Seit dem 09.07. ca. 12 Uhr verzeichnet Munin auf drei meiner vier Server gedroppte Pakete. Das hat bei den drei Servern zum identischen Zeitpunkt angefangen und wie ich im IRC erfahren habe findet das nicht nur auf meinen Büchsen statt. ifconfig verrät mir "RX errors 0 dropped 4123 overruns 0 frame 0" und die Zahl ist auf den Servern fast die gleiche. Hat jemand eine Idee, was das sein könnte? Ist da evtl. eine Komponente im Netz weggefallen? DHCP, NTP, DNS oder sowas?
Fallen gelassene Pakete
- heavygale
- Thread is marked as Resolved.
-
-
In keinem meiner munin-charts gibt es im error-chart der Interfaces Ausschläge oder ähnliches (ca. 15 Server).
-
So wie eine Firewall Pakete dropppt, sind das hier Pakete, die der Kernel gedroppt hat, weil er diese nicht verarbeiten kann.
Beginning with kernel 2.6.37, it has been changed the meaning of dropped packet count. Before, dropped packets was most likely due to an error. Now, the rx_dropped counter shows statistics for dropped frames because of:
Softnet backlog full -- (Measured from /proc/net/softnet_stat)
Bad / Unintended VLAN tags
Unknown / Unregistered protocols
IPv6 frames when the server is not configured for IPv6
If any frames meet those conditions, they are dropped before the protocol stack and the rx_dropped counter is incremented.
btw, du hast aber schon 'nen Kernel ab 2.6.37 installiert?
-
Ich hab das gleiche Phänomen seit 09.07 ca. 12 Uhr Drops bei RX
Server_0:
Debian 8 (Jessie) / Kernel: 3.16.0-5
Server_1 & Server_2:
Debian 9 (Stretch) / Kernel: 4.9.0-6
-
Deine Graphen zeigen die Drops pro Sekunde. Ich ging davon aus, dass hier absolute Werte zu sehen sind. Das heißt, dass passiert immernoch und war kein kurzer, "falscher" Traffik.
Ich sehe das auf meinen vServer hier auch: 4368, nach yum update 4371. Auf dem Server ist aber auch echt wenig Traffik drauf.Ein Fall für den Support. Wer macht ein Ticket auf?
PS: 4374 jetzt, 4375...
-
Ich zeichne diesen Wert bei VMs nicht einmal auf, nur bei dedizierten Systemen. Hmmm, sollte ich eventuell einmal ändern?
-
Deine Graphen zeigen die Drops pro Sekunde. Ich ging davon aus, dass hier absolute Werte zu sehen sind. Das heißt, dass passiert immernoch und war kein kurzer, "falscher" Traffik.
Ich sehe das auf meinen vServer hier auch: 4368, nach yum update 4371. Auf dem Server ist aber auch echt wenig Traffik drauf.Ein Fall für den Support. Wer macht ein Ticket auf?
PS: 4374 jetzt, 4375...
Ohje, bei mir auch genau das gleiche Spiel, mittlerweise bei 4447 gedroppte Pakete. Hast du jetzt ein Ticket aufgemacht?
Edit: habe RS2000 G8, falls das relevant sein soll?
-
Nein, ich monitore erst seit ein paar Minuten. Hatte das im privaten Monitoring gar nicht drin.
-
Bevor nun alle ein Ticket aufmachen übernehm ich das mal.
-
[...] habe RS2000 G8, falls das relevant sein soll?
Auch die Server VPS 16 Years und RS2000 G7SE zählen gedroppte Pakete...
-
gerade mal bei mir geschaut G7 SAS sieht genau so aus
-
Ich kann es auch auf 2 von 3 Servern bestätigen.
-
Bei mir scheint alles normal zu sein (RS 2000 G7, RS2000 G8, 3x VPS 200)
-
Ich habe bei meinen 4 netcup-Servern genau das gleiche Verhaltensmuster:
Am 9. Juli springt der Graph auf ca. - 32.0 m
Keine Ahnung, was das ist. Die Server sind sehr unterschiedlich ausgelastet, aber die Statistik ist identisch. Das ist laut munin im letzten Jahr noch nie passiert.
-
Konstant ca 2 dropped pakets pro Minute unabhängig von der Netzwerkauslastung. Wahrscheinlich broadcastet da irgendwas.
-
hier mal als Zusatz meiner
-
Oh, ist mir gar nicht aufgefallen :o
Seit dem 9.7. 8:29 UTC auf dem ersten, und eine halbe Stunde später auf allen weiteren Servern.
Sind bei mir aber nur ~0.034 Pakete pro Sekunde…
-
Bei mir scheint alles normal zu sein (RS 2000 G7, RS2000 G8, 3x VPS 200)
Ergänzung: Die laufen alle mit Debian 9 oder Ubuntu 16.04.
Hatte noch meinen VPS 16 Years (CentOS 7) vergessen, der geht auch ohne Probleme:
-
hat wer schon nen Ticket aufgemacht? Ich denke eines sollte reichen, oder?
-
Bevor nun alle ein Ticket aufmachen übernehm ich das mal.
update: