WhitePangolin
26-08-2009, 14:42
Всем привет.
router# uname -srp
FreeBSD 7.0-RELEASE-p12 i386
router# cat /etc/sysctl.conf | grep maxconn
kern.ipc.somaxconn=2048
router# squid -v | grep Version
Squid Cache: Version 3.0.STABLE17
Последнее время начал получать сообщения от пользователей о внезапных "отключениях интернета". Решил проверить и обнаружил в логах сообщения типа:
Aug 26 14:05:48 router kernel: TCP: [192.168.0.240]:2424 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.237]:2266 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.187]:1890 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.191]:2814 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.238]:3629 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:50 router kernel: TCP: [192.168.0.208]:1169 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Чтобы убедиться в "вине" сквида установил онлайн игрушку и запустил 2 копии. Одну копию пустил через прокси а другую просто пробросил на ipfw (по умолчанию она задействует порт 26000). В один прекрасный момент копия работавшая через сквид обвалилась по причине потери соединения. В логах засветилась строчка того же типа о соединениях на закрытый порт. Никакой логической взаимосвязи не обнаружил. Сквид просто разово "отрубает" машины которые мусорят в лог попытками соединения на закрытый порт и через некоторое время опять пускает. Переодичности по времени, так же не нашел. Может рубануть один раз за три часа, а может в течение часа раза 2-3.
Прошу помощи.
router# uname -srp
FreeBSD 7.0-RELEASE-p12 i386
router# cat /etc/sysctl.conf | grep maxconn
kern.ipc.somaxconn=2048
router# squid -v | grep Version
Squid Cache: Version 3.0.STABLE17
Последнее время начал получать сообщения от пользователей о внезапных "отключениях интернета". Решил проверить и обнаружил в логах сообщения типа:
Aug 26 14:05:48 router kernel: TCP: [192.168.0.240]:2424 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.237]:2266 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.187]:1890 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.191]:2814 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:49 router kernel: TCP: [192.168.0.238]:3629 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Aug 26 14:05:50 router kernel: TCP: [192.168.0.208]:1169 to [192.168.0.118]:3128 tcpflags 0x2<SYN>; tcp_input: Connection attempt to closed port
Чтобы убедиться в "вине" сквида установил онлайн игрушку и запустил 2 копии. Одну копию пустил через прокси а другую просто пробросил на ipfw (по умолчанию она задействует порт 26000). В один прекрасный момент копия работавшая через сквид обвалилась по причине потери соединения. В логах засветилась строчка того же типа о соединениях на закрытый порт. Никакой логической взаимосвязи не обнаружил. Сквид просто разово "отрубает" машины которые мусорят в лог попытками соединения на закрытый порт и через некоторое время опять пускает. Переодичности по времени, так же не нашел. Может рубануть один раз за три часа, а может в течение часа раза 2-3.
Прошу помощи.