linux – 服务器突然耗尽了熵

自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?

编辑:

我尝试了什么:

>添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在
>通过lsof,netstat和tcpdump检查异常活动 – 什么都没有.没有明显的负荷或任何东西
>停止守护进程,重新启动永久会话,重新启动整个VM – 行为没有变化

到底是什么工作:

>等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪.

解决方法

使用lsof作为诊断实用程序的来源,是否会使用审计工作来设置某些内容?没有打开/ dev / random就没有办法耗尽熵池,所以如果你审计处理开放/ dev / random,那么罪魁祸首(或者至少是进一步检查的候选者集合)应该相当快地退出.

相关文章

在Linux上编写运行C语言程序,经常会遇到程序崩溃、卡死等异...
git使用小结很多人可能和我一样,起初对git是一无所知的。我...
1. 操作系统环境、安装包准备 宿主机:Max OSX 10.10.5 虚拟...
因为业务系统需求,需要对web服务作nginx代理,在不断的尝试...
Linux模块机制浅析 Linux允许用户通过插入模块,实现干预内核...
一、Hadoop HA的Web页面访问 Hadoop开启HA后,会同时存在两个...