[MASOCH-L] Descartes em interfaces - Linux

Danilo Paffi Monteiro danilo.paffi at uol.com.br
Tue Feb 2 09:40:58 -03 2010


Luis, 

essa maquina está com load 1, mas ela roda alguma coisa além de tarefa de roteamento (kernel)?

executando o top, no momento que pacotes são perdidos, aperte a tecla 1, verifique se tem algum core desse seu servidor em 100% de utilização. 

se tiver, chuto (sem conhecer sua infra), que pode ser um efeito colateral do iptables, onde o SO não consegue processar todos os eventos de IRQ gerado pela placa de rede (mesmo com um tráfego baixo).

uma maneira simples de diagnosticar esse comportamento: No top aparece o ksoftirqd consumindo algum cpu? esse processo(é uma thread do kernel) se ele aparecer no top consumindo CPU, certamente vc tem algo errado. 


Danilo Paffi Monteiro



Em 02/02/2010 09:28, Luis Felipe Silveira da Silva < luisfelipe1706 at gmail.com > escreveu:


A interface ja havia sido trocada, isso que é o mais estranho,

estava com uma broadcom que carregava o driver bnx2 e trocamos pra uma intel
e1000, mesmo assim os descartes sucedem

Com a quantidade descarte, chega a subir bastante o processamento dessa
maquina, quando o load passa de 1.0 o descarte é certo e a ai a taxa de
descarte chega a atingir 1000 descartes por segundo ou até 10000.

Acredito que não seja o trafego pois a maquina quando não está recebendo o
possível ataque, ela processa normalmente, e como dito no outro e-mail, um
hardware parecido consegue processar a mesma quantidade de trafego.

Alguem sabe qual é a politica de descarte no Linux? Esse nível de descarte
está em mais baixo nível do que de firewall (iptables), deve ser pacote
mal-formado ou algo do tipo, por isso gostaria de saber como ter uma boa
analise sobre esse tipo de situação. Alguem sabe alguma ferramenta ou
utiliza alguma para uma melhor analise?

Obrigado a todos
__
masoch-l list
https://eng.registro.br/mailman/listinfo/masoch-l




More information about the masoch-l mailing list