论坛风格切换切换到宽版
  • 774阅读
  • 4回复

[问题求助]系统异常,远程不能登陆(Neighbour table overflow) [复制链接]

上一主题 下一主题
离线jiji134.
 
发帖
2135
C币
-236194
威望
372
贡献值
1
银元
-3
铜钱
4705
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
从本机可以登陆,远程无法.登陆. (广告)
系统不断提示类似的东西:
printk: .602 message suppr.essed[成人用品]
Neighbour tabl.e overflow投资
printk: 629 me.ss.age suppressed           女人
Neighbour ta.ble overflow电影
printk: 689 me.ss.age suppressed          婚庆
Neighbour table overfl.ow电影
pri.ntk: 952 message suppre.ssed           鲜花
Neighbour. table overflow .

reboot也无效 :(

系统 CentOS 4.2 内核升级2.6.14..3. 运行过一段时间. 虚拟主机

找了半天没发现故障原因.  哪位高人碰到过类似的问题,帮忙.提示一.下. 谢了.[成人用品]

[ 本帖最后由. yszll 于 2006-1-1 11:11 编辑 .](广告)

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2095
C币
-193313
威望
380
贡献值
1
银元
-1
铜钱
4709
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:系统异常,远程不能登陆(Neighbour
找到原因了. 为内网的病毒所致..发大量的广播包. 导致机器忙不过来了.
各位高手有什么好的办法,在linux上加相关的策略防止这种问题发生.
目前我就加了 /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts  =1
另外:
用iptables对ICMP的的限制,放在哪个链上比较好.
是INPUT,还是FORWARD,还是2个都用.
个人感觉放在INPUT链上可以保护主机. 但看看网上好多文章都放到了FORWARD链上. 意思是只有放在FORWARD上才是最安全的. 放到INPUT会有些问题. 搞不懂了.

离线sfs041134.
发帖
2126
C币
-60295
威望
402
贡献值
1
银元
-1
铜钱
4790
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:系统异常,远程不能登陆(Neighbour


QUOTE:原帖由 yszll 于 2006-1-1 11:51 发表
找到原因了. 为内网的病毒所致..发大量的广播包. 导致机器忙不过来了.
各位高手有什么好的办法,在linux上加相关的策略防止这种问题发生.
目前我就加了 /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts  =1
另 ...

放在input chain上的policy是针对源地址是本机的包
放在forwad chain上的policy是针对转发的包

所以,放在那个chain上是根据你机器的应用而定的,不过无论是做应用服务器还是路由器,input chain上建议都要加policy

离线edvin.
发帖
1969
C币
-235990
威望
396
贡献值
4
银元
0
铜钱
4522
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:系统异常,远程不能登陆(Neighbour
长见识了。。。

发帖
2027
C币
-139378
威望
384
贡献值
1
银元
0
铜钱
4613
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:系统异常,远程不能登陆(Neighbour
多谢bingosek指点了,继续学习!!!!!
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个