Neighbour table overflow

2006-11-12 Пенетрантность Vladimir N. Shilov
время от времен на текщую консоль вывыливаеться сообщие:
Neighbour table overflow

вопросы:
1. от чего так происходит?
2., насколько это плохо?
3. как это полечить?

-- 
Vladimir, [EMAIL PROTECTED]
ICQ: 287979785


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ядро пишет: kernel: Neighbour table overflow.

2003-06-20 Пенетрантность Alexander Dudko

Andrey Nekrasov wrote:

Здравствуйте!

 Вот такая странность пишется ядром:

Jun 19 09:55:51 router1 kernel: Neighbour table overflow.
Jun 19 09:55:51 router1 last message repeated 9 times
Jun 19 09:55:56 router1 kernel: NET: 7139 messages suppressed.
Jun 19 09:55:56 router1 kernel: Neighbour table overflow.
Jun 19 09:56:01 router1 kernel: NET: 2497 messages suppressed.
Jun 19 09:56:01 router1 kernel: Neighbour table overflow.
Jun 19 09:56:06 router1 kernel: NET: 1232 messages suppressed.
Jun 19 09:56:06 router1 kernel: Neighbour table overflow.
Jun 19 09:57:21 router1 kernel: Neighbour table overflow.
Jun 19 09:57:21 router1 last message repeated 9 times
...

 при этом до роутера из инета достучаться очень не просто, mtr 
показывает потери

до 70%.

 что делать и как победить?


ps. в lkml посоветовали увеличить 
/proc/sys/net/ipv4/neigh/default/gc_thresh*

но до каких значений не понятно, в документации к proc эти параметры не
описаны.

--
Улыбайтесь, это всех раздражает.




Насколько я понял, переполняется ARP-таблица.
У меня такое наблюдалось, когда провайдер выделил подсеть с маской 
255.255.255.224 (или что-то похожее), но, по ошибке, на моем роутере 
была указана маска 255.255.255.0.

После указания правильной маски подсети все наладилось.

-
Александр Дудко
[EMAIL PROTECTED]



Re: ядро пишет : kernel: Neighbour table overflow.

2003-06-20 Пенетрантность Michael Shigorin
On Fri, Jun 20, 2003 at 02:07:21AM +0400, Andrey Nekrasov wrote:
 Jun 19 09:55:51 router1 kernel: Neighbour table overflow.
 Jun 19 09:55:51 router1 last message repeated 9 times
 Jun 19 09:55:56 router1 kernel: NET: 7139 messages suppressed.

Похоже на атаку.

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/



Re: ядро пишет : kernel: Neighbour table overflow.

2003-06-20 Пенетрантность Andrey Nekrasov
Hello Michael Shigorin,

Once you wrote about Re: ядро пишет: kernel: Neighbour table overflow.:
 On Fri, Jun 20, 2003 at 02:07:21AM +0400, Andrey Nekrasov wrote:
  Jun 19 09:55:51 router1 kernel: Neighbour table overflow.
  Jun 19 09:55:51 router1 last message repeated 9 times
  Jun 19 09:55:56 router1 kernel: NET: 7139 messages suppressed.
 
 Похоже на атаку.

 Да, это самый подходящий вариант. Остальные настолько не подходят, что я даже
 поначалу не понял, о чем речь.

 Все дело похоже в том, что я пропускал весь icmp траффик в сеть. Загвоздка 
была в
 моем переэкспериментировании с тем, как iptables обращается с icmp.

-- 
Улыбайтесь, это всех раздражает.



ядро пишет : kernel: Neighbour table overflow.

2003-06-19 Пенетрантность Andrey Nekrasov
Здравствуйте!

 Вот такая странность пишется ядром:

Jun 19 09:55:51 router1 kernel: Neighbour table overflow.
Jun 19 09:55:51 router1 last message repeated 9 times
Jun 19 09:55:56 router1 kernel: NET: 7139 messages suppressed.
Jun 19 09:55:56 router1 kernel: Neighbour table overflow.
Jun 19 09:56:01 router1 kernel: NET: 2497 messages suppressed.
Jun 19 09:56:01 router1 kernel: Neighbour table overflow.
Jun 19 09:56:06 router1 kernel: NET: 1232 messages suppressed.
Jun 19 09:56:06 router1 kernel: Neighbour table overflow.
Jun 19 09:57:21 router1 kernel: Neighbour table overflow.
Jun 19 09:57:21 router1 last message repeated 9 times
...

 при этом до роутера из инета достучаться очень не просто, mtr показывает потери
до 70%.

 что делать и как победить?


ps. в lkml посоветовали увеличить /proc/sys/net/ipv4/neigh/default/gc_thresh*
но до каких значений не понятно, в документации к proc эти параметры не
описаны.

-- 
Улыбайтесь, это всех раздражает.



neighbour table overflow

2001-03-29 Пенетрантность Andrey Elperin

 Добрый день !

 А вот не встречался ли кто из широкой общественности с такой ситуацией,
 когда машина тихо-мирно набирает себе аптайм, а потом в один прекрасный
 день точно также тихо-мирно умирает. При этом последнее, что остается в
 логах - это вопли кернела neighbour table overflow. После перезагрузки
 все опять отлично заводится и работает, как ни в чем не бывало. Можно ли
 предположить, какие причины могут вызвать подобное поведение ?

P.S. Debian 2.2r2, kernel 2.2.17

-- 
WBR, Misantrope



Re: neighbour table overflow

2001-03-29 Пенетрантность Sattaroff Tumyp
On Thu, 29 Mar 2001, Andrey Elperin wrote:


  логах - это вопли кернела neighbour table overflow. После перезагрузки
У меня такое было когда одна машина в прмежуточном состоянии( между potato
 woody) вдруг перестала иметь 'lo' интерфейс
фот это была хохма, пока допёр -- все на свете обругал

 P.S. Debian 2.2r2, kernel 2.2.17



-- 
Bye
TimHisTeam



Re: neighbour table overflow

2001-03-29 Пенетрантность Andrey Elperin
On Thu, Mar 29, 2001 at 05:47:57PM +0500, Sattaroff Tumyp wrote:
   логах - это вопли кернела neighbour table overflow. После перезагрузки
 У меня такое было когда одна машина в прмежуточном состоянии( между potato
  woody) вдруг перестала иметь 'lo' интерфейс
 фот это была хохма, пока допёр -- все на свете обругал

 Про шутку с lo я читал, но с трудом могу себе представить, куда стабильно
 работавшая до этого почти 50 дней машина решила задевать собственный lo :)

-- 
WBR, Misantrope