Error en BIND 9.16 que causa problemas en el manejo de conexiones TCP

En la rama publicada hace dos semanas BIND 9.16.0 se ha identificado una grave error, que lleva al agotamiento del límite en el número de conexiones TCP. En BIND 9.16 se propuso un nuevo subsistema de red, que se ha trasladado a un mecanismo de procesamiento asíncrono de solicitudes basado en la biblioteca libuv. Debido a un error en este subsistema, el contador de conexiones TCP activas no disminuye bajo ciertas condiciones, lo que provoca una creciente discrepancia entre su valor y el número real de conexiones. Con el tiempo, el valor del contador puede alcanzar el límite establecido para las conexiones de clientes y las nuevas solicitudes TCP dejarán de ser aceptadas (las solicitudes UDP continuarán siendo procesadas).

El problema se manifiesta principalmente en servidores que aceptan conexiones TCP de clientes en múltiples interfaces de red.
La actualización de BIND 9.16 aún no se ha lanzado, pero se ha publicado parche. Como solución temporal, se puede establecer un límite en el número de conexiones (opción tcp-clients) a un valor muy alto. Además de BIND 9.16, el problema afecta a la rama experimental 9.15, comenzando con la versión 9.15.6, pero esta rama se utiliza originalmente solo para desarrollo y no está destinada a implementaciones en servidores de producción.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster