Отправляет email-рассылки с помощью сервиса Sendsay

server kernel: printk: 81 messages suppressed.

Jan 23 22:59:05 server kernel: printk: 81 messages suppressed.
Jan 23 22:59:05 server kernel: Neighbour table overflow.
Jan 23 22:59:05 server last message repeated 6 times

Это логи с роутера между 2 достаточно большими сетями.

Что это? А то таких записей уже тысячи...

Ответить   Tue, 23 Jan 2007 23:09:03 +0200 (#632229)

 

Ответы:

В сообщении от 23 января 2007 23:09 Русскин Алексей написал(a):

не могу точно сказать что это, тоже ловил, но это было давно, полечил
добавлением в скрипты инициализации такого:

echo 1024 > /proc/sys/net/ipv4/neigh/default/gc_thresh1
echo 2048 > /proc/sys/net/ipv4/neigh/default/gc_thresh2
echo 4096 > /proc/sys/net/ipv4/neigh/default/gc_thresh3

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 30055; Возраст листа: 1279; Участников: 1407
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/632250

Ответить   Wed, 24 Jan 2007 01:49:44 +0200 (#632250)

 

В сообщении от 24 января 2007 01:49 Amper написал(a):

Спасибо. заколбасил. Будем ждать результата.

Ответить   Wed, 24 Jan 2007 02:03:26 +0200 (#632254)

 

В сообщении от 24 января 2007 02:03 Русскин Алексей написал(a):

Да, помогло. Ещё раз спасибо.

Ответить   Wed, 24 Jan 2007 02:29:34 +0200 (#632258)

 

В сообщении от 24 января 2007 02:29 Русскин Алексей написал(a):

:( А вот и не помого. Опять стали появляться.

Ответить   Wed, 24 Jan 2007 13:20:08 +0200 (#632555)

 

В сообщении от 24 января 2007 13:20 Русскин Алексей написал(a):

после перезагрузки? с такой-же частотой или реже?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 30066; Возраст листа: 1279; Участников: 1408
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/632577

Ответить   Wed, 24 Jan 2007 20:29:54 +0200 (#632577)

 

В сообщении от 24 января 2007 20:29 Amper написал(a):

Без перезагрузки. С той же. То начинает, то, вдруг перестаёт, но ненадолго.

Ответить   Thu, 25 Jan 2007 13:15:44 +0200 (#632783)

 

В сообщении от 25 января 2007 13:15 Русскин Алексей написал(a):

Можно попробовать цифирьки в несколько раз больше сделать

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 30076; Возраст листа: 1280; Участников: 1408
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/632817

Ответить   Thu, 25 Jan 2007 15:10:21 +0200 (#632817)

 

В сообщении от 25 января 2007 15:10 Amper написал(a):

Бес толку :(

Ответить   Thu, 25 Jan 2007 17:22:04 +0200 (#632847)

 

В сообщении от 25 января 2007 17:22 Русскин Алексей написал(a):

