El problema
El comando ifconfig muestra más y más paquetes descartados en la sección RX. Por lo tanto, parece haber un problema para algunos paquetes que llegan de Internet a mi servidor.
Las preguntas
¿Qué tipo de paquetes tiene en cuenta este contador? ¿Tarda todos los paquetes en llegar, antes de llegar al firewall de iptables o después de que iptables los haya aceptado?
¿Cómo resolver la situación para que el contador de paquetes de caída de ipconfig deje de aumentar?
Información útil para la resolución de problemas
Como no sé cuál es realmente mi problema, no dude en pedirme que complete esta sección si cree que se necesitaría otra información.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc
inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0
adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:59171827564 (55.1 GiB) TX bytes:223993117711 (208.6 GiB)
Tenga en cuenta el " cayó: 2523 " en la sección RX. Esto es lo más importante. Este número aumenta continuamente.
ip -4 ruta muestra
default via 90.0.0.254 dev eth0
90.0.0.0/24 dev eth0 proto kernel scope link src 90.0.0.2
ip -6 mostrar ruta
2001:a100:1:bbbb::1/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0 metric 1024
gráfico munin del complemento if_err_eth0_day
Ring parameters for eth0: Cannot get device ring settings: Operation not supported
ifconfig
estará antes del firewall. Son estadísticas de nivel de interfaz. Este enlace puede ofrecer una opción de solución de problemas.