[sage] IP Stack Reset

Erwin Hoffmann feh at fehcom.de
Sun Sep 14 11:24:18 CEST 2008


Hallo,



At 23:27 13.09.2008, Florian Streibelt wrote:
>-----BEGIN PGP SIGNED MESSAGE-----
>Hash: RIPEMD160
>
>Ahoi,
>
>'Erwin Hoffmann' schrieb am 13.09.2008 22:29:
>
> > dmesg:
> >
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
>Das habe ich auch zu hauf auf einem Mietserver bei Netdirect.


Hm. Bei mir ist ein ein Root-Server bei 'server4free'

Xadmin at hamburg134:~$ uptime
  11:07:24 up 118 days, 22:09,  1 user,  load average: 0.02, 0.04, 0.00



> > eth0: link down
> > eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
> > eth0: link down
> > eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
>Das keineswegs.
>Kann es sein, dass da vor Monaten mal jemand am Kabel gewackelt hat?
>Das 0x41E1 sind afaik nur die Parameter des Links wie
>Vollduplex/Halbduplex, 100Mbit, etc.

Kackelkonwakt ? Vielleicht wurde da im Tray noch ne Kiste hingestellt.


Also, die Vermutung ist die, dass es da kein Zusammenhang besteht ?

Die "uncloacked" Meldungen landen auch unter /var/log/debug:


Sep  3 22:02:54 hamburg134 kernel: TCP: Treason 
uncloaked! Peer 86.158.77.249:56938/80 shrinks 
window 1139540992:1139561432. Repaired.
Sep  3 22:02:55 hamburg134 kernel: TCP: Treason 
uncloaked! Peer 86.158.77.249:56938/80 shrinks 
window 1139540992:1139561432. Repaired.
Sep  6 14:37:36 hamburg134 kernel: TCP: Treason 
uncloaked! Peer 87.157.161.245:63005/80 shrinks 
window 1812961173:1812974241. Repaired.
Sep  6 14:37:39 hamburg134 last message repeated 3 times

Die eth Treiber Meldungen finden sich unter 
/var/log/kern und /var/log/messages (bei mir mit 
Suffix .0 und daher im ersten Augenblick nicht gefunden).

kern.log.0:Sep 12 04:58:34 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:58:39 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
kern.log.0:Sep 12 04:58:54 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:58:59 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
kern.log.0:Sep 12 04:59:01 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:59:07 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:58:34 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:58:39 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:58:54 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:58:59 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:59:01 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:59:07 hamburg134 kernel: 
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1

Ob da morgen um 5 Uhr Wartung gemacht wurde ?

Danke.

Das Kappen meiner SSH Sitzung muss wohl noch 
andere Ursachen haben; da muss ich noch forschen.

mfg.
--eh.

> >
> > D.h. IP Pakete an meinen Apache Server führen (früher oder später) zu
> > einem Reset des Link !
>Glaube ich ehrlich gesagt eher nicht.
>
>Ist da vielleicht das Netzteil eines Routers im Eimer, so dass dessen
>Betriebsspannung einbricht? Ist die Netzwerkkarte OK?
>
>Ich denke nicht, dass da einfach so ein 'Reset' des Stacks gemacht wird...
>
>Grüße,
>  Florian
>-----BEGIN PGP SIGNATURE-----
>Version: GnuPG v2.0.9 (GNU/Linux)
>Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
>
>iEYEAREDAAYFAkjMMDwACgkQO46kH4L2EkBJkQCgl9rJ1cpCnY8cqsUmveq/82oN
>f4oAmgM67hbuAyUfYQytK55fyI/6EDCd
>=AxXd
>-----END PGP SIGNATURE-----


Dr. Erwin Hoffmann | FEHCom | http://www.fehcom.de/
Wiener Weg 8, 50858 Cologne | T: +49 221 484 4923 | F: ...24




More information about the SAGE mailing list