Eroare în BIND 9.16, care duce la o deteriorare a procesării conexiunilor TCP

În firul publicat acum două săptămâni BIND 9.16.0 a fost identificată o problemă serioasă eroare, care duce la epuizarea limitei de conexiuni TCP. În BIND 9.16 a fost propus un nou subsistem de rețea, bazat pe un mecanism de procesare asincronă a cererilor utilizând biblioteca libuv. Din cauza unei erori în acest subsistem, contorul conexiunilor TCP active nu se reduce în anumite condiții, ceea ce duce la o divergență crescândă între valoarea sa și numărul real de conexiuni. După un timp, valoarea contorului poate atinge limita stabilită pentru conexiunile client și noi cereri TCP nu vor mai fi acceptate (cererile UDP vor fi procesate în continuare).

Problema se manifestă în principal pe serverele care acceptă conexiuni TCP de la clienți pe mai multe interfețe de rețea simultan.
Update-ul BIND 9.16 nu a fost încă lansat, dar pentru corectarea erorii a fost publicat patch. Ca soluție temporară, se poate stabili o limită pentru numărul de conexiuni (opțiunea tcp-clients) la o valoare foarte mare. În afară de BIND 9.16, problema afectează și ramura experimentală 9.15, începând din versiunea 9.15.6, dar această ramură este utilizată inițial doar pentru dezvoltare și nu este destinată implementării pe servere de producție.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster