自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?
编辑:
我尝试了什么:
>添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在
>通过lsof,netstat和tcpdump检查异常活动 – 什么都没有.没有明显的负荷或任何东西
>停止守护进程,重新启动永久会话,重新启动整个VM – 行为没有变化
到底是什么工作:
>等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪.
解决方法
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。