- Главная
- Каталог
- Интернет технологии
- Admin Guides | Сисадмин
Admin Guides | Сисадмин
Обучающий канал для сетевых и системных админов. Администрирование Windows/Linux, DevOps, База данных, Компьютерные сети, Bash, Программирование Bash, Python, SQL, Информационная безопасность, Хакатон, СХД.
Статистика канала
Полная статистикаchevron_right
Иногда контейнеры в Docker или Kubernetes перестают отвечать на пинги или теряют доступ к внешним сервисам. {}
Снаружи это выглядит как «сеть умерла», но на самом деле проблема чаще всего скрыта в конфигурации сети контейнеров: конфликт IP, переполненный bridge или правила iptables, блокирующие трафик.
Как проверить проблему:
Сначала смотрим, что видят контейнеры и хост:
# Интерфейсы и IP адреса
ip a
# Состояние Docker-сети
docker network inspect <network_name>
# В Kubernetes смотрим IP и ноды
kubectl get pods -o wide
kubectl describe pod <pod_name>
# Проверка правил iptables, которые могут блокировать трафик
iptables -L -n -v{}
Если IP конфликтует или bridge переполнен - новые пакеты просто не доходят. В Kubernetes это часто проявляется как «ContainerNetworkNotReady» или потеря соединения между Pod’ами.
Фикс:
# Docker
docker network rm <network_name>
docker network create <network_name>
# Kubernetes (Calico, Flannel и др.)
kubectl delete pod -n kube-system -l k8s-app=<cni_plugin>{}
ip netns
ip netns delete <old_ns>{}
journalctl -u kubelet -f
docker logs <container_id>{}
После этих действий сеть контейнеров обычно восстанавливается, и новые Pod’ы получают IP без конфликтов.
ip -s neigh # ищем INCOMPLETE и FAILED
ip neigh show | wc -l # сколько реальных записей
cat /proc/sys/net/ipv4/neigh/default/gc_thresh3 # максимальный размер ARP-cache
dmesg | grep -i arp # бывают явные предупреждения{}
Что делать:
— увеличить лимиты:
sysctl -w net.ipv4.neigh.default.gc_thresh1=4096
sysctl -w net.ipv4.neigh.default.gc_thresh2=8192
sysctl -w net.ipv4.neigh.default.gc_thresh3=16384{}
sudo adduser --disabled-password cowrie{}
sudo apt install git python3-venv libssl-dev libffi-dev build-essential
git clone https://github.com/cowrie/cowrie.git /opt/cowrie
cd /opt/cowrie
sudo chown -R cowrie:cowrie .{}
sudo -u cowrie bash
cd /opt/cowrie
python3 -m venv cowrie-env
source cowrie-env/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
cp etc/cowrie.cfg.dist etc/cowrie.cfg
bin/cowrie start{}
session optional pam_exec.so /usr/local/bin/login_notify.sh{}
Где login_notify.sh может отправлять оповещения в Telegram или писать в отдельный лог.
Это должно закрыть атаки, основанные на внедрении скриптов на страницу логина.{}
Изменения затронут лишь входы по login.microsoftonline.com. Компания просит организации протестировать свои сценарии заранее и отказаться от расширений и утилит, которые внедряют код - после обновления они просто перестанут работать.
Мера входит в программу Secure Future Initiative по ужесточению безопасности Microsoft-сервисов.
# Смотреть счётчики ответов, особенно hrsp_5xx
echo "show stat" | socat stdio /run/haproxy/admin.sock | column -s, -t | grep -v '^#'
# Увеличить таймауты сервера (пример)
timeout server 5s
timeout connect 2s{}
hrsp_5xx + рост srv_abrt в статистике почти всегда указывают на проблему с медленным backend’ом, а не на «падение».Отзывы канала
всего 44 отзыва
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Admin Guides | Сисадмин — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 11.5K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 83.7, количество отзывов – 44, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 4195.8 ₽, а за 260 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий