FirewallでESTABLISHEDが大量...

muninで監視している iptables の状況にて、ESTABLISHED 状態のコネクションが、 急に増加している。調べてみると、ip_conntrack のネタで、職場の ネットワークトラブルの原因と似通ったようなキーワードがぞろぞろ。 同様の状況が発生した場合の原因究明ができるかな...

1108080750_497x352.png

原因の確認...

(( grep ESTABLISHED /proc/net/ip_conntrack の例 ))
tcp  6 431545 ESTABLISHED 
     src=192.168.zz.xx dst=192.168.zz.yy
     sport=52888 dport=993
     src=192.168.zz.yy dst=192.168.zz.xx
     sport=993 dport=52888
     [ASSURED] mark=0 use=2

うーむ、コネクションが残っているのは、dport=993(imaps)ばっかりだな... 職場では、トラブル時にはSkypeが疑われたし、わざと Skype を起動する。 しかし、特に ESTABLISHED が増加するって程ではない...

 

2017年2月

      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28        

ウェブページ

アーカイブ

Webデータ

このブログ記事について

このページは、T-Saitohが2011年8月 8日 07:50に書いたブログ記事です。

ひとつ前のブログ記事は「Ustreamの「tohrusaitoh...(08/06)」です。

次のブログ記事は「Debian/testing に linux-image-3.0.0-1 登場、入れちゃった。」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。