DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for 2016年08月19日

netfilter/iptablesのハングアップによるCPU使用率100%問題

2016年08月19日(金) - 22:44 | カテゴリ: Linux

ns-labのサーバ本番環境は、DNSBL・アクセスログ・ドロップログとかを解析して、
スクリプトで自動的にFWポリシーを生成しiptablesに処理を渡す構成でセキュリティ担保をしている。
と言っても、ログを処理するスクリプトを適当に書いて、cronで回しているだけですが (´・ω・`)

このスクリプトに「処理が完了したら管理用アドレスへメールを飛ばす」処理も入れてある為、
ほぼ毎日メールが飛んできて、正常にスクリプトが動いてるとかも判別出来るようになっている。

で、先日この完了メールが飛んで来ておらず自鯖を確認した所、iptablesのプロセスが暴走しており、
再現性確認とスクリプト改修の長い旅が始まった…



  • 応援中

    ハッピーライヴ ショウアップ! 応援中!!
    悠久のカンパネラ