亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3566 | 回復(fù): 8
打印 上一主題 下一主題

[DNS] 關(guān)于DNS的CPU利用率過高問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2004-03-19 11:08 |只看該作者 |倒序瀏覽
我這里有2臺DNS服務(wù)器,在上聯(lián)的4層交換機上做了負載分擔(dān),一般情況下任何一臺CPU利用率在10%以下,忙時也就10~20之間。前一段CPU利用率非常不穩(wěn),經(jīng)常在50%之上(不在業(yè)務(wù)忙時),最近有所好轉(zhuǎn),每天10:30到11:30,其中一臺的CPU利用率還是50%以上(一塊CPU80%以上,一塊10%左右),其他時間2臺都正常。非常準時的利用率過高,懷疑有人惡意攻擊。
   現(xiàn)在我該怎么辦?

論壇徽章:
0
2 [報告]
發(fā)表于 2004-03-19 11:22 |只看該作者

關(guān)于DNS的CPU利用率過高問題

找到攻擊IP,加入blackhole列表里

論壇徽章:
0
3 [報告]
發(fā)表于 2004-03-19 11:28 |只看該作者

關(guān)于DNS的CPU利用率過高問題

我查看進程是named進程占用過高47%左右,加上系統(tǒng)占用情況就過50%了,有時候telnet都困難,只好到服務(wù)器上操作,這段時間如果做了新的域名刷新進程的話,named進程就像死掉一樣,在本機上nslookup都解析不出,解決辦法只能重啟。 我想知道是否有基于域名的攻擊軟件,有的話如何防范,主要針對本地的寬帶撥號用戶IP地址不能夠做限制。目前缺少一臺hub或者交換機,不然可以掛siniffer抓取封包。

論壇徽章:
0
4 [報告]
發(fā)表于 2004-03-19 11:45 |只看該作者

關(guān)于DNS的CPU利用率過高問題

我想是有這樣的攻擊軟件的,一般都是flood的攻擊。我原來經(jīng)常看到有同一個IP反復(fù)解析同一個或幾個地址的請求,對這種情況,其實最好的辦法是在上層的網(wǎng)絡(luò)設(shè)備上攔截。要防范我想可能也沒什么好的辦法,因為那些請求都是合法的請求。只能封IP,過兩天再放出來。
還有,你看看你的TCP53上的連接是不是很多?一般如果是攻擊的話會TCP、UDP5同時攻擊的,你可以在上層設(shè)備上封掉TCP的53,只保留常和你做更新的其他幾個DNS就可以,這樣余下的精力就可以專門對付UDP的flood,方便好多的。

論壇徽章:
0
5 [報告]
發(fā)表于 2004-03-19 11:51 |只看該作者

關(guān)于DNS的CPU利用率過高問題

謝謝你,下周找臺hub來先抓IP,抓到IP就去抓丫的上網(wǎng)賬號和地址去,呀呀個呸的折騰死我了。

論壇徽章:
0
6 [報告]
發(fā)表于 2004-03-19 12:22 |只看該作者

關(guān)于DNS的CPU利用率過高問題

為什么非要找臺HUB抓包?你是什么系統(tǒng)?solaris? hpux?一般都有抓包的命令的。直接在你的DNS上抓啊。

論壇徽章:
0
7 [報告]
發(fā)表于 2004-03-19 14:14 |只看該作者

關(guān)于DNS的CPU利用率過高問題

如何在DNS上抓包,我是菜鳥,希望能給個詳細的操作方法.
solaris8上如何抓?
比如抓到100個包,如果區(qū)分那些是正常的那些是不正常的.
先謝了

論壇徽章:
0
8 [報告]
發(fā)表于 2004-03-19 16:29 |只看該作者

關(guān)于DNS的CPU利用率過高問題

snoop port 53就是抓53端口的包。具體的細節(jié)很多,你可以參考man page。抓到的包沒有什么正常的和不正常的之分,如果有,那只是邏輯上來看你根據(jù)你的應(yīng)用認為哪些是正常的哪些是不正常的。

論壇徽章:
0
9 [報告]
發(fā)表于 2004-03-19 17:27 |只看該作者

關(guān)于DNS的CPU利用率過高問題

tcpdump port 53
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP