Das längste Thema

  • Auf einem meiner Server rauscht die Entropie beständig und sehr schnell komplett in den Keller:


    pasted-from-clipboard.png


    Der Server ist neu eingerichtet (auch nicht anders als all die anderen) und es läuft noch gar nichts drauf (außer dem üblichen Standardkrempel, der aber auch auf all meinen anderen Servern läuft)

    Hat jemand eine Idee, wie ich rausfinden kann, was hier meine Entropie auffrisst?

  • Auch wenn Du höchstwahrscheinlich ein Scalper bist

    Ich glaube du hast Recht... Domain und IP aus einem alten Screenshot passen zusammen. Wie ich mich nun im Nachhinein ärgere dabei geholfen zu haben den Server ans Netz zu bekommen. :cursing: Naja, bleibt zumindest die Hoffnung, dass die Kiste, die ja offen wie ein Scheunentor zu sein scheint, bald einen neuen "Besitzer" findet. X(

  • Auf einem meiner Server rauscht die Entropie beständig und sehr schnell komplett in den Keller: […]

    Hat jemand eine Idee, wie ich rausfinden kann, was hier meine Entropie auffrisst?

    1. Linktip: Entropie wird nicht verbraucht.
    2. Wenn ein Linux-Kernel älter als Version 5.16 verwendet wird, kann sich hier der Einsatz von haveged auszahlen (und ggf. auch bei neueren Kerneln ab Version 5.16, vergleiche dortiges README und ggf. die Diskussion unter Issue #57).

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

    Einmal editiert, zuletzt von m_ueberall ()

    Danke 3 Gefällt mir 1
  • Also ich bin ein wenig sehr enttäuscht, habe jetzt vom VPS 3000 auf das neue Root Gen 9.5 System, RS 2000 G 9.5 geupdatet und die performance der SSD ist in meinen Augen dürftig, wenn man davon ausgeht, dass die Performance um 20/21 Uhr noch mal deutlich sinken wird.


    Code
    test1: (groupid=0, jobs=1): err= 0: pid=1076: Fri Mar 18 12:20:49 2022
    read: IOPS=32.7k, BW=128MiB/s (134MB/s)(3070MiB/24028msec)
    bw (  KiB/s): min=60752, max=159136, per=100.00%, avg=130874.65, stdev=31378.86, samples=48
    iops        : min=15188, max=39784, avg=32718.65, stdev=7844.70, samples=48
    write: IOPS=10.9k, BW=42.7MiB/s (44.8MB/s)(1026MiB/24028msec); 0 zone resets
    bw (  KiB/s): min=20320, max=52982, per=100.00%, avg=43740.29, stdev=10642.19, samples=48

    Nach drei Stunden noch mal einen Test durchgeführt und es macht anscheinend überhaupt keinen Unterschied ob VPS oder Root, die Werte brechen teilweise für mehrere Sekunden auf unter 1MB/s.
    So würde mein Kamerafeed, wenn er in dem Moment speichert eventuell frames verlieren. Das sind mir keine 16 Euro über 12 Monate Laufzeit wert.


  • Zitat
    read: IOPS=32.7k, BW=128MiB/s (134MB/s)(3070MiB/24028msec)
    write: IOPS=10.9k, BW=42.7MiB/s (44.8MB/s)(1026MiB/24028msec); 0 zone resets

    Ich finde 134 MB/s read eigentlich nicht "dürftig"


    Zitat

    Nach drei Stunden noch mal einen Test durchgeführt und es macht anscheinend überhaupt keinen Unterschied ob VPS oder Root, die Werte brechen teilweise für mehrere Sekunden auf unter 1MB/s.

    Vielleicht testen auf den Host zu viele die Festplatte. ;) ^^

  • aRaphael, ja finde ich auch, nicht dürftig.
    Aber das dann die write Werte so stark abfallen, auf unter 1MB/s das geht nicht. Da hätte ich deutlich mehr erwartet von der 9.5er Serie.