cat /proc/net/arp дало интересный результат
10.100.13.163 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.214 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.209.79 0x1 0x2 00:0A:48:1B:54:15 * eth1
10.100.13.207 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.165 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.209.189 0x1 0x2 00:13:D4:E4:2A:DF * eth1
10.100.13.213 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.205 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.209.106 0x1 0x2 00:11:5B:60:DE:CE * eth1
10.100.13.233 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.173 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.245 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.254 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.238 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.229 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.209 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.197 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.221 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.201 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.230 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.155 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.152 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.176 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.189 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.172 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.198 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.116 0x1 0x2 00:13:D4:18:1D:38 * eth0
10.100.13.248 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.228 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.7 0x1 0x2 00:11:09:27:11:E3 * eth0
10.100.13.162 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.218 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.137 0x1 0x2 00:15:F2:0D:F9:BE * eth0
10.100.13.251 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.222 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.29 0x1 0x2 00:0E:2E:5A:FF:F1 * eth0
10.100.13.227 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.141 0x1 0x2 00:0E:2E:61:94:8E * eth0
10.100.13.210 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.220 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.169 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.252 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.191 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.202 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.199 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.186 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.208.254 0x1 0x2 00:02:44:A0:26:4D * eth1
10.100.1.49 0x1 0x2 00:15:F2:16:34:AC * eth0
10.100.13.204 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.157 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.174 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.226 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.223 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.249 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.250 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.21 0x1 0x2 00:E0:4C:81:76:D5 * eth0
10.100.0.107 0x1 0x2 00:11:5B:41:70:93 * eth0
10.100.13.253 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.168 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.212 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.13 0x1 0x2 00:0B:6A:A4:BA:28 * eth0
10.100.13.236 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.234 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.215 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.100 0x1 0x2 00:11:5B:37:DD:3A * eth0
10.100.0.89 0x1 0x2 00:0E:2E:2F:81:8F * eth0
10.100.13.190 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.209.254 0x1 0x2 00:0C:46:46:72:CC * eth1
10.100.13.164 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.211 0x1 0x0 00:00:00:00:00:00 * eth0
172.16.209.144 0x1 0x2 00:02:44:96:53:84 * eth1
10.100.13.240 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.241 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.193 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.119 0x1 0x2 00:16:17:19:67:F3 * eth0
10.100.13.244 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.247 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.119 0x1 0x2 00:13:D4:05:CE:DE * eth0
10.100.13.154 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.206 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.185 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.180 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.151 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.181 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.219 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.171 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.203 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.3.54 0x1 0x2 00:01:29:74:7A:65 * eth0
10.100.13.224 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.243 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.221 0x1 0x2 00:17:31:16:99:89 * eth0
10.100.13.167 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.195 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.246 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.208 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.239 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.242 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.14.0 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.161 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.13.192 0x1 0x0 00:00:00:00:00:00 * eth0
10.100.0.1 0x1 0x2 00:50:BA:47:26:8B * eth0

Хотя больше 10.100.5.0 никого не должно быть... Это не атака случайно?

Ответить   Thu, 25 Jan 2007 18:16:41 +0200 (#632857)

 

В сообщении от 25 января 2007 18:16 Русскин Алексей написал(a):

...

А начал дампить eth0 и увидел такое.
01:08:15.649510 arp who-has 10.100.43.147 tell 10.100.10.10
01:08:15.657508 arp who-has 10.100.42.238 tell 10.100.10.10
01:08:15.659508 arp who-has 10.100.43.61 tell 10.100.10.10
01:08:15.671507 arp who-has 10.100.42.239 tell 10.100.10.10
01:08:15.673506 arp who-has 10.100.43.62 tell 10.100.10.10
01:08:15.686504 arp who-has 10.100.42.240 tell 10.100.10.10
01:08:15.688503 arp who-has 10.100.43.63 tell 10.100.10.10
01:08:15.696502 arp who-has 10.100.42.241 tell 10.100.10.10
01:08:15.698503 arp who-has 10.100.43.64 tell 10.100.10.10
01:08:15.707501 arp who-has 10.100.42.242 tell 10.100.10.10
01:08:15.715502 arp who-has 10.100.43.148 tell 10.100.10.10
01:08:15.716500 arp who-has 10.100.42.243 tell 10.100.10.10
01:08:15.718499 arp who-has 10.100.43.65 tell 10.100.10.10
01:08:15.726498 arp who-has 10.100.42.244 tell 10.100.10.10
01:08:15.728497 arp who-has 10.100.43.66 tell 10.100.10.10
01:08:15.729497 arp who-has 10.100.43.149 tell 10.100.10.10
01:08:15.736500 arp who-has 10.100.42.245 tell 10.100.10.10
01:08:15.738496 arp who-has 10.100.43.67 tell 10.100.10.10

Т.е. сервак ищет несуществующие в нашей сети ip.
Почему так может происходить? Какие мнения?

Ответить   Mon, 29 Jan 2007 01:23:07 +0200 (#633703)

 

В сообщении от 29 января 2007 01:23 Русскин Алексей написал(a):

В общем, интернет сказал, что это переполнение кеша arp-таблицы.
Не знаю почему, но сервак постоянно хотел иметь всю арп-таблицу сети, а т.к.
сеть была 10,0,0,0/16, то это получалось очень много 255*255 значений.

Пришлось увеличить размер до 4000 поставить меньше маску.

Ответить   Fri, 2 Feb 2007 11:36:58 +0200 (#635127)