|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 09 May 2006 10:19:47 To : Alexander Gottlieb Subject : Re: nnrpd отпадают в зомби -------------------------------------------------------------------------------- >>> Alexander Gottlieb wrote: AG> Innd стартует вот с такими ключами: -p 4 -u -H 8 -T 60 -X 30. AG> Через некоторое время после запуска (несколько дней) замечаю, что в AG> системе начинают пложиться зомби процессы. При более детальном изучении AG> оказывается, что это по какой-то причине незавершившиеся процессы nnrpd. AG> В чем причина, понять не могу. AG> Лечится все перезапуском INN'а, но это не решение. Хотелось бы AG> докопаться до источника проблем. Hе решение, но облегчение - вынести nnrpd отдельным демоном. AG> В логах наблюдаю попытка DoS атак на сервер (вроде бы попытки, вроде AG> бы DoS атак :-)). Вот такого вида: AG> news.notice.7.gz:Apr 28 07:59:46 relay nnrpd[96676]: AG> amontsouris-152-1-82-126.w86-212.abo.wanadoo.fr (86.212.60.126) connect AG> news.notice.7.gz:Apr 28 07:59:47 relay nnrpd[96676]: AG> amontsouris-152-1-82-126.w86-212.abo.wanadoo.fr group AG> alt.binaries.transcender.exams 0 Вряд ли DoS, скорее попытки найти незакрытый сервер и влить через него мусор. AG> До того, чтобы ipfw блокировать хосты, с которых идут эти фейковые AG> соединений, я уже сам додумался. Hе решение. Потому что все время новые AG> всплывают. А может, вообще посторонних не пускать? В список допуска загнать только peer'ов и своих читателей, остальных зарезать файрволлом. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/22383b1f60106.html, оценка из 5, голосов 10
|