OVH Cloud OVH Cloud

Probleme bizarre avec samba+w10 transfert en permanence

15 réponses
Avatar
Eric Stern
Bonsoir,

[CC sans suivi, à votre bon coeur]

Le soft.

Windows 10 Familial
et
Linux Samba 3.0.23c sur kernel 2.4


Pb

j'ai des tranferts frequents depuis la machine w10 vers samba de l'ordre de
16 mega octets.

dans le log, j'ai:

call_trans2findfirst: dirtype = 16, maxentries = 1366,
close_after_first=1, cl
ose_if_end = 2 requires_resume_key = 4 level = 0x104, max_data_bytes = 16384
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(435)
dfs_redirect: Not redirecting mail.eric/home/SYLVIE/Photos/Haiti aout
2010/pho
tos sylvie.
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(439)
dfs_redirect: Path converted to non-dfs path SYLVIE/Photos/Haiti aout
2010/pho
tos sylvie
[2017/03/24 23:38:11, 3] smbd/dir.c:dptr_create(511)
creating new dirptr 256 for path SYLVIE/Photos/Haiti aout 2010,
expect_close =
1
[2017/03/24 23:38:11, 3] smbd/process.c:process_smb(1110)
Transaction 102253 of length 208
[2017/03/24 23:38:11, 3] smbd/process.c:switch_message(914)
switch message SMBntcreateX (pid 30283) conn 0x803fe240
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(435)
dfs_redirect: Not redirecting mail.eric/home/SYLVIE/Photos/Haiti aout
2010/pho
tos sylvie.
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(439)
dfs_redirect: Path converted to non-dfs path SYLVIE/Photos/Haiti aout
2010/pho
tos sylvie

ou

[2017/03/24 23:38:11, 3] smbd/process.c:process_smb(1110)
Transaction 102257 of length 224
[2017/03/24 23:38:11, 3] smbd/process.c:switch_message(914)
switch message SMBtrans2 (pid 30283) conn 0x803fe240
[2017/03/24 23:38:11, 3] smbd/trans2.c:call_trans2qfilepathinfo(2908)
call_trans2qfilepathinfo: TRANSACT2_QPATHINFO: level = 1004
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(435)
dfs_redirect: Not redirecting mail.eric/home/SYLVIE/Photos/Haiti aout
2010/photos sylvie/S7300957.JPG.
[2017/03/24 23:38:11, 3] smbd/msdfs.c:dfs_redirect(439)
dfs_redirect: Path converted to non-dfs path SYLVIE/Photos/Haiti aout
2010/photos sylvie/S7300957.JPG
[2017/03/24 23:38:11, 3] smbd/trans2.c:call_trans2qfilepathinfo(2959)
call_trans2qfilepathinfo SYLVIE/Photos/Haiti aout 2010/photos
sylvie/S7300957.JPG (fnum = -1) level=1004
call=5 total_data=0


Je ne vois pas trop ou chercher ?



Merci

--
Eric Stern

5 réponses

1 2
Avatar
Eric Stern
Ascadix wrote:
Plus sérieusement, si t'es sur que ça vient d'un PC/Windows en
particulier, et que "par chance" c'est régulier, donc facile de te
metre devant l'écran à ce moment, regarde sur le Windows, comme ça en
plus du traffic, t'aura des infos sur le process en cause.
Outil de base, le "moniteur de ressources", en regardant du coté de
l'activité disque et/ou réseau
Outils complémentaires:
- Pour pister en live : Process Monitor
https://technet.microsoft.com/en-us/sysinternals/processmonitor
- Pour faire cracher du log à tour de bras au Windows quand t'es pas
devant : Sysmon
https://technet.microsoft.com/en-us/sysinternals/sysmon

Que ça vienne du windows et/ou que ce soit un bug du windows, rien n'est
moins sur.
comme il s'agit d'un disque réseau monté au démarrage du W10 en question,
j'imaginais plutôt une espèce de copie différé,enfin une fonctionnalité
quelquonque que j'aurais activé à l'insu de mon plein gré.
j'ai noté les URL, je vais essayer de logguer
Merci
--
Eric Stern
Avatar
Ascadix
Eric Stern avait énoncé :
Ascadix wrote:
Plus sérieusement, si t'es sur que ça vient d'un PC/Windows en
particulier, et que "par chance" c'est régulier, donc facile de te
metre devant l'écran à ce moment, regarde sur le Windows, comme ça en
plus du traffic, t'aura des infos sur le process en cause.
Outil de base, le "moniteur de ressources", en regardant du coté de
l'activité disque et/ou réseau
Outils complémentaires:
- Pour pister en live : Process Monitor
https://technet.microsoft.com/en-us/sysinternals/processmonitor
- Pour faire cracher du log à tour de bras au Windows quand t'es pas
devant : Sysmon
https://technet.microsoft.com/en-us/sysinternals/sysmon

Que ça vienne du windows et/ou que ce soit un bug du windows, rien n'est
moins sur.

D'où ma première phrase "si t'es sur" ...
Je ne sais pas trop quoi tirer des lignes de log que t'as posté, mais
tu semblais indiquer que le traffic provenait ( 16 Mo ? d'un PC w10 en
particulier )
comme il s'agit d'un disque réseau monté au démarrage du W10 en question,
j'imaginais plutôt une espèce de copie différé,enfin une fonctionnalité
quelquonque que j'aurais activé à l'insu de mon plein gré.

Possible ..
Qq questions pour faire avancer le schmilblik:
- vu que tu parle de lecteur mappé au démarage de la session user sur
le Windows vers un partage ~SMB de ton Samba , aurais-tu configuré un
soft qqconque pour qu'il s'en serve excplicitement ?
- redirigé par uen méthode qqconque un/des dossiers genre "Mes
Documents" ou "Mes Images" du profil vers ce partage/lecteur mappé ?
- As-tu sur le PC Win10 des softs type synchro/cloud (OneDrive,
DropBox, hubiC, etc...)
Le point "1" serais assez explicite, quand aux 2 +3 combiné, ça revient
à la même idée., un soft qui bricole par ex de la synchro, mais si la
cible est localisé sur le lecteru mappé, ça ferait bosser ton samba
distant plus que le DD local du PC.
Autre hypothése, l'usage de "dossier hors connexion" sur le PC/Win pour
ce lecteur mappé.
Normalement, ça ce configure "explicitement" sur le PC client, mais on
peux "forcer" depuis le serveur donc si ton sambaà envoyé ce genre
d'infos/options au PC, il peux avoir mis ce dossier ne mode synchro /
fichiers hors connexion
Surtout que les qq noms qu'on voit semblent être des fichiers
d'images/photos ... pkoi pas un outils de synchro de cloud qui t'envoit
comme il a envi les photos de la tablettes ou du smartphone ?
Et puis ... reste tous les trucs pas d'origine sur le Windows qui
peuvent provoquer du traffic, et là t'as une liste potentielle de
20.000 lieux.
Quand à l'hypothéde d'une incompatibilité samba/windows ... je ne
saurais me prononcer, ça fait trop longtemps que j'ai pas titillé un
samba.
j'ai noté les URL, je vais essayer de logguer

Si c'est récurent /fréquent et que tu peux êtr edevant le PC,
ProcessMonitor est le meilleur choix je pense, zéro install, juste à
lancer et facile à filtrer sur les nom de fichiers par ex avec un
filtre "path" + "contain" + "Haiti aout"
Mais ne le laisse pas tourner trop d'heures, parce que loguer tout ça
en realtime ça va bouffer du swap +/- vite
Merci

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
Christophe PEREZ
Le Tue, 28 Mar 2017 23:02:07 +0200, Eric Stern a écrit :
Pourquoi devrais-je imaginer d'office que le PB vient de windows ?

Pour la même raison qu'éponger l'eau provenant d'une fuite ne résoudra
jamais le problème ?
ne pas oublier qu'il y avait un CC signalé et que la pollution ci dessus
n'avait rien à faire dans un groupe windows.

Le Sat, 25 Mar 2017 00:05:31 +0100, Eric Stern a écrit :
[CC sans suivi, à votre bon coeur]

Celui-là ?
j'imagine plutôt un truc entre ma chaise et mon clavier, sauf que je ne
vois pas ou chercher ....

Il y a tant de choses entre le clavier et la chaise ?
Vu que je n'ai pas touché à un windows depuis 15 ans, je dirai au pif :
A ton poste windows, coupe-lui la connexion au serveur Samba, et tu
verras bien ce qui se plaint de ne pas fonctionner comme attendu.
Avatar
Eric Stern
Christophe PEREZ wrote:
Le Tue, 28 Mar 2017 23:02:07 +0200, Eric Stern a écrit :
Pourquoi devrais-je imaginer d'office que le PB vient de windows ?

Pour la même raison qu'éponger l'eau provenant d'une fuite ne résoudra
jamais le problème ?

Pas très technique comme approche ;)
ne pas oublier qu'il y avait un CC signalé et que la pollution ci dessus
n'avait rien à faire dans un groupe windows.

Le Sat, 25 Mar 2017 00:05:31 +0100, Eric Stern a écrit :
[CC sans suivi, à votre bon coeur]

Celui-là ?

Vi
j'imagine plutôt un truc entre ma chaise et mon clavier, sauf que je ne
vois pas ou chercher ....

Il y a tant de choses entre le clavier et la chaise ?

un mec, moi, ce qui doit suffire ;)
Vu que je n'ai pas touché à un windows depuis 15 ans, je dirai au pif :
A ton poste windows, coupe-lui la connexion au serveur Samba, et tu
verras bien ce qui se plaint de ne pas fonctionner comme attendu.

C'est la première chose que j'ai faite pendant la copie, avec un coup
d'iptable.
si j'en crois iftop, ça a suffit pour couper le transfert mais le W10 n'a
rien dit.
sachant que le pare-feu est restauré automatiquement en pleine nuit et que
je n'étais pas devant, je ne sais pas si le transfert arrêté a repris et
depuis, pas reconstaté ce PB ?????
--
Eric Stern
Avatar
Bebert
"Eric Stern" a écrit dans le message de news:
obf9ov$tg8$
Christophe PEREZ wrote:
Le Tue, 28 Mar 2017 23:02:07 +0200, Eric Stern a écrit :
Pourquoi devrais-je imaginer d'office que le PB vient de windows ?

Pour la même raison qu'éponger l'eau provenant d'une fuite ne résoudra
jamais le problème ?

Pas très technique comme approche ;)
ne pas oublier qu'il y avait un CC signalé et que la pollution ci dessus
n'avait rien à faire dans un groupe windows.

Le Sat, 25 Mar 2017 00:05:31 +0100, Eric Stern a écrit :
[CC sans suivi, à votre bon coeur]

Celui-là ?

Vi
j'imagine plutôt un truc entre ma chaise et mon clavier, sauf que je ne
vois pas ou chercher ....

Il y a tant de choses entre le clavier et la chaise ?

un mec, moi, ce qui doit suffire ;)
Vu que je n'ai pas touché à un windows depuis 15 ans, je dirai au pif :
A ton poste windows, coupe-lui la connexion au serveur Samba, et tu
verras bien ce qui se plaint de ne pas fonctionner comme attendu.

C'est la première chose que j'ai faite pendant la copie, avec un coup
d'iptable.
si j'en crois iftop, ça a suffit pour couper le transfert mais le W10 n'a
rien dit.
sachant que le pare-feu est restauré automatiquement en pleine nuit et que
je n'étais pas devant, je ne sais pas si le transfert arrêté a repris et
depuis, pas reconstaté ce PB ?????

Salut,
C'est du Windows 10 , faut pas chercher, faut virer ce malware....
B.
1 2