    Code
    READ: bw=69.3MiB/s (72.7MB/s), 69.3MiB/s-69.3MiB/s (72.7MB/s-72.7MB/s), io=30 70MiB (3219MB), run=44286-44286msec
    WRITE: bw=23.2MiB/s (24.3MB/s), 23.2MiB/s-23.2MiB/s (24.3MB/s-24.3MB/s), io=10 26MiB (1076MB), run=44286-44286msec

    Die CPU ist aber top, da hat Netcup nicht zu wenig versprochen, eher zu viel des guten.

  • Aber das dann die write Werte so stark abfallen, auf unter 1MB/s das geht nicht. Da hätte ich deutlich mehr erwartet von der 9.5er Serie.

    Ja, das ist leider das prinzipielle Problem bei den virtualisierten Systemen hier.


    Man hat zwar in der Regel durchaus gute Durchschnittswerte, was die Festplattenperformance angeht und bei den G9.x auch sehr gute mittlere Werte bei der Netzwerk-Bandbreite, aber es wird bei beidem immer temporäre Flaschenhälse geben, an denen die Performance einbricht, wenn alle gleichzeitig die Ressourcen nutzen.


    Das lässt sich ja auch gar nicht vermeiden.

    Für die Fälle, in denen ich garantiert immer die vollen Ressourcen brauche, nehme ich mir dann ein echtes Blech.

  • Ja, das ist leider das prinzipielle Problem bei den virtualisierten Systemen hier.

    Ein kleines bisschen kann man das positiv beeinflussen, indem man darauf achtet, dass man ohne Swap-Space auskommt, welcher ansonsten bei länger laufenden KVM-Instanzen doch irgendwann einmal vollläuft und nicht ohne weiteres wieder freigegeben wird. (Betrifft aber insbesondere die älteren SAS-Modelle.)

    Und wie kürzlich in einem anderen Diskussionsfaden erwähnt: Auch der Einsatz von tmpfs lohnt sich.

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

    Danke 1 Gefällt mir 1
  • FYI: Famous NPM Package Deletes Files To Protest Ukraine War


    Ich möchte aufgrund eigener/früherer Erfahrungen Dritter, aber auch der unlängst wieder im Forum angesprochenen Problematik der „Un­zu­ver­läs­sig­keit“ ei­ni­ger GeoIP-Da­ten­ban­ken, die individuelle IP-Adressen in abweichenden Regionen verorten können (aufgrund nicht-zeitnaher, ver­nach­läs­sig­ter Da­ten­pfle­ge), da­ran er­in­nern, dass Provider, welche betriebsbedingt IPv4-Adressblöcke erstehen, aber nur begrenzt Einflussnahme über die obi­ge Da­ten­hal­tung haben (ins­be­son­de­re, wenn es um „inoffizielle Kopien“ auf Drittservern geht) und deren Kunden damit kon­fron­tiert sein kön­nen, dass Schadcode auf Basis der obigen Verhaltensweise insbesondere eben auch Ser­ver in D/A/CH angreifen kann.


    Via Twitter habe ich einmal beim @BSI_Bund angefragt, ob dort entsprechende Warnungen aufgrund des obigen Vorfalls in Betracht gezogen werden. Mal sehen, ob es eine Antwort gibt.

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing

    2 Mal editiert, zuletzt von m_ueberall ()

    Traurig 1
  • mal in die Runde gefragt,

    kennt das hier zufällig jemand?

    in der manpage werd ich nicht schlau, kann ich da auch eine Regular expression od. so angeben?

    z.B. "ip(6)?tables:"

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • dass Provider, welche betriebsbedingt IPv4-Adressblöcke erstehen, aber nur begrenzt Einflussnahme über die obi­ge Da­ten­hal­tung haben

    irgendwo ist mal sinngemäß folgendes gestanden:

    "man soll den User-Agent beim ausliefern von HTML nicht berücksichtigen, der User-Agent weiß selbst wie er damit umzugehen hat"

    selbiges gilt auch für die IP[v6]-Adresse;


    und da ja anscheinend ein Wildwuchs dieser sogenannten Geolocation Datenbanken¹ exisitert; zumal ja nichtmal aus dem WHOIS eindeutig ersichtlich sein muss,

    zu welchem Land eine IP gehört, ist es nur eine Frage der Zeit, bis hier mal was gröberes passiert;

    ein automatisches Abklopfen des Clients durch den Webserver ist da dann das kleinere Problem;

