загрузка ksoftirqd

123 4
Andreyka
На сайте с 19.02.2005
Offline
822
#11
valsha:

это проблема всех PAE?

Нет. Это частный случай pae+железо.

Не стоит плодить сущности без необходимости
valsha
На сайте с 07.09.2008
Offline
107
#12

1. памяти 4Гб

2. dmesg

dmesg | tail -n50
possible SYN flooding on port 80. Sending cookies.
printk: 125 messages suppressed.
ip_conntrack: table full, dropping packet.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
printk: 117 messages suppressed.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
ip_conntrack: table full, dropping packet.
printk: 5 messages suppressed.
ip_conntrack: table full, dropping packet.
possible SYN flooding on port 80. Sending cookies.
Removing netfilter NETLINK layer.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
possible SYN flooding on port 80. Sending cookies.
printk: 91 messages suppressed.
TCP: Treason uncloaked! Peer 81.159.37.219:64609/80 shrinks window 953874833:953876458. Repaired.
TCP: Treason uncloaked! Peer 87.150.88.229:4656/80 shrinks window 574807413:574821738. Repaired.
TCP: Treason uncloaked! Peer 87.150.88.229:4656/80 shrinks window 574807413:574821738. Repaired.
TCP: Treason uncloaked! Peer 87.150.88.229:4656/80 shrinks window 574807413:574821738. Repaired.
TCP: Treason uncloaked! Peer 77.49.115.77:64818/80 shrinks window 1337807918:1337810822. Repaired.
TCP: Treason uncloaked! Peer 60.231.130.216:53175/80 shrinks window 2558301862:2558310622. Repaired.

3. iptables

iptables -nvL
Chain INPUT (policy ACCEPT 22 packets, 28911 bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 1 packets, 44 bytes)
pkts bytes target prot opt in out source destination
[root@antiddos /]#
Raistlin
На сайте с 01.02.2010
Offline
247
#13
valsha:
1. памяти 4Гб

PAE включается выше 3,5 Гбайт.

По всей видимости вам надо крутить sysctl

HostAce - Асы в своем деле (http://hostace.ru)
valsha
На сайте с 07.09.2008
Offline
107
#14
Raistlin:

По всей видимости вам надо крутить sysctl

угу, только что пробовал увеличить conntrack

net.ipv4.netfilter.ip_conntrack_max = 40000

но ошибка

error: "net.ipv4.netfilter.ip_conntrack_max" is an unknow

вроде бы пишут что возможно используется nf_conntrack

Raistlin
На сайте с 01.02.2010
Offline
247
#15

http://www.opennet.ru/openforum/vsluhforumID1/43490.html

Первая ссылка в гугл

valsha
На сайте с 07.09.2008
Offline
107
#16
Raistlin:
http://www.opennet.ru/openforum/vsluhforumID1/43490.html

Первая ссылка в гугл

перва ссылка на что? на ошибку

error: "net.ipv4.netfilter.ip_conntrack_max" is an unknow

или на то как увеличить conntrack? потому что как через sysctl увеличить conntrack спасибо, я знаю.

N
На сайте с 06.05.2007
Offline
419
#17

А зачем его крутить? чтобы еще больше ресурсов сожрал conntrack и сопутствующие обработки пакетов?

Я так понял, раз на мой вопрос ответа нет, то вы не можете объяснить зачем вам iptables и conntrack.

Выключайте их

Кнопка вызова админа ()
valsha
На сайте с 07.09.2008
Offline
107
#18
netwind:

Выключайте их

так и сделал.

но без iptables не комфортно как то :)

N
На сайте с 06.05.2007
Offline
419
#19

valsha, надеюсь у вас все будет хорошо!

полегчало?

valsha
На сайте с 07.09.2008
Offline
107
#20
netwind:
valsha, надеюсь у вас все будет хорошо!
полегчало?

не особо, iptables отключил пару дней как назад же.

но как то все равно без него не так :) привык к тому что всегда фаервол должен быть включен.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий