Articles of linux kernel

linux内核configuration来过滤基于接口的组播stream量

我的电脑中有两个虚拟接口(eth0.2,eth0.3)。 我正在从eth0.2发送组播数据到eth0.2。 组播数据在eth0.2中接收,但也在eth0.3(其他虚拟接口)中接收。 经过研究,我明白Linux内核应该根据接口过滤接收到的多播包并发送到相应的接口。 我的上述理解是否正确? 如何configurationlinux内核只接收特定接口上的组播数据包? 我怎样才能防止意外的接口接收重复的数据包?

虚拟机 – 可能恢复replace内核而不重build?

我正在使用Linux虚拟机(Wheezy,Linux Vserver),每个都有一个包括Firefox在内的桌面环境。 如果虚拟机在哪里受到攻击(例如SQL注入 ),从而内核遭到黑客攻击并且控制权已经被虚拟机(而非主机)占用,则可以重build虚拟机,并将数据移动到重build的虚拟机解决问题。 问:这可能是一个愚蠢的问题,但是有可能作为将某些文件复制到受损虚拟机(例如/boot分区中的所有内容的干净版本)的替代方法? 虚拟机非常紧密地locking在一开始。 这里的论点可能比重build虚拟机快得多。 或者,“正确的答案”可能是“不行,你需要重build虚拟机,以确保它没有受到威胁”。 如果另一种方法是值得考虑的,那么需要重写和replace一个“新鲜的”内核呢?

shorewall无法启动:UNTRACKED状态需要在你的内核和iptables中使用Raw Table

我正在设置我的防火墙,并安装和configurationshorewall。 不幸的是我试图直接configurationiptables,但是这不起作用。 当我启动shorewall时,我在/var/log/shorewall-init.log中得到这个消息: Processing /etc/shorewall/params … Processing /etc/shorewall/shorewall.conf… ERROR: UNTRACKED state requires Raw Table in your kernel and iptables 我能做什么? (Ubuntu的服务器14.04.1 LTS在一个虚拟机)

任务fstrim被阻止超过120秒

我在系统上遇到随机崩溃。 我已经把问题缩小到由cron每周推出的fstrim程序。 在控制台中,我find了一组阻塞的任务,我find了fstrim。 (其他被阻止的任务是jdb2 / dm,rs:main Q:Reg,kworker / u16)。 我尝试手动运行fstrim,并重现崩溃,但无法获取比被阻止的任务消息更多的细节 – 全部被冻结。 任何想法如何我可以找出发生了什么? 我的设置是:1个包含2个LVM2分区的SSD 1个具有2个LVM2分区的HDD,它们是SSD的镜像。 该设置有任何明显的错误? 我的系统是Ubuntu 14.04 64bit,内核3.13.0-35-generic。 issue_discards在lvm.conf中启用

Linux不回复一个ARP请求

我在一个有2个接口的系统上运行linux 3.14。 在第一个界面上,我可以访问我们的本地networking。 在第二个接口上,arp包进来了但是linux不发送回复。 有可能是mac地址导致linux丢弃arp数据包? tcpdump显示源地址来自源:fe:xx:xx:xx:xx:xx。 我无法在网上find任何东西来表明linux如何处理这种types的mac地址。 60字节的数据包的其余部分看起来不错。 我甚至比较了arp数据包与第一个界面的数据包。 先谢谢你。 您好mathius顺便说一句,我也注意到,没有运行tcpdump,驱动程序统计显示rx数据包不增加。 但运行tcpdump时,rx计数增加。 所以似乎tcpdump正在驱动程序接受数据包。 也许tcpdump把驱动程序在promiscous模式? 这是“ip as”和“ip rs”命令的输出。 eobc接口是eobc的问题 pad#ip as 1:lo:mtu 65536 qdisc noop link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2:eth0:mtu 1500 qdisc noop qlen 1000 link/ether 80:3f:5d:09:7f:4b brd ff:ff:ff:ff:ff:ff 3:eobc:mtu 1500 qdisc mq qlen 1000 link/ether 00:a0:c9:00:00:00 brd ff:ff:ff:ff:ff:ff inet 192.168.0.10/24 brd 192.168.0.255 scope global eobc […]

Windows多播NLB与Linux客户端

我(代表一个客户,无论如何)在Linux上访问在Hyper-V上托pipe的多播NLB集群时遇到一些麻烦(等待更多关于哪个版本的信息,但是我不认为这个版本太相关,因为这似乎客户端问题)。 NLB集群中有两个成员。 每个模块都有自己的MAC地址(01:xx:xx:xx:xx:xx),正如组播模式中常见的那样。 它们同时也响应集群(03:xx:xx:xx:xx:xx)的共享组播MAC地址,这是多播NLB似乎如何工作的。 从Windows机器Ping群集IP工作正常,控制台显示您期望看到的输出(发送4,收到4等)。 如果你ping Wireshark,你可以看到stream程如下所示: ClientIP-ClientMAC -> ClusterIP-ClusterMAC : ICMP echo request ClusterIP-Node1MAC -> ClientIP-ClientMAC : ICMP echo response ClusterIP-Node2MAC -> ClientIP-ClientMAC : ICMP echo response (duplicate response from the second node) ClientIP-ClientMAC -> ClusterIP-ClusterMAC : ICMP destination unreachable (seems to be the client discarding the second ping response, and using the ClusterMAC […]

警告:build议安装带有错误的fs,运行e2fsck

Linux服务器将挂起,当我重新启动大约需要2个小时才能恢复正常的操作。 我检查了系统日志文件,发现mounting fs with errors, running e2fsck is recommended 我在这里find了一些解决scheme ,说使用下面的命令 tune2fs -c 100 /dev/sdx1 tune2fs -i 90d /dev/sdx1 还有一个解决scheme /etc/fstab文件看起来像这样: file system dir type options dump pass UUID=123-456-ABC-DEF / ext4 defaults,noatime 0 0 我们需要将pass值从0更改为1 ,这样可以清理磁盘 作为一个生产箱,我真的很害怕,如果出了什么问题,我应该重新configuration。 什么是最好的方法和任何build议是受欢迎的。

Linux内核3.13上忽略了PCIe卡的内存区域

在我的系统中,安装了内核3.13.0-32-generic(Ubuntu Server 14.04.1 LTS),系统中的一个PCIe板卡(06:00.0)忽略了内存区域: Interrupt: pin A routed to IRQ 10 Region 0: Memory at <ignored> (32-bit, non-prefetchable) Region 2: Memory at <ignored> (32-bit, non-prefetchable) 在dmesg中: me@system:~$ dmesg | grep 06:00.0 [ 1.326963] pci 0000:06:00.0: [ad00:0122] type 00 class 0x000000 [ 1.326979] pci 0000:06:00.0: reg 0x10: [mem 0xf7400000-0xf74001ff] [ 1.327000] pci 0000:06:00.0: reg 0x18: [mem […]

服务器因SMP而崩溃

我的networking服务器每隔几天就会崩溃,除非我在Grubconfiguration中使用“nosmp”参数禁用SMP。 这不是硬件故障,因为将所有内容移到新机器后问题仍然存在。 有谁知道哪个应用程序可以使系统日志中没有输出SMP系统冻结? 我可以在syslog中看到的唯一与内核相关的东西是这样的: Mar 3 09:38:27 kronos kernel: [382373.472638] exiftool[19894]: segfault at 8 ip 00007fb481a87ef8 sp 00007fffe17b0c60 error 4 in libperl.so.5.18.2[7fb4819c5000+180000] Mar 3 10:39:41 kronos kernel: [386050.013041] exiftool[1138]: segfault at 0 ip 00007ff9a7a716d5 sp 00007ffff0949030 error 6 in libperl.so.5.18.2[7ff9a7a45000+180000] Mar 3 10:52:16 kronos kernel: [386805.647826] exiftool[8117]: segfault at 10 ip 00007f950a4acfa6 sp 00007fff247a7c20 error […]

随机机器在CentOS / RHEL 6.5上挂起NFSv4

我们拥有一个拥有约100 CentOS(免费重新分配RHEL)5.7和6.5 x86_64服务器的内部“计算场”。 (我们正在将所有的5.7盒升级到6.5)。所有这些机器对两台CentOS 6.5服务器执行两次NFSv4挂载(sec = krb5p)。 一个NFS服务器用于用户主目录,另一个包含用于用户进程的各种数据。 随机地,其中一台客户端机器将进入一个坏的状态,因此任何对NFSv4挂载的访问都会挂起(例如“ls”)。 这意味着没有人(root除外)可以login,并且所有需要访问共享的用户进程都卡住了。 换句话说,到目前为止,这是非确定性的,不能被复制。 我在客户端和服务器上都启用了非常详细的NFS日志logging,但是从来没有得到任何错误。 但是,当这个状态被触发时,我确实在客户端机器上遇到这些内核跟踪错误: Mar 25 00:49:48 servername kernel: INFO: task ProcessName:8230 blocked for more than 120 seconds. Mar 25 00:49:48 servername kernel: Not tainted 2.6.32-431.el6.x86_64 #1 Mar 25 00:49:48 servername kernel: "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message. Mar 25 00:49:48 servername kernel: ProcessName D […]