Problem
Komenda ifconfig pokazuje coraz więcej upuszczonych pakietów w sekcji RX. Wygląda na to, że niektóre pakiety przychodzą z Internetu na mój serwer.
Pytania
Jakie pakiety uwzględnia ten licznik upuszczeń? Czy zajmie to dotarcie wszystkich pakietów przed dotarciem do zapory iptables lub po zaakceptowaniu pakietów przez iptables?
Jak rozwiązać sytuację, aby licznik upuszczanych pakietów ipconfig przestał się zwiększać?
Przydatne informacje dotyczące rozwiązywania problemów
Ponieważ nie wiem, na czym polega mój problem, możesz poprosić mnie o wypełnienie tej sekcji, jeśli uważasz, że potrzebne będą inne informacje.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc
inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0
adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:59171827564 (55.1 GiB) TX bytes:223993117711 (208.6 GiB)
Zwróć uwagę na „ dropped: 2523 ” w sekcji RX. To jest najważniejsze. Liczba ta stale rośnie.
pokaz trasy ip -4
default via 90.0.0.254 dev eth0
90.0.0.0/24 dev eth0 proto kernel scope link src 90.0.0.2
pokaz trasy ip -6
2001:a100:1:bbbb::1/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0 metric 1024
munin wykres wtyczki if_err_eth0_day
Ring parameters for eth0: Cannot get device ring settings: Operation not supported
ifconfig
będzie przed zaporą ogniową. Są to statystyki na poziomie interfejsu. Ten link może oferować jedną opcję rozwiązywania problemów.