Das Problem
Der Befehl ifconfig zeigt immer mehr verworfene Pakete im Abschnitt RX an. Es scheint also ein Problem mit einigen Paketen zu geben, die aus dem Internet auf meinen Server gelangen.
Die Fragen
Welche Art von Paketen berücksichtigt dieser Drop-Counter? Müssen alle Pakete eingehen, bevor sie die iptables-Firewall erreichen oder nachdem die Pakete von iptables akzeptiert wurden?
Wie kann man die Situation lösen, dass der ipconfig Drop Packets Counter stoppt, um zuzunehmen?
Nützliche Informationen zur Fehlerbehebung
Da ich nicht weiß, was mein Problem wirklich ist, können Sie mich bitten, diesen Abschnitt auszufüllen, wenn Sie der Meinung sind, dass weitere Informationen benötigt werden.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc
inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0
adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:59171827564 (55.1 GiB) TX bytes:223993117711 (208.6 GiB)
Beachten Sie das " Dropped: 2523 " in dem Abschnitt RX. Das ist das Wichtigste. Diese Zahl steigt kontinuierlich an.
IP-4 Route zeigen
default via 90.0.0.254 dev eth0
90.0.0.0/24 dev eth0 proto kernel scope link src 90.0.0.2
IP-6 Route zeigen
2001:a100:1:bbbb::1/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0 metric 1024
Muningrafik des Plugins if_err_eth0_day
Ring parameters for eth0: Cannot get device ring settings: Operation not supported
ifconfig
wird vor der Firewall sein. Sie sind Statistiken auf Schnittstellenebene. Dieser Link bietet möglicherweise eine Option zur Fehlerbehebung.