linux – 服务器突然耗尽了熵

前端之家收集整理的这篇文章主要介绍了linux – 服务器突然耗尽了熵前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?

编辑:

我尝试了什么:

>添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在
>通过lsof,netstat和tcpdump检查异常活动 – 什么都没有.没有明显的负荷或任何东西
>停止守护进程,重新启动永久会话,重新启动整个VM – 行为没有变化

到底是什么工作:

>等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪.

解决方法

使用lsof作为诊断实用程序的来源,是否会使用审计工作来设置某些内容?没有打开/ dev / random就没有办法耗尽熵池,所以如果你审计处理开放/ dev / random,那么罪魁祸首(或者至少是进一步检查的候选者集合)应该相当快地退出.

猜你在找的Linux相关文章