O problema
O comando ifconfig mostra cada vez mais pacotes descartados na seção RX. Portanto, parece haver um problema em alguns pacotes que chegam da Internet para o meu servidor.
As questões
Que tipo de pacotes esse contador de queda leva em consideração? São necessários todos os pacotes que chegam, antes de acessar o firewall do iptables ou depois que os pacotes são aceitos pelo iptables?
Como resolver a situação para que o contador de pacotes descartados do ipconfig pare para aumentar?
Informações úteis sobre solução de problemas
Como não sei qual é realmente o meu problema, sinta-se à vontade para solicitar que eu complete esta seção se achar que outras informações seriam necessárias.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc
inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0
adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0
TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:59171827564 (55.1 GiB) TX bytes:223993117711 (208.6 GiB)
Observe o " caiu: 2523 " na seção RX. Isso é o mais importante. Este número está aumentando continuamente.
mostra da rota do ip -4
default via 90.0.0.254 dev eth0
90.0.0.0/24 dev eth0 proto kernel scope link src 90.0.0.2
mostra da rota ip -6
2001:a100:1:bbbb::1/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
default via 2001:a100:1:bbff:ff:ff:ff:ff dev eth0 metric 1024
gráfico munin do plugin if_err_eth0_day
Ring parameters for eth0: Cannot get device ring settings: Operation not supported
ifconfig
será antes do firewall. Eles são estatísticas no nível da interface. Este link pode oferecer uma opção de solução de problemas.