BIND 9.16-ում սխալ, որը հանգեցնում է TCP կապերի մշակման խափանման

Երկու շաբաթ առաջ հրապարակված թողարկման մեջ BIND 9.16.0 հայտնաբերվել է լուրջ գործողություն, որը приводящая към TCP-համակցությունների թիվը սպառելը: BIND 9.16- ում առաջարկվել է նոր ցանցային ենթակառուցվածք, որը տեղափոխվել է асинхронային запросների մշակելու մեխանիզմ, հիմնված գրադարանով libuv. Այս սխալի պատճառով տվյալ ենթակառուցվածքում ակտիվ TCP-համակցությունների հաշիվը որոշ պայմաններում չի նվազեցնում, ինչը հանգեցնում է նշանակման և իրական համակցությունների թիվը միջև առկա անհամապատասխանության։ Գործընթացի ընթացքում հաշվի արժեքը կարող է հասնել հաճախորդային համակցությունների վրա սահմանված սահմանին, և նոր TCP հարցումներն այլևս չի ընդունվում (UDP հարցումները կշարունակվեն մշակվել):

Հիմնականում խնդիրը նկատվում է սերվերներում, որոնք ընդունում են TCP համակցություններ հաճախորդներից անմիջապես մի քանի ցանցային ինտերֆեյսների վրա:
BIND 9.16- ի թարմացումը դեռ չի թողարկվել, բայց սխալը վերացնելու համար հրապարակվել է , adding a Just In Time Compiler to the kernel — a translator for converting BPF bytecode to native. Գործողության ժամանակավոր լուծում է սահմանել համակցությունների թիվը (tcp-clients տարբերակը) չափազանց մեծ արժեքով: Բացի BIND 9.16-ից, խնդիրը վերաբերում է փորձնական 9.15 թողարկմանը, սկսած 9.15.6 թողարկումից, բայց այս թողարկումը աջակցում է միայն զարգացմանը և նպատակ չի հետապնդում աշխատող սերվերներում ներդրմանը:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster