[sage] IP Stack Reset
Erwin Hoffmann
feh at fehcom.de
Sun Sep 14 11:24:18 CEST 2008
Hallo,
At 23:27 13.09.2008, Florian Streibelt wrote:
>-----BEGIN PGP SIGNED MESSAGE-----
>Hash: RIPEMD160
>
>Ahoi,
>
>'Erwin Hoffmann' schrieb am 13.09.2008 22:29:
>
> > dmesg:
> >
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
> > TCP: Treason uncloaked! Peer 87.157.161.245:63005/80 shrinks window
> > 1812961173:1812974241. Repaired.
>Das habe ich auch zu hauf auf einem Mietserver bei Netdirect.
Hm. Bei mir ist ein ein Root-Server bei 'server4free'
Xadmin at hamburg134:~$ uptime
11:07:24 up 118 days, 22:09, 1 user, load average: 0.02, 0.04, 0.00
> > eth0: link down
> > eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
> > eth0: link down
> > eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
>Das keineswegs.
>Kann es sein, dass da vor Monaten mal jemand am Kabel gewackelt hat?
>Das 0x41E1 sind afaik nur die Parameter des Links wie
>Vollduplex/Halbduplex, 100Mbit, etc.
Kackelkonwakt ? Vielleicht wurde da im Tray noch ne Kiste hingestellt.
Also, die Vermutung ist die, dass es da kein Zusammenhang besteht ?
Die "uncloacked" Meldungen landen auch unter /var/log/debug:
Sep 3 22:02:54 hamburg134 kernel: TCP: Treason
uncloaked! Peer 86.158.77.249:56938/80 shrinks
window 1139540992:1139561432. Repaired.
Sep 3 22:02:55 hamburg134 kernel: TCP: Treason
uncloaked! Peer 86.158.77.249:56938/80 shrinks
window 1139540992:1139561432. Repaired.
Sep 6 14:37:36 hamburg134 kernel: TCP: Treason
uncloaked! Peer 87.157.161.245:63005/80 shrinks
window 1812961173:1812974241. Repaired.
Sep 6 14:37:39 hamburg134 last message repeated 3 times
Die eth Treiber Meldungen finden sich unter
/var/log/kern und /var/log/messages (bei mir mit
Suffix .0 und daher im ersten Augenblick nicht gefunden).
kern.log.0:Sep 12 04:58:34 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:58:39 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
kern.log.0:Sep 12 04:58:54 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:58:59 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
kern.log.0:Sep 12 04:59:01 hamburg134 kernel: eth0: link down
kern.log.0:Sep 12 04:59:07 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:58:34 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:58:39 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:58:54 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:58:59 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
messages.0:Sep 12 04:59:01 hamburg134 kernel: eth0: link down
messages.0:Sep 12 04:59:07 hamburg134 kernel:
eth0: link up, 100Mbps, full-duplex, lpa 0x41E1
Ob da morgen um 5 Uhr Wartung gemacht wurde ?
Danke.
Das Kappen meiner SSH Sitzung muss wohl noch
andere Ursachen haben; da muss ich noch forschen.
mfg.
--eh.
> >
> > D.h. IP Pakete an meinen Apache Server führen (früher oder später) zu
> > einem Reset des Link !
>Glaube ich ehrlich gesagt eher nicht.
>
>Ist da vielleicht das Netzteil eines Routers im Eimer, so dass dessen
>Betriebsspannung einbricht? Ist die Netzwerkkarte OK?
>
>Ich denke nicht, dass da einfach so ein 'Reset' des Stacks gemacht wird...
>
>Grüße,
> Florian
>-----BEGIN PGP SIGNATURE-----
>Version: GnuPG v2.0.9 (GNU/Linux)
>Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
>
>iEYEAREDAAYFAkjMMDwACgkQO46kH4L2EkBJkQCgl9rJ1cpCnY8cqsUmveq/82oN
>f4oAmgM67hbuAyUfYQytK55fyI/6EDCd
>=AxXd
>-----END PGP SIGNATURE-----
Dr. Erwin Hoffmann | FEHCom | http://www.fehcom.de/
Wiener Weg 8, 50858 Cologne | T: +49 221 484 4923 | F: ...24
More information about the SAGE
mailing list