Rede inundada com solicitações ARP

1

Estou tendo problemas de rede em um servidor Debian virtual. Eu acho que o provedor VPS pode ser a causa desses problemas de rede, já que é uma instalação Debian razoavelmente nova / razoavelmente padrão. No entanto, como seu suporte técnico é inútil, estou tentando determinar a causa dos problemas de rede parcialmente para provar que não é minha configuração incorreta e parcialmente para que eu possa direcionar seu suporte técnico vagamente na direção certa Continuo recebendo e-mails de volta dizendo "parece bom para nós".

Na verdade, tenho dois servidores virtuais com esse host. Um está bem, o outro freqüentemente requer que eu reinicie a rede, caso contrário, não consigo conexões externas (dentro ou fora) e as conexões internas são lentas.

Eu executei um tcpdump na máquina com problemas mostrando tudo, exceto meu próprio tráfego ssh, e a maior parte do retorno foi isso, repetido várias vezes:

09:49:43.328322 ARP, Request who-has xxx.xxx.xxx.1 tell xxx.xxx.xxx.20, length 42 09:49:43.365528 ARP, Request who-has xx.xxx.xx.184 tell xx.xxx.xx.1, length 46 09:49:43.365662 ARP, Request who-has xxx.xxx.xxx.114 tell xxx.xxx.xxx.1, length 46 09:49:43.365760 ARP, Request who-has xx.xxx.xx.159 tell xx.xxx.xx.1, length 46 09:49:43.450859 ARP, Request who-has xx.xxx.xx.205 tell xx.xxx.xx.1, length 46 09:49:43.711473 ARP, Request who-has xx.xxx.xx.253 tell xx.xxx.xx.1, length 46 09:49:43.761538 ARP, Request who-has xx.xxx.xx.187 tell xx.xxx.xx.1, length 46 09:49:43.806078 ARP, Request who-has xx.xxx.xx.204 tell xx.xxx.xx.1, length 46 09:49:43.929437 ARP, Request who-has xx.xxx.xx.180 tell xx.xxx.xx.1, length 46 09:49:44.122110 ARP, Request who-has xxx.xxx.xxx.94 tell xxx.xxx.xxx.1, length 46 09:49:44.148619 ARP, Request who-has xx.xxx.xx.202 tell xx.xxx.xx.1, length 46 09:49:44.203619 ARP, Request who-has xx.xxx.xx.185 tell xx.xxx.xx.1, length 46 09:49:44.263640 ARP, Request who-has xx.xxx.xx.249 tell xx.xxx.xx.1, length 46 09:49:44.296925 ARP, Request who-has xx.xxx.xx.241 tell xx.xxx.xx.1, length 46

Eu executei um tcpdump na outra máquina (a que parece bem) e recebi o mesmo resultado. Então talvez isso não seja a causa? Se o outro está aparentemente bem. Embora eu tenha certeza de que ter um fluxo constante de solicitações ARP não é saudável?

Se alguém puder, por favor, me diga mais sobre o que são essas solicitações ARP e se elas provavelmente estão causando problemas - também qualquer outra coisa que eu deva verificar para tentar diagnosticar o problema ainda mais.

Obrigado

    
por Matt McDonald 19.04.2011 / 10:53

1 resposta

2

Isso é bastante normal para uma rede Ethernet e, provavelmente, um arenque vermelho. É mais provável que xx.xxx.xx.1 verifique se os hosts ainda estão conectados à rede. isso pode ser feito por vários motivos, como a limpeza de espaço no banco de dados de concessão do DHCP, a verificação de conflitos de IP, o monitoramento da rede e outros. Um pouco de ARP por segundo não é um problema. Se você está lidando com uma inundação ARP adequada, você verá tipicamente 10k + pacotes ARP por segundo.

Assim, você provavelmente terá que procurar em outro lugar a origem de seu problema de rede.

    
por 19.04.2011 / 11:18