• 04-12-2017, 22:26:32
    #1
    Merhabalar arkadaşlar. Dünden beri sitemizde erişim sıkıntısı yaşıyoruz. SSH ile Google'a ping attığımda "Network is unreachable" hatası alıyorum.
    service network restart
    Kodu ile networka restart attıktan sonra ping atabiliyorum. Ama 15-20 dakika sonra yine aynı sorun yaşanıyor. Bunun sebebi nedir acaba? Cronjob tarzı bir scriptle ping atılamadığı zaman networka restart atacak birşey yazılabilir mi?
    Bu arada serverda Centos yüklü.
  • 04-12-2017, 23:31:14
    #2
    Klaus adlı üyeden alıntı: mesajı görüntüle
    Merhabalar arkadaşlar. Dünden beri sitemizde erişim sıkıntısı yaşıyoruz. SSH ile Google'a ping attığımda "Network is unreachable" hatası alıyorum.
    service network restart
    Kodu ile networka restart attıktan sonra ping atabiliyorum. Ama 15-20 dakika sonra yine aynı sorun yaşanıyor. Bunun sebebi nedir acaba? Cronjob tarzı bir scriptle ping atılamadığı zaman networka restart atacak birşey yazılabilir mi?
    Bu arada serverda Centos yüklü.
    Cron çözüm olmaz sorunun sebebinin bulunması için sunucunun incelenmesi gerekiyor.
  • 06-12-2017, 14:57:10
    #3
    Klaus adlı üyeden alıntı: mesajı görüntüle
    Merhabalar arkadaşlar. Dünden beri sitemizde erişim sıkıntısı yaşıyoruz. SSH ile Google'a ping attığımda "Network is unreachable" hatası alıyorum.
    service network restart
    Kodu ile networka restart attıktan sonra ping atabiliyorum. Ama 15-20 dakika sonra yine aynı sorun yaşanıyor. Bunun sebebi nedir acaba? Cronjob tarzı bir scriptle ping atılamadığı zaman networka restart atacak birşey yazılabilir mi?
    Bu arada serverda Centos yüklü.
    Hocam selamlar
    /var/log/message loglarını incelemek lazım, cron sorun olur. Her resette erişim gidecek vs..
  • 09-12-2017, 10:53:58
    #4
    huseyincengiz adlı üyeden alıntı: mesajı görüntüle
    Hocam selamlar
    /var/log/message loglarını incelemek lazım, cron sorun olur. Her resette erişim gidecek vs..
    Kontrol ettim. Bir sürü IP'den bizim IP'ye giriş var. Örnek bir yeri kopyalıyorum :

    Dec  8 20:10:21 ns1 kernel: [418054.043560] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:50:56:07:69:81:1c:e6:c7:52:07:40:08:00 SRC=77.72.82.197 DST=BIZIM-IP LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=527 PROTO=TCP SPT=59569 DPT=44321 WINDOW=1024 RES=0x00 SYN URGP=0
    Dec  8 20:10:38 ns1 kernel: [418071.125359] Firewall: *TCP_OUT Blocked* IN= OUT=eth0 SRC=BIZIM-IP DST=172.217.19.238 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=25090 DF PROTO=TCP SPT=41578 DPT=443 WINDOW=14600 RES=0x00 SYN URGP=0 UID=507 GID=504
    Dec  8 20:10:39 ns1 kernel: [418072.124537] Firewall: *TCP_OUT Blocked* IN= OUT=eth0 SRC=BIZIM-IP DST=172.217.19.238 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=25091 DF PROTO=TCP SPT=41578 DPT=443 WINDOW=14600 RES=0x00 SYN URGP=0 UID=507 GID=504
    Dec  8 20:11:00 ns1 kernel: [418093.675241] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:50:56:07:69:81:1c:e6:c7:52:07:40:08:00 SRC=77.72.82.177 DST=BIZIM-IP LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=52924 PROTO=TCP SPT=52171 DPT=12 WINDOW=1024 RES=0x00 SYN URGP=0
    Dec  8 20:15:44 ns1 kernel: [418376.757135] Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=00:50:56:07:69:81:1c:e6:c7:52:07:40:08:00 SRC=163.172.118.112 DST=BIZIM-IP LEN=446 TOS=0x00 PREC=0x00 TTL=58 ID=33836 DF PROTO=UDP SPT=8002 DPT=5060 LEN=426
    Dec  8 20:16:53 ns1 kernel: [418446.031672] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:50:56:07:69:81:1c:e6:c7:52:07:40:08:00 SRC=91.195.103.173 DST=BIZIM-IP LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=22899 PROTO=TCP SPT=51644 DPT=5900 WINDOW=1024 RES=0x00 SYN URGP=0
    Dec  8 20:17:49 ns1 kernel: [418502.223694] Firewall: *TCP_IN Blocked* IN=eth0 OUT= MAC=00:50:56:07:69:81:1c:e6:c7:52:07:40:08:00 SRC=181.214.87.50 DST=BIZIM-IP LEN=40 TOS=0x00 PREC=0x00 TTL=246 ID=57849 PROTO=TCP SPT=45099 DPT=6721 WINDOW=1024 RES=0x00 SYN URGP=0
    Şuan cron job ile geçici çözüm yapıyorum ama dediğiniz gibi her resette 7-8 saniye erişim sorunu oluyor. CSF'de kullanıyorum ama bu sorun hiçbirşey yokken ortaya çıktı. Sorun ne olabilir acaba? Yani neden kilitleniyor olabilir? Kilitlenmemesi için bir limit filan varsa buna nereden ulaşabilirim?
  • 09-12-2017, 13:59:29
    #5
    Merhaba eve geçtiğimde size yardımcı olmak isterim eğer kabul ederseniz. Muhtemelen saldırı alıyorsunuz.
  • 11-12-2017, 16:14:24
    #6
    Tahminimce networking uygulaması belli bir süre sonra dhcp isteği göndermeye çalışıyor ve bu sırada ağ bağdaştırıcısını da resetliyor.
    ip address show
    kodu ile ağ bağdaştırıcınızın geçerli bir ip ye sahip olup olmadığına bakın. Geçerli bir ip adresine sahipse
    ip route
    komutu ile ağ bağdaştırıcınız nasıl bir rota izlediğine bakın.
    Benim dikkatimi çeken bir durum var burada. Eğer default route bulunamıyorsa siz ssh ile nasıl bağlanabiliyorsunuz . SSH bağlantınız direk sunucu ile aranızda ise bu durumda bağlantı olmaması lazım. SSH bağlantısı direk sunucu ile aranızda değilse sanal sunucuyu yöneten üst sunucunun bir hizmeti üzerinden erişim sağlıyorsunuzdur.
    ağ uygulaması resolv.conf dosyasında değişiklik yapmış olabilir. echo "nameserver 8.8.8.8" > /etc/resolve.conf ile google dns kullanabilirsiniz. DNS ile ilgili bir problem varsa ping 8.8.8.8 yaptığınız zaman olumlu sonuç almanız lazım.