论坛风格切换切换到宽版
  • 696阅读
  • 5回复

[问题求助]网卡错误:Too much work in interrupt, status e401. [复制链接]

上一主题 下一主题
离线yinghua568.
 
发帖
2106
C币
-193246
威望
397
贡献值
1
银元
-3
铜钱
4783
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptabl.es-save 如下:           女人

*filter
:.INPUT DROP [20350]             电子
:FORWAR.D ACCEPT [919367]健康
:OUTPUT ACCEPT. [614001]--- 印刷
-A INPUT -i l.o -j ACCEPT
-A INPUT -m state --sta.te RE.LATED,ESTABLISHED -j ACCEPT域名
-A INPUT -i eth1 -p tcp -m tcp. --dport 80 -j AC.CEPT           女人
-A INPUT -i eth1 -p .tcp -m tcp --dpor.t 22 -j ACCEPT    外汇
-A INPUT -i eth1 -.p tcp -m tcp --dport 8080 -j AC.CEPT.
-A INPUT -i et.h1 -p ud.p -m udp --dport 53 -j ACCEPT教育
-A INPUT -i et.h1 -p tcp -m tcp --dport 3128 -j .ACCEPT              乙肝
-A INPUT -p tcp -m tcp --t.cp-flags SYN.,RST,ACK SYN -m limit --limit 1/sec .--limit-burst 2 -j ACCEPT.
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec --li.m.it-b.urst 2 -j ACCEPT.
-A FORWARD -s 192.168.0.0/255.25.5.255.0 -i eth1 -j AC.CEPT(广告)
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST,ACK SY.N -m limit --li.mit 1/sec --limit-burs.t 2 -j ACCEPT.
-A FORWARD -p tcp -m tcp --.tcp-flags FI.N,SYN,RST,ACK RST -m limit --limit 1/sec --limit-b.urst 2 -j ACCEPT.
-A FOR.WARD -p icmp -m icmp --icmp-type 8 -m limit --.limit 1/sec --limit-burs.t 2 -j ACCEPT--------------彩票
-A FORWARD -p .udp -m udp --dp.ort 139 -j DROP    美容
-A FORWARD -p udp -m udp .--dp.ort 445 -j DROP.
COMMIT
# Complet.ed .on Sat Nov 20 06:02:56 2004.
# G.enerated by iptables-s.ave v1.2.6a on Sat Nov 20 06:02:56 2004(广告)
*nat
REROUTING ACCEPT [118766]http://upload.bbs.csuboy.com/Mon_1004/126_7147_e3d115ab71927ac.gif[/img]    美容
OSTROUTING ACCEPT [5908]http://upload.bbs.csuboy.com/Mon_1004/126_7147_e3d115ab71927ac.gif[/img].
:OUTPUT ACCE.PT [5914]电脑
-A PREROUTING -i eth1 -p. tcp -m tcp --.dpo.rt 80 -j DNAT --to-destination 192.168.0.1:3128    美容
-A POSTROU.TING -s 192.168.0.0/255.255.255.0 -j .MASQUERADE.
COMMIT
# Completed on Sat Nov 20 0.6.:02:56 2004          婚庆


黑体字在死机前的配置中没有。
这样配置能解决udp .139 445的问题吗?投资
如果iptables配.置为拒绝所有INPUT和FORWARD,而客户机有大量的攻击包发.向本机,会不会使系统崩溃?域名


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水

发帖
2242
C币
-553427
威望
419
贡献值
2
银元
0
铜钱
4762
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:网卡错误:Too
如果iptables配置为拒绝所有INPUT和FORWARD,而客户机有大量的攻击包发向本机,会不会使 网卡出现错误?

离线manbunet.
发帖
1923
C币
-61046
威望
353
贡献值
2
银元
-2
铜钱
4301
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:网卡错误:Too
今天作了一个测试,不管操作系统如何设置,如果客户机不断发包,且连续,网卡肯定出现Too much work in interrupt错误.直到系统死机.

离线hxl7624.
发帖
2092
C币
-198849
威望
391
贡献值
1
银元
-2
铜钱
4657
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:网卡错误:Too
实际上是防无连接的UDP flood攻击。
请高手指点。

发帖
2019
C币
-505456
威望
366
贡献值
4
银元
-2
铜钱
4381
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:网卡错误:Too
我现在的做法:
在主机上运行tcpdump -i eth0 "udp port 139"进行监视,发现有异常,马上把相应主机关机。

离线double123.
发帖
2094
C币
-604838
威望
395
贡献值
1
银元
-5
铜钱
4662
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:网卡错误:Too
指点一下吗?

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个