linux – 服务器突然耗尽了熵
发布时间:2020-12-13 16:47:02 所属栏目:Linux 来源:网络整理
导读:自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵? 编辑: 我尝试了什么: 添加额外的熵源:time_entropyd,rng-tools将u
自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?
编辑: 我尝试了什么: >添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在 到底是什么工作: >等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪. 解决方法
使用lsof作为诊断实用程序的来源,是否会使用审计工作来设置某些内容?没有打开/ dev / random就没有办法耗尽熵池,所以如果你审计处理开放/ dev / random,那么罪魁祸首(或者至少是进一步检查的候选者集合)应该相当快地退出.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |