BIND 9.16-dakı bir xəta ki, TCP əlaqələrinin emalında pozulmaya səbəb olur

İki həftə əvvəl dərc olunmuş forumda BIND 9.16.0 serious xəta, TCP əlaqələrinin say limitinin tükənməsinə səbəb olur. BIND 9.16-da yeni şəbəkə alt sistemi təqdim olunmuşdur ki, bu da asinxron sorğuların emalı üçün libuvkitabxanasına əsaslanan mexanizmə keçirilib. Bu alt sistemdəki xətaya görə, müəyyən şərtlərdə aktiv TCP əlaqələrinin sayını izləyən sayğac azalmır, bu da onun dəyərinin faktiki əlaqələrin sayından getdikcə ayrılmasına səbəb olur. Bir müddət sonra sayğacın dəyəri müştəri əlaqələrinin sayı üçün müəyyən edilmiş limiti aşmağa başlayır və yeni TCP sorğuları qəbul edilmir (UDP sorğuları isə işlənməyə davam edir).

Məsələ əsasən, müştərilərdən bir neçə şəbəkə interfeysi üzərindən TCP əlaqələrini qəbul edən serverlərdə özünü göstərir.
Hazırda BIND 9.16 üçün bir yeniləmə verilməyib, lakin xətanın aradan qaldırılması üçün patchnəşr olunmuşdur. Müvəqqəti həll olaraq əlaqələr (tcp-clients seçimi) üçün limit çox yüksək bir dəyərə qoyula bilər. BIND 9.16-dan başqa, problem 9.15.6 buraxılışından etibarən 9.15 eksperimental versiyasını da əhatə edir, lakin bu versiya ilkin olaraq sadəcə inkişaf üçün istifadə olunur və iş serverlərində tətbiq olunmağa hədəflənmir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster