Questions tagged «networking»

在UNIX系统上管理和使用网络连接

2
如果请求的IP地址与另一个(禁用的)接口相关联,Linux不会回复ARP请求消息
我有一台PC(内核3.2.0-23-generic),它已192.168.1.2/24配置为eth0接口,并且还使用接口的地址192.168.1.1和192.168.1.2地址tun0: root@T42:~# ip addr show 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:16:41:54:01:93 brd ff:ff:ff:ff:ff:ff inet 192.168.1.2/24 scope global …

1
网络等待进入“顶部”的何处?
如果top显示高负载,并且您不知道导致它的进程在占用处理器时间还是在进行网络I / O(不是本地I / O),您如何找到呢? 在我们的服务器上,我看到较高的负载值,但结合了60%-70%的空闲和大约25%的用户。我想知道如何插入这些值,但是在Internet上我几乎总是读到可以使用iostat来查看该进程是否在浪费磁盘。但是我已经确定了,事实并非如此。所讨论的过程也没有困难,但仍然负载很高。 因此,是否有办法找出更多由网络等待引起的部分以及由实际处理器时间引起的部分?顶部的“ idle”是什么意思? 为了清楚起见:对于负载,我的意思是3个数字,表示每个内核的平均排队进程。这台机器上有8个内核,最多可容纳25个内核,因此每个内核的负载为2.5。
9 networking  top 

3
一个主机的简单nmap占用多少字节?
今天,IT经理很生气,因为我在3台服务器上使用了nmap,设法查看它们打开了哪些端口。我知道我可以在主机外壳中使用netstat。 他告诉我,“如果网络由于nmap中断,我将受到惩罚”。我想从技术上知道需要多少网络带宽/字节才能nmap 192.168.1.x输出: Starting Nmap 6.40 ( http://nmap.org ) at 2015-05-11 13:33 ART Nmap scan report for 192.168.x.53 Host is up (0.0043s latency). Not shown: 983 closed ports PORT STATE SERVICE 1/tcp open tcpmux 22/tcp open ssh 79/tcp open finger 80/tcp open http 111/tcp open rpcbind 119/tcp open nntp 143/tcp …

1
无法重新启动网络守护程序
输入sudo service networking restart时,出现如下错误: edward@computer:~$ sudo service networking restart stop: Job failed while stopping start: Job is already running: networking 当我想networking在更改Mac地址后以及在/etc/network/interfaces文件中设置静态IP之后重新启动时,遇到此错误。 即使还原了这些更改并且计算机运行正常,我仍然遇到相同的错误。 翻阅时/var/log/syslog发现: kernel: [ 6448.036144] init: networking post-stop process (28701) terminated with status 100 与失败的停止/启动有关吗? 我在Ubuntu 14.04上

2
互联网连接掉线警报
如果没有任何互联网连接5分钟,有什么软件可以播放警报(PC扬声器)? 我的交换机/路由器似乎每隔几天就会断开连接,我想在发生这种情况时将其重置。 PC -- TP-Link switch/router -- FO 192.168.x.1 -- 192.168.x.2 / x.y.z.a -- a.b.c.d

2
克隆的Linux系统和/etc/udev/rules.d/70-persistent-net.rules
我设置了Ubuntu系统并对其进行了正确配置,包括eth0在中进行定义/etc/network/interfaces。然后,我对该系统进行了映像并将其克隆到新系统上。 当我第一次启动系统时,一切都很好,但是稍后重新启动后,我对网络配置超时感到很满意。当我登录时,我发现那eth0不可用。 我最初的研究让我尝试ifdown -a,ifup -a但我做了几次却没有明显效果。 研究最终将我指向/etc/udev/rules.d/70-persistent-net.rules,在那里我发现新系统的MAC地址创建了eth1。好主意,但不是我想发生的事情。 刚启动时,我发现/etc/udev/rules.d/70-persistent-net.rules现在有六个用于六个不同硬件地址的条目,由于只有一个接口,所以我觉得很奇怪。 我的问题是:我是否ifup -a以某种方式创建了要创建的新MAC地址?如果不是,是否有任何想法?我更改/etc/udev/rules.d/70-persistent-net.rules了名称以使用当前的硬件地址,eth0并且该地址似乎可以正常工作,但是我可以确定地址不会在重新启动后再次更改吗?

1
如何从Linux访问Windows管理共享?
我有一台Windows计算机192.168.0.103,我想c$从192.168.0.110必须交换某些文件的Linux计算机上访问管理共享。在同一网络上的另一台Windows计算机上,我可以简单地打开“运行”提示,然后键入UNC路径,\\192.168.0.103\c$然后按Enter。然后,提示输入用户名和密码,如果输入正确,则会在Windows资源管理器中打开共享位置。 在Linux计算机上如何工作?我最近问了一个有关“ 运行”提示的问题,显然在Linux中有一个类似的提示,但是我不能用它以相同的方式访问UNC路径。那么,什么样的Linux伏都教,黑魔法,化身,仪式……在允许我做同样的事情之前,我需要执行吗? 我正在使用Debian 7.1.0 Wheezy。


3
如何判断我的wifi加密狗是否具有接入点功能?
我在Raspberry Pi上有一个Realtek 8191SU USB wifi加密狗。我正在尝试使用本教程设置wifi接入点。但是,我遇到了一些错误,我怀疑这可能是因为我的加密狗不支持作为访问点运行。有没有办法判断它是否具有接入点功能? 编辑 有没有类似于lsusb或的通用方法ifconfig可以在任何wifi加密狗上提供信息?

3
通过局域网中的主机名无法访问Debian
无法通过其局域网中的主机名发现我的debian。 我在局域网中还有其他几个ubuntu机器,它们都可以通过其主机名ping通。 在我的debian上: pi@raspberrypi ~ $ hostname raspberrypi 在同一局域网中的另一台计算机上: ping raspberrypi ping: unknown host raspberrypi

4
SSH突然不再起作用:“写入失败:管道损坏”
我在家中使用Macbook Pro,并定期在实验室中使用ssh进入计算机。但是,在过去的3-4天中,每当我通过SSH进入实验室中的计算机时,几乎都不会在ssh-ing的2分钟之内收到Write Failed:Broken Pipe错误。 几天前一切运行正常,这一事实令我感到困惑,为使事情重新恢复正常运转所提供的任何帮助将不胜感激。
9 networking  ssh  ip 



4
反向DNS查找会减慢LAN上的网络运行速度
环境 我的局域网设置非常基本: 连接到ISP的调制解调器和Internet的路由器 我的开发电脑直接连接到路由器 路由器提供DHCP,但不运行自己的DNS服务器。实际上,在我的LAN上任何地方都没有托管DNS服务器(典型的家庭网络设置)。路由器配置为发送ISP的DNS服务器作为DHCP租约信息的一部分。 我在开发PC上安装了VirtualBox机器,并在其上安装了Debian Squeeze(6.0.4)。VirtualBox网络模式是Bridged Adapter在LAN上模拟独立服务器。作为VirtualBox服务器而不是物理服务器并不是很重要,但是出于完整性考虑,我将其提及。 问题 每当网络操作在执行之前执行LAN ip的DNS反向查询时,服务器就会有很长的延迟。网络运行缓慢的一些示例: 从我的开发PC到服务器的SSH连接 连接到Glassfish服务器的管理端口 netstat -l(netstat -nl非常快) Starting MTA: exim4 开机需要很长时间才能完成 其中一些具有变通办法,例如将开发人员的IP /etc/hosts添加到Ip 或添加特定于命令的选项,以避免进行DNS反向查找。显然,/etc/hosts仅使用DHCP之所以走得很远,是因为它与DHCP不一致。 但是,我不禁以为我错过了一些东西。我真的需要在局域网中的某个地方设置DNS服务器吗?对于我的需求而言,这似乎是一项巨大而无用的努力,而且我不敢相信像我这样的DHCP环境中没有其他选择。 我在网上搜索了很多东西,也许我没有正确的搜索词,但是我找不到解决方案... 在BillThor的回答后更新1 使用主机(dig给出相同的结果): # ip of stackoverflow.com $ time host -v 64.34.119.12 Trying "12.119.34.64.in-addr.arpa" ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15537 ;; flags: qr rd …

5
tor出口节点上的iptables
我想运行一个开放的Tor路由器。 我的退出策略将类似于ReducedExitPolicy。 但是我也想使网络变得更加难以滥用我的资源。 我想防止客户通过Tor进行的案例: 用很多数据包锤击一个站点。 整个IP块的综合网络扫描 我不想阻止客户通过Tor进行操作的情况: 将几百个图像文件上传到云 种子洪流 我的问题是,这完全可以做到吗? 我首先想到的是某些防火墙(Linux / iptables或* BSD / ipfw / pf)-但是由于Onion路由器的固有属性,这可能毫无用处。 在这个主题上是否有任何正在进行的torproject团队开发? 我还要求提供有关保护Tor出口节点安全的一般提示。 更新(2012年9月) 从有用的答案和其他一些研究中,我认为这是不可能完成的。 要阻止人们滥用出口节点为DDOS做出贡献,最好的办法就是检测定向到一个IP的非常频繁的数据包。 “非常频繁”的阈值取决于总节点带宽。如果错了,将出现误报,阻止实时TCP应用程序的合法流量以及从许多客户端到一个目标的流量。 更新(2014年12月) 我的预测显然是正确的-我收到了来自互联网提供商的一些网络滥用投诉。 为了避免服务关闭,我必须采用以下iptables规则集(ONEW是用于传出TCP SYN(又名NEW)数据包的链: 我不确定是否足够,但是这里是: -A ONEW -o lo -j ACCEPT -A ONEW -p udp --dport 53 -m limit --limit 2/sec --limit-burst 5 -j ACCEPT -A …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.