинул все сессии, но остался в памяти и при этом работоспособен. После повторения несколько раз такого поведения был насильно прибит и перезапущен. Был в работе 112 дней при этом наработал аж 1599 минут до момента насильной смерти. Вопрос: кто с таким встречался и от чего может возникать такое поведение? DoS? Может огненной стеной прикрыть 179 порт на вход ? Any ideas? Переход на 0.94 пока считаю нецелесообразным. Слишком стабильно работала эта версия. В ChangeLog ничего ключевого. Или я не там читал. -- Alex Radetsky AR2657-RIPE RAD-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Alexey Radetsky wrote: AR> Наверное обчитавшись нодесов сегодня как-то странно слег bgpd from zebra. AR> zebra - 0.93b. Работала до сего момента пару лет достаточно стабильно. AR> Слег демон странно до ужаса: скинул все сессии, но остался в памяти и AR> при этом работоспособен. После повторения несколько раз такого поведения AR> был насильно прибит и перезапущен. Был в работе 112 дней при этом наработал AR> аж 1599 минут до момента насильной смерти. AR> Вопрос: кто с таким встречался и от чего может возникать такое поведение? AR> DoS? Может огненной стеной прикрыть 179 порт на вход ? AR> Any ideas? Перезапустить и поставить следящий скрипт ? AR> Переход на 0.94 пока считаю нецелесообразным. Слишком стабильно работала AR> эта версия. AR> В ChangeLog ничего ключевого. Или я не там читал. UNIX'ы тоже глючат, rad ;-) PS: я позавчера отправил сервер в ребут из-за того, что софтапдейты сожрали весь /var. 189 дней аптайма было. Ну и что ? Нам же главное чтоб работало ;-) -- UKR.NET Postmaster =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 04:12:10PM +0200, Alexey Radetsky wrote:
Наверное обчитавшись нодесов сегодня как-то странно слег bgpd from zebra. zebra - 0.93b. Работала до сего момента пару лет достаточно стабильно. Слег демон странно до ужаса: скинул все сессии, но остался в памяти и при этом работоспособен. После повторения несколько раз такого поведения был насильно прибит и перезапущен. Был в работе 112 дней при этом наработал аж 1599 минут до момента насильной смерти.
Вопрос: кто с таким встречался и от чего может возникать такое поведение? DoS? Может огненной стеной прикрыть 179 порт на вход ?
Any ideas?
Переход на 0.94 пока считаю нецелесообразным. Слишком стабильно работала эта версия. В ChangeLog ничего ключевого. Или я не там читал.
наблюдал сбрасывание всех сессий на зебрах при сильном изменении системного времени на машине. но сессии потом таки вставали... не знаю. -- Maxim Mazurok (MMP2-RIPE) =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Здравствуй Alexey Radetsky! On Wed, Dec 01, 2004 at 16:12:10, Alexey Radetsky wrote about "[uanog] Zebra":
Наверное обчитавшись нодесов сегодня как-то странно слег bgpd from zebra. zebra - 0.93b. Работала до сего момента пару лет достаточно стабильно. Слег демон странно до ужаса: скинул все сессии, но остался в памяти и при этом работоспособен. После повторения несколько раз такого поведения был насильно прибит и перезапущен. Был в работе 112 дней при этом наработал аж 1599 минут до момента насильной смерти.
Машинка не перегружена? Прерываниями там, прочей системной загрузкой. По какому поводу рвались сессии?
Переход на 0.94 пока считаю нецелесообразным. Слишком стабильно работала эта версия. Переход ничего особого не даст. Косметические починки в основном.
-- R:Em =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 04:36:00PM +0200, Maxim Mazurok wrote: MM> MM> наблюдал сбрасывание всех сессий на зебрах при сильном изменении системного MM> времени на машине. но сессии потом таки вставали... не знаю. Тут сессии тоже встают. -- Alex Radetsky AR2657-RIPE RAD-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 04:47:52PM +0200, Roman Emelyanov wrote: RE> Здравствуй Alexey Radetsky! RE> RE> On Wed, Dec 01, 2004 at 16:12:10, Alexey Radetsky wrote about "[uanog] Zebra": RE> RE> > Наверное обчитавшись нодесов сегодня как-то странно слег bgpd from zebra. RE> > zebra - 0.93b. Работала до сего момента пару лет достаточно стабильно. RE> > Слег демон странно до ужаса: скинул все сессии, но остался в памяти и RE> > при этом работоспособен. После повторения несколько раз такого поведения RE> > был насильно прибит и перезапущен. Был в работе 112 дней при этом наработал RE> > аж 1599 минут до момента насильной смерти. RE> RE> Машинка не перегружена? Прерываниями там, прочей системной загрузкой. RE> По какому поводу рвались сессии? RE> Да в том, то и дело что машинка не перегружена. Странно... ;( -- Alex Radetsky AR2657-RIPE RAD-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Здравствуй Alexey Radetsky! On Wed, Dec 01, 2004 at 17:19:35, Alexey Radetsky wrote about "[uanog] Re: Zebra":
RE> По какому поводу рвались сессии?
