Проблема
Команда ifconfig показує все більше і більше скинутих пакетів у розділі RX. Тож, мабуть, є проблема з деякими пакетами, які надходять з Інтернету на мій сервер.
Питання
Які пакети враховує цей лічильник крапель? Чи потрібно, щоб усі пакети, що надходять, до досягнення брандмауера iptables або після прийняття пакетів iptables?
Як вирішити ситуацію, щоб лічильник пакетів крапель ipconfig перестав збільшуватися?
Корисна інформація щодо усунення несправностей
Оскільки я не знаю, у чому полягає моя проблема, сміливо попросіть мене заповнити цей розділ, якщо ви думаєте, що потрібна ще якась інша інформація.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc
inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0
adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:59171827564 (55.1 GiB) TX bytes:223993117711 (208.6 GiB)
Зверніть увагу на " випав: 2523 " у розділі RX. Це найважливіше. Ця кількість постійно зростає.
ip -4 показ маршруту
default via 90.0.0.254 dev eth0
90.0.0.0/24 dev eth0 proto kernel scope link src 90.0.0.2
ip -6 показ маршруту
2001:a100:1:bbbb::1/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0 metric 1024
munin графік плагіна if_err_eth0_day
Ring parameters for eth0: Cannot get device ring settings: Operation not supported
ifconfig
буде перед брандмауером. Вони є статистикою на рівні інтерфейсу. Це посилання може запропонувати один варіант усунення несправностей.