1 votes

Paquets mystérieusement perdus

J'ai un serveur avec des puces Ethernet Gigabit Broadcom Corporation NetXtreme II BCM5706, et un noyau 2.6.18-164.2.1.el5 de Red Hat Enterprise Linux Server release 5.4 (Tikanga).

Pendant une journée de travail normale, cette machine reçoit environ 40000 paquets par seconde (c'est un serveur de base de données), et ifconfig montre qu'elle laisse échapper environ 1 paquet par seconde. Ce qui, bien que pas parfait, est acceptable.

Mais parfois, quelque chose d'étrange se produit, et nous recevons (?) moins de paquets. Par exemple:

  • 13:38:50 43260
  • 13:38:51 42930
  • 13:38:52 38696
  • 13:38:53 33006
  • 13:38:54 23013
  • 13:38:55 49485
  • 13:38:56 37514
  • 13:38:57 4858
  • 13:38:58 1089
  • 13:38:59 31054
  • 13:39:00 36540
  • 13:39:01 47228
  • 13:39:02 35634
  • 13:39:03 35348
  • 13:39:04 32908
  • 13:39:05 33226
  • 13:39:06 32639
  • 13:39:07 21842
  • 13:39:08 38560

Ceci est le nombre de paquets par seconde. Comme vous pouvez le voir à 13:38:57 et 13:38:58, nous avions beaucoup moins de paquets (ces données proviennent de tcpdump).

échec: les statistiques dans la sortie ifconfig eth1 ne changent pas, le commutateur (quelques trucs Cisco) ne montre aucun paquet perdu.

Quelqu'un sait ce que cela pourrait être?

0 votes

Eh bien, moins de trafic à ce moment-là me vient à l'esprit.

0 votes

Non. Bien qu'il y ait des fluctuations dans le trafic, elles ne sont pas du tout comparables aux changements dans le nombre de paquets.

2voto

Bryan Watts Points 22810

Des paquets plus importants à ce moment-là, ce qui se traduit par moins de paquets au total. Par exemple, un transfert de données en vrac.

0 votes

Bien que théoriquement possible, c'est tout simplement étrange. Qu'est-ce qui pourrait provoquer soudainement, pour une très courte période, un changement aussi dramatique ? C'est la base de données connectée au site web, et le trafic sur celui-ci est assez stable.

0 votes

Il y a trop de possibilités pour vous donner une bonne réponse. Cela pourrait être le système vérifiant automatiquement les mises à jour, pourrait être une sauvegarde automatique, pourrait être quelqu'un d'autre scannant automatiquement le système, et probablement plein d'autres choses aussi. Il faudra isoler quel est le trafic pendant ce temps pour vraiment savoir.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X