Ad Widget

Collapse

Много в tcpdump cksum incorrect

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Bock
    Junior Member
    • Feb 2013
    • 26

    #1

    Много в tcpdump cksum incorrect

    Доброй ночи.

    Может кто столкнулся - после обновления до 2.0.6 стали работать не все items.
    Какой-то ужас просто. При дампе в tcpdump:
    Code:
    ]# tcpdump -i bond0 -v -nn  | grep incor
    tcpdump: listening on bond0, link-type EN10MB (Ethernet), capture size 96 bytes
    20:53:49.781074 IP (tos 0x0, ttl  64, id 54044, offset 0, flags [DF], proto: TCP (6), length: 57) 10.153.2.35.10050 > 10.153.2.254.23174: P, cksum 0x1a7e (incorrect (-> 0xb16b), 1:6(5) ack 23 win 12 <nop,nop,timestamp 4852867 63533740>
    20:53:49.781084 IP (tos 0x0, ttl  64, id 54045, offset 0, flags [DF], proto: TCP (6), length: 67) 10.153.2.35.10050 > 10.153.2.254.23174: FP, cksum 0x1a88 (incorrect (-> 0x8447), 6:21(15) ack 23 win 12 <nop,nop,timestamp 4852867 63533740>
    20:53:50.177415 IP (tos 0x0, ttl  64, id 64675, offset 0, flags [DF], proto: TCP (6), length: 57) 10.153.2.35.10050 > 10.153.2.254.23274: P, cksum 0x1a7e (incorrect (-> 0xa9d3), 1:6(5) ack 23 win 12 <nop,nop,timestamp 4853263 63534136>
    20:53:50.177425 IP (tos 0x0, ttl  64, id 64676, offset 0, flags [DF], proto: TCP (6), length: 66) 10.153.2.35.10050 > 10.153.2.254.23274: FP, cksum 0x1a87 (incorrect (-> 0xbda5), 6:20(14) ack 23 win 12 <nop,nop,timestamp 4853264 63534136>
    20:53:51.666395 IP (tos 0x0, ttl  64, id 53902, offset 0, flags [DF], proto: TCP (6), length: 57) 10.153.2.35.10050 > 10.153.2.254.23337: P, cksum 0x1a7e (incorrect (-> 0xe25c), 1:6(5) ack 24 win 12 <nop,nop,timestamp 4854753 63535625>
    20:53:51.666405 IP (tos 0x0, ttl  64, id 53903, offset 0, flags [DF], proto: TCP (6), length: 65) 10.153.2.35.10050 > 10.153.2.254.23337: FP, cksum 0x1a86 (incorrect (-> 0xed63), 6:19(13) ack 24 win 12 <nop,nop,timestamp 4854753 63535625>
    69 packets captured
    69 packets received by filter
    В общем, некорректную чексумму имеют только пакеты, которые генерятся zabbix-agent. Видно это на proxy, на самом zabbix-server и на клиентах.
    У всех ли гладко прошло обновление до 2.0.6? У меня ещё все IPMI проверки нативные убили в корень основной сервер - вместо 12 тысяч подключений стало 941 тысяча. Пришлось срочно крутить sysctl, потому что ip conntrack забивался моментом. В tcpdump было очень много udp пакетов на 623 порт.

    Ну да ладно - посмотрите у себя, пожалуйста, у кого уже стоит версия 2.0.6 tcpdump: есть ли у вас некорректные чексуммы?
  • zalex_ua
    Senior Member
    Zabbix Certified Trainer
    Zabbix Certified SpecialistZabbix Certified Professional
    • Oct 2009
    • 1286

    #2
    Интересно какое отношение может иметь агент/сервер/прокси к чексумам в сетевых пакетах ?
    Согластно исходного кода - никакого.

    Это все вопрос стека протокола tcp/ip, драйверов сетевой карты и самой сети.

    Comment

    • Bock
      Junior Member
      • Feb 2013
      • 26

      #3

      Создал задачу и откатился на 2.0.5...

      Comment

      • _AlekseY_
        Member
        • Apr 2012
        • 77

        #4
        Когда я сталкивался с такой проблемой, то всегда получалось, что виноват либо файервол, либо некорректная настройка проброса портов. По крайней мере в моей практике других вариантов не встречалось.

        Comment

        • Bock
          Junior Member
          • Feb 2013
          • 26

          #5
          Да я может не замечал, на 2.0.5 вероятно точно такая же картина. Фаерволла между нодами нет, как нет и никаких NAT. Откат на 2.0.5 решил проблему.
          По всей видимости, если недоступен один item, временно отключается проверка хоста. Так вот в 2.0.6 выход из этого temporary disabled не происходит, а в 2.0.5 работает. Логи указал в задаче.

          Comment

          • zalex_ua
            Senior Member
            Zabbix Certified Trainer
            Zabbix Certified SpecialistZabbix Certified Professional
            • Oct 2009
            • 1286

            #6
            Originally posted by Bock
            ...
            По всей видимости, если недоступен один item, временно отключается проверка хоста.
            ...

            Comment

            • Bock
              Junior Member
              • Feb 2013
              • 26

              #7
              Да, уже видел эту задачу.
              Но проблема в том, что в 2.0.5 работает, а в 2.0.6 хост отключается и обратно не возвращается в мониторинг.

              Comment

              Working...