[Sysadmins] Странный отказ в обслуживании

Eugene Prokopiev =?iso-8859-1?q?enp_=CE=C1_altlinux=2Eorg?=
Ср Июн 25 15:30:59 MSD 2008


Здравствуйте!

Недавно приключилась довольно странная вещь. Итак, сервер на основе
branch/4.0 (обновлялся последний раз где-то полгода назад) с wks-ядром
(да-да, тем самым дырявым, но это как раз тот случай когда от
обновления больше проблем, чем пользы, а использовалось оно изначально
по причине CONFIG_HZ=1000). Живут на сервере:

1) callweaver, за которым присматривает monit
2) разные правила iptables c ULOG и ulog-acctd
3) postgresql 8.2, в который собирается биллинг от callweaver и ulog-acctd
4) vsftpd и sshd - ну и вроде все

В один прекрасный день callweaver сделал вид (sip debug в его
консоли), что никаких SIP/RTP-пакетов он не получает, хотя tcpdump
показывал, что они исправно приходят. Firewall был явно не виноват, но
для верности он был опущен - не помогло. Рестарт callweaver, что
удивительно, тоже не помог, помог только ребут сервера.

Вопрос: что же там такое могло произойти? Куда смотреть и что пытаться
диагностировать, если это воспроизведется? Ну понятно, что ядро
неплохо бы сменить, но вообще-то скоро планируется менять сам сервер
(и тогда уж ядро на ovz-smp), так что даже больше интересны не
практические рекомендации, а гипотезы:  что ж там такое было?

-- 
С уважением,
Прокопьев Евгений


Подробная информация о списке рассылки Sysadmins