    (aber auch sowas hatte ich vor x Jahren mal beim Ansurfen von spiegel.de erlebt);


    ¹ bei Maxmind beantrage ich jedesmal wenn sich meine IPv4 ändert eine Datenänderung - ist auch nervig,

    wenn z.B. jedesmal in der Zeitung Inhalte aus einer anderen Region des selben Landes kommen;

    aber wo muss man da noch überall aktiv werden, dass die Daten geändert werden;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Einmal editiert, zuletzt von mainziman ()

  • Mal sehen, ob es eine Antwort gibt.

    man wird davon vermutlich völlig überrascht tun und dann mindestens solange darüber nachdenken, wie in der causa kaspersky. ;(

    in der manpage werd ich nicht schlau, kann ich da auch eine Regular expression od. so angeben?

    z.B. "ip(6)?tables:"

    BRE und ERE regexe sind erlaubt. tester -> https://www.rsyslog.com/regex/

    »Hauptsache BogoMIPS!«

    Fleischfresser

  • ich habe testweise ein Ubuntu 20.04.4 LTS laufen (mein erstes Ubuntu).

    Nach dem Login bekomme ich ein paar Sysinfos. Wo kommen die her?

    ich habe bereits die ~/.profile ~/.bash.rc sowie die Pendants in /etc durchsucht

    finde aber nichts

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE

  • extremmichi Diese Dateien gibt es doch (mit leicht unterschiedlichem Namen) auch systemweit in /etc?


    Ich würde dort mal suchen...


    Blödsinn, hast Du ja schon geschaut. Ich sollte bis zum Ende lesen :wacko:


    EDIT: Dürfte das PAM-Modul für die MOTD sein...


    https://kofler.info/ubuntus-ssh-login-nachrichten-reduzieren/

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    7 Mal editiert, zuletzt von KB19 ()

  • Vielleicht kann mir ja hier jemand helfen.

    Wieso tut Stop-Process in diesem Kontext nichts? Alleinstehend kein Problem; powerpnt.exe ausführen ist auch kein Problem.


  • ip6tables -t mangle -A FORWARD -i LANDEV -o WANDEV -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1281:1536 -j TCPMSS --set-mss 1280

    Kruzifix, das funktioniert tatsächlich. Ich verstehe zwar was da passiert, aber der Zusammenhang wie das jetzt das Problem löst (bzw. was überhaupt das Problem war) erschließt sich mir noch nicht ganz.


    Kannst mir kurz jemand die Sprünge helfen?


    EDIT: Nach ein bisschen Try and Error - ich komme mit 1433-1536 hin und ner neuen MSS von 1432. Bei 1492er MTU aufm PPPoE Interface.

    EDIT 2: Also was ich jetzt rausgefunden habe, ist, dass die MSS im Normalfall scheinbar bei 1440 liegt. Sprich, der Webserver vom Forum kommt damit nicht klar und frisst nur eine maximale MSS von 1432? O.o

    "Denn der radikalste Zweifel ist der Vater der Erkenntnis."

    -Max Weber

    2 Mal editiert, zuletzt von whoami0501 ()

  • whoami0501  Moderatoren


    ...

    Also note that MSS clamping is a hack and is only needed if you have broken end-user applications.

    könnte sich mal jemand diesem Problem annehmen?

    weil es ist auch unlogisch ist, dass z.B. ein curl -6 -I https://forum.netcup.de/

    von einem vServer außerhalb des netcup-Netzes ohne dem hack funktioniert,

    aber kein ping6 forum.netcup.de;

    von innerhalb des netcup-Netzes (z.B. einem vServer) funktioniert der IPv6-Ping hingegen;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    2 Mal editiert, zuletzt von mainziman ()

  • Ich würde MSS Clamping nicht auf die end-user Applikationen reduzieren. Das Problem entsteht, wenn ICMPv6 Nachrichten nicht durchkommen. Entweder werden sie nicht vom Server generiert, oder sie werden auf dem Weg zum Client geblockt.


    Sorry, da war ich ungenau. Es betrifft beide Richtungen. ICMPv6 Nachrichten müssen bi-direktional sauber durchkommen.