OVH Cloud OVH Cloud

Performance de la DNS

3 réponses
Avatar
kisito
Salut à tous
Aprés avoir chronométré, je constate que ma DNS exécute en moyenne 300
requetes par seconde. Ce qui provoque 100% d'utilisation du CPU et ceci
pendant une longue période ( rendant mon serveur inaccessible). J'ai déjà
essayé d'analyser le fichier log de la DNS, ce qui m'a déjà fais bloquer
plus de 10 adresses IP, mais chaque fois après l'introduction d'une
nouvelle adresse IP dans le firewall, je constate quelque instant après une
forte utilisation de ma DNS avec 100% de CPU.
Quelqu'un a t'il déjà connu un problème semblable?
Merci.

3 réponses

Avatar
Jonathan BISMUTH
Hello,

Je suppose que tu as passé un coup d'antivirus sur les postes incriminés?
as tu vérifié aussi le / les ports du concentrateur, peut être y'a t'il
quelque chose à faire là dessus.

J'ai déjà eu aussi un problème de ce genre, mais c'étais sur un des
serveurs TS d'un client, le bilan : un spyware mal foutu qui faisait des
requetes à répétitions.il était bloqué mais saturait du coup mon serveur.
Vérifie que ça ne vienne pas de là (microsoft anti spyware ou adaware
devraient faire l'affaire).

Teste aussi le moniteur réseau ou autre Ethereal pour voir si tu peux
trouver la source.

@+

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"kisito" a écrit dans le message de news:
%
Salut à tous
Aprés avoir chronométré, je constate que ma DNS exécute en moyenne 300
requetes par seconde. Ce qui provoque 100% d'utilisation du CPU et ceci
pendant une longue période ( rendant mon serveur inaccessible). J'ai déjà
essayé d'analyser le fichier log de la DNS, ce qui m'a déjà fais bloquer
plus de 10 adresses IP, mais chaque fois après l'introduction d'une
nouvelle adresse IP dans le firewall, je constate quelque instant après
une
forte utilisation de ma DNS avec 100% de CPU.
Quelqu'un a t'il déjà connu un problème semblable?
Merci.




Avatar
Jonathan BISMUTH
la vérité est ailleurs? :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"kisito" a écrit dans le message de news:

Salut à tous

j'ai supprimé sur mon serveur l'addresse IP qui était mapée sur la DNS,
puis
je l'ai recrée. Jusqu'à présent le problème semble résolu (le % processeur
est en moyenne 5%)!! Allez donc comprendre quelque chose.
Bon je reste rationnel, et je me dis qu'il ya eu tout simplement
coincidence, quelqu'un a certainement tué sur son poste de travail le
vers
qui saturait mon serveur, pendant que je supprimait l'IP de mon serveur
A++

"kisito" a écrit dans le message de
news:%
Salut à tous
Aprés avoir chronométré, je constate que ma DNS exécute en moyenne 300
requetes par seconde. Ce qui provoque 100% d'utilisation du CPU et ceci
pendant une longue période ( rendant mon serveur inaccessible). J'ai déjà
essayé d'analyser le fichier log de la DNS, ce qui m'a déjà fais bloquer
plus de 10 adresses IP, mais chaque fois après l'introduction d'une
nouvelle adresse IP dans le firewall, je constate quelque instant après
une

forte utilisation de ma DNS avec 100% de CPU.
Quelqu'un a t'il déjà connu un problème semblable?
Merci.








Avatar
kisito
Salut à tous

j'ai supprimé sur mon serveur l'addresse IP qui était mapée sur la DNS, puis
je l'ai recrée. Jusqu'à présent le problème semble résolu (le % processeur
est en moyenne 5%)!! Allez donc comprendre quelque chose.
Bon je reste rationnel, et je me dis qu'il ya eu tout simplement
coincidence, quelqu'un a certainement tué sur son poste de travail le vers
qui saturait mon serveur, pendant que je supprimait l'IP de mon serveur
A++

"kisito" a écrit dans le message de
news:%
Salut à tous
Aprés avoir chronométré, je constate que ma DNS exécute en moyenne 300
requetes par seconde. Ce qui provoque 100% d'utilisation du CPU et ceci
pendant une longue période ( rendant mon serveur inaccessible). J'ai déjà
essayé d'analyser le fichier log de la DNS, ce qui m'a déjà fais bloquer
plus de 10 adresses IP, mais chaque fois après l'introduction d'une
nouvelle adresse IP dans le firewall, je constate quelque instant après
une

forte utilisation de ma DNS avec 100% de CPU.
Quelqu'un a t'il déjà connu un problème semblable?
Merci.