您好我有一个看守防火墙,并且在圣诞节前我没有访问防火墙,所以我访问了该网站,将防火墙升级到最新的固件,但不幸的是,我现在有类似的问题,我将无法访问防火墙,有时它会让我有时一无所有 我认为这是一个与实际硬件有关的问题,但现在在日志中我看到一个不断的stream:
2011-12-29 09:47:38 kernel printk: 90 messages suppressed.
这使得我认为这可能是一个DOS攻击,我已经联系了我的ISP,他们说没有看到连接上有任何不寻常的stream量,我有一个支持电话loginWatchguard只是等待回应。
有谁知道这些内核printk消息是什么? 我的理解是,他们阻止了多个相同的消息,但我不确定这是否正确或来自哪里。
任何帮助都感激不尽。
这是11.3.x系列软件中的一个bug,已经存在了一年多了。 我不确定11.4.x版本是否仍然有这个function(11.4只能运行在更新的XTM模型上,而不是我怀疑你拥有的e系列设备上),但是我从Watchguard Support那里得到的答案是忽略它们。
有关Watchguard论坛的更多讨论。 强烈build议你在那里发布你的问题,因为有几个真正的WatchGuard提供了惊人的帮助。 确保你发布你的设备型号和当前的软件版本。
被压制的消息是内核阻止进一步拒绝机器的方法 – 你必须首先检查哪个消息被压制。
您可以通过/proc/sys/kernel/printk_ratelimit*调整printk()速率。 printk函数实际上是内核向用户空间发布(debugging)信息的less数(可靠且防崩溃的)方法之一。