[Sysadmins] Странный отказ в обслуживании
Eugene Prokopiev
=?iso-8859-1?q?enp_=CE=C1_altlinux=2Eorg?=
Ср Июн 25 15:30:59 MSD 2008
Здравствуйте!
Недавно приключилась довольно странная вещь. Итак, сервер на основе
branch/4.0 (обновлялся последний раз где-то полгода назад) с wks-ядром
(да-да, тем самым дырявым, но это как раз тот случай когда от
обновления больше проблем, чем пользы, а использовалось оно изначально
по причине CONFIG_HZ=1000). Живут на сервере:
1) callweaver, за которым присматривает monit
2) разные правила iptables c ULOG и ulog-acctd
3) postgresql 8.2, в который собирается биллинг от callweaver и ulog-acctd
4) vsftpd и sshd - ну и вроде все
В один прекрасный день callweaver сделал вид (sip debug в его
консоли), что никаких SIP/RTP-пакетов он не получает, хотя tcpdump
показывал, что они исправно приходят. Firewall был явно не виноват, но
для верности он был опущен - не помогло. Рестарт callweaver, что
удивительно, тоже не помог, помог только ребут сервера.
Вопрос: что же там такое могло произойти? Куда смотреть и что пытаться
диагностировать, если это воспроизведется? Ну понятно, что ядро
неплохо бы сменить, но вообще-то скоро планируется менять сам сервер
(и тогда уж ядро на ovz-smp), так что даже больше интересны не
практические рекомендации, а гипотезы: что ж там такое было?
--
С уважением,
Прокопьев Евгений
Подробная информация о списке рассылки Sysadmins