Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3
RSS
server 2003 sp2 + isa 2004 sp3 падает., udp флуд или что то похожее.
 
вот в 18 с копейками сутация повторилась.
На шлюз даже по rdp зайти нельзя было. ни пинг ничего. только ТСП сессию через него наружу можно по ип сделать было.
Пришлось через консользаходить на него - зашёл - всё нормально - ни алерта нового ничего. смотри подключения 1000 и падают скачаками 800 600.
Вот и интернет заработал где то на 800ста.
и при этом машин в сети мало откуда флуд такой
в алертах пусто.
Может вирусы?
поставились очередные 10-12 патча в апдейте. В том числе и малфанкшон ремувер. КАк чем что посмотреть то можно.
Реально вот больше нигде такого не видел а сетей 10-15 точно так же настроенных в мире прекрасно себя чувствуют.
Клиенты недавно в логах появлялись 2 человека в алертах - со словами превышено чесло попытом соединения в минуту и http реквестов в минуту.
Прихожу на машины - всё в порядке ничего не стоит антивирус обновляется регурялрно и молчит. Кидо нету.
 
14.10
сервер встал - всё тоже самое.
 
14.28 отмерло.
сразу же зашёл терминалом - перформанс показывал 2400 подключений и цифра падала. Упала до 1000. Упало до 300
В алертах ничего вообще пусто.
Изменено: Andrey - 09.11.2010 14:30:24
 
Вам уже capricorn с SOLDIER перестали отвечать. Не настораживает?

ЗЫ: последняя подсказка: проблема либо внутри (локальная сеть, шлюз), либо снаружи (провайдер медленно отвечает на DNS запросы). Но в любом случае, токое количеству DNS запросов настораживает.
Изменено: RU_LIDS - 09.11.2010 16:02:02
 
Да на всех форумах реально перестали отвечать - ибо явно кончились идеи.
Да количество DNS запросов немыслимое.
Отчёт за октябрь из станданртых репортов,
Количество запросов
1 http 769257 59,90 %
2 DNS 401585 31,30 %
3 Microsoft Firewall Client (TCP) 33319 2,60 %
4 POP3 Server 19973 1,60 %
5 SSL-tunnel 11618 0,90 %
6 SMTP Server 9422 0,70 %

вот такая вот статистика, что с этой хренью делать я не знаю.

Сейчас попробую с exchangа  все RBLи убрать вообще а то с него 50000 запросов.
Изменено: Andrey - 09.11.2010 17:02:29
 
Ситуация сейчас.
количество подключений Иса фиксирует 1400-1500
Но продолжает работать.
Смотрю внутренний интерфейс.
за 9000 пакетов 72 - dns запросы ответы.
Смотрю внешний интерфейс.
За 9000 пакетов 2200 - dns запросы.
99% запросов на разрешение ИП адресов в имена.
Все запросы на днс сервер провайдера - 1 из списка указанных на интерфейсе.

Сломал голову уже что это и кто это генерит.
Проверил avz-ом дрвебом с последними базами - всё тихо.
Все запросы штаные генерятся dns.exe


535 7.113017 195.208.112.245 194.85.4.53 DNS Standard query PTR 233.216.244.164.in-addr.arpa
536 7.113758 195.208.112.245 194.85.4.53 DNS Standard query PTR 12.54.70.164.in-addr.arpa
и так далее аналогий в ипшниках найти не могу глобальной.

Задача переходит в разряд сложных :(
 
Цитата
Andrey пишет:
Смотрю внутренний интерфейс.
за 9000 пакетов 72 - dns запросы ответы.
Смотрю внешний интерфейс.
За 9000 пакетов 2200 - dns запросы.
Полный список сервисов, поднятых на шлюзе в студию!
 
Нашёл - ситуация была следующая. На сервер ломился вирус на кучу внешних хостов по 445 порту. Иса его отруобала НО генерила самостоятельно обратные днс запросы. Вдруг пришло в голову посмотреть весь трафик без фильтрации на обоих интерфейсах.
Кругозор расширился :)
 
Самое поразительное - что это был один из первых советов. :) Ну да ладно - главное, что источник проблемы найден.
 
Всё продолжается :)
На прошлой неделе опять началось.
Утром часов в 11 до 12 или до 13 часов и вечером с 16 до 17 стабильно.
Сервер вешается - интернет пропадает.
Из нового и любопытного Посмотерл процесс екплорером - процесс dns.exe 400-500 udp точек подключения процесс файревол - где то так же. Для фаервола это нормально а для dns.exe совершенно ненормально.
Притом перезагрузка сервера уже не помогает. Пока он своё не отработает ничего не изменится.
Держу теперь все время терминальную сессию на нём рабочую.

з.ы. Где то пару месяцев жил нормально и тут началось :((
 
Возвращаемся к нашим баранам.
Оказывается это не уникальный случай.
Пока лечу отключением аппаратных фич с драйверов сетевух на шлюзе и увеличением приёмного и отправного буферов.
 
Где то неделю-полторы жили не тужили.
Сегодня с утра опять всё с начала.
Стоит намертво.
Даже алертов никаких нету, в логах пару строк что не смогла к контроллерам пробиться.
пини ни наружу ни внутрь - днс ни наружу ни вовнутрь  
засада
 
Я думаю, что Andrey уже пора продать идею сериала "За стеклом серверной. Эпизод 1: ДНС сервер. Падение длиной в один год и один месяц!"
 
Чем дальше в лес тем больше мыслей что это просто режим блокировки isa 2006 на ТМГ у людей такие проблемы сплошь и рядом весь форум технета в таких темах.
А вот на исе мало у кого.
и ДЖС тут не причём совсем.

Новый вопрос есть ли идеи как его выключить этот режим блокировки.
 
What is "ДЖС"?  :)
 
Цитата
Andrey пишет:
и ДЖС тут не причём совсем.
ДЖС тут явно не причем! Обычно с исой имеют секс унылые админы, которым не подвернулась ДЖС ))
 
:))))))))))))))
 
RU_LIDS, по традиции ждем ответа месяцев, эдак, через 3?  ;)
 
О, да! Сериал с падающим ДНС еще снимается. Как говорится: запасаемся попкорном! Скоро 2 сезон "Дневник ДНС сервера"
Страницы: Пред. 1 2 3
Читают тему