Да в том, то и дело что машинка не перегружена. Странно... ;(
Лог какой-нибудь есть? В своп зебра не ушла? sh ip bgp reg <reg> "вдумчиво не рассматривал" (c) mage@? Обрыв всех сессий чаще всего происходит по таймауту, который возникает от того, что зебра что-то себе усиленно пересчитывает более трех минут. зебра - имеется в виду весь zebra suit. -- R:Em =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 06:47:13PM +0200, Roman Emelyanov wrote: RE> Здравствуй Alexey Radetsky! RE> On Wed, Dec 01, 2004 at 17:19:35, Alexey Radetsky wrote about "[uanog] Re: Zebra": RE>> RE> По какому поводу рвались сессии? RE>> RE>> Да в том, то и дело что машинка не перегружена. Странно... ;( RE>Лог какой-нибудь есть? RE>В своп зебра не ушла? RE>sh ip bgp reg <reg> "вдумчиво не рассматривал" (c) mage@? RE>Обрыв всех сессий чаще всего происходит по таймауту, который возникает RE>от того, что зебра что-то себе усиленно пересчитывает более трех минут. RE>зебра - имеется в виду весь zebra suit. лог очень, очень рекомендую в default выключать любой ибо черезвато все та же single thread, поэтому если оно сыра^Wначнет активно писать в лог и задумается об этом, но остальные схватят timeout если уж и надо писать, то не в коем случае не в syslog, особенно по сети и с блокирующим интерфейсом самый любимый лого-писатель, и соответственно, умиратель - ospfd -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Что посмеешь, то и пожмешь =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 06:56:39PM +0200, Alexander Trotsai wrote: AT> RE>> RE> По какому поводу рвались сессии? AT> RE>> Да в том, то и дело что машинка не перегружена. Странно... ;( AT> AT> RE>Лог какой-нибудь есть? AT> AT> RE>В своп зебра не ушла? AT> RE>sh ip bgp reg <reg> "вдумчиво не рассматривал" (c) mage@? AT> AT> RE>Обрыв всех сессий чаще всего происходит по таймауту, который возникает AT> RE>от того, что зебра что-то себе усиленно пересчитывает более трех минут. AT> AT> RE>зебра - имеется в виду весь zebra suit. AT> AT> лог очень, очень рекомендую в default выключать AT> любой AT> ибо черезвато AT> все та же single thread, поэтому если оно сыра^Wначнет AT> активно писать в лог и задумается об этом, но остальные AT> схватят timeout AT> если уж и надо писать, то не в коем случае не в syslog, AT> особенно по сети и с блокирующим интерфейсом AT> самый любимый лого-писатель, и соответственно, умиратель - AT> ospfd Значит так. Проблема найдена. Сессии рвались по таймауту в моменты высокой нагрузки на тазик. Поскольку эти моменты были короткими источник выяснить не удавалось. Когда повалил постоянный поток мусора источник был обнаружен и обезврежен. Кто и откуда не буду разглашать. Но суть в том, что не зебра виновата и это радует. В итоге стал вопрос, как себя можно обезопасить от подобного в будущем. Это был UDP-flood на левый адрес где-то в забугорье. Тазик выдерживал нагрузку, не падал. Даже удалось tcpdumр-ом снять пример. Тазик пытался зашейпить это все и поскольку "топ" показывал почти стопроцентную ядерную нагрузку, то подозреваю что именно попытки зашейпить этот трафик привели к этому безобразию. Ох, будет мне наука. :( Хорошие советы на будущее принимаются :) PS. Ветка 2.6 уже пригодна для продакшн-роутера ? -- Alex Radetsky AR2657-RIPE RAD-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hello Alexey Radetsky! Wed, Dec 01, 2004 at 09:03:54PM +0200, rad wrote about "[uanog] Re: Zebra": [...] AR> PS. Ветка 2.6 уже пригодна для продакшн-роутера ? А там есть что-то интересное ? CU! -- //ShaD0w =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Wed, Dec 01, 2004 at 10:33:27PM +0200, Michail Litvak wrote: ML>Hello Alexey Radetsky! ML> Wed, Dec 01, 2004 at 09:03:54PM +0200, rad wrote about "[uanog] Re: Zebra": ML>[...] ML>AR> PS. Ветка 2.6 уже пригодна для продакшн-роутера ? ML>А там есть что-то интересное ? интересное-вкусное есть например schedtool -B рулит при запуске крайне неприоритетных задач (например цифрование ape в mp3 :) НО - м-м-м - на рабочей тачке стоит стабильно - а вот на серверах (пока Доза под ним живет) - имеются странности - пока не поборол, но не нравятся они мне -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Я yгадаю этy пpогpаммy с 7 байт! =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hello Alexander Trotsai! Thu, Dec 02, 2004 at 10:50:45AM +0200, mage wrote about "[uanog] Re: Zebra": ML>AR>> PS. Ветка 2.6 уже пригодна для продакшн-роутера ? AT> ML>>А там есть что-то интересное ? AT> AT> интересное-вкусное есть AT> например schedtool -B рулит при запуске крайне AT> неприоритетных задач (например цифрование ape в mp3 :) Да я в контексте треда спрашивал в смысле есть ли интересное в плане каких-то сетевых вещей. AT> НО - м-м-м - на рабочей тачке стоит стабильно - а вот на AT> серверах (пока Доза под ним живет) - имеются странности - AT> пока не поборол, но не нравятся они мне А я вот тут на оптероне делал файл-сервер с Debian alioth (64-битная сборка) ну там по дефолту идет 2.6.8 ядро - наблюдал странный глюк с Samba and XFS -- винды все нормально видели, но 1C в одном месте при распаковке zip-архива ругалась, что места нет на диске. Переформатил раздел под reiserfs - глюк пропал... CU! -- //ShaD0w =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (6)
-
Alexander Trotsai
-
Alexey Radetsky
-
Maxim Mazurok
-
Michail Litvak
-
Roman Emelyanov
-
vladimir.sharun@ukr.net