ndsad упал. а как же вотчдог?
ndsad упал. а как же вотчдог?
Упал ндсад. Вот что было последнее в логах. И как это понимать. где же вотчдог? три дня не считало.
ndsad[14406]: Applying filter:net 10.0.0.0/8 or (src net 213.80.144.0/24 and dst net 213.80.144.0/24) to device:ppp5
ndsad[14406]: pcap_datalink(ppp5) = 113
ndsad[14406]: Set ppp offset = 16
ndsad[4476]: WatchDog: child[4477]: SIGKILL signal cought...
ndsad[4476]: WatchDog: terminating...
ndsad[4476]: Unable to open pidfile:
ndsad[4476]: /var/run/ndsad.pid
ndsad[4476]: No such file or directory
ndsad[4476]: Session closed on Sat Apr 30 15:47:49 2005
ndsad[14406]: Applying filter:net 10.0.0.0/8 or (src net 213.80.144.0/24 and dst net 213.80.144.0/24) to device:ppp5
ndsad[14406]: pcap_datalink(ppp5) = 113
ndsad[14406]: Set ppp offset = 16
ndsad[4476]: WatchDog: child[4477]: SIGKILL signal cought...
ndsad[4476]: WatchDog: terminating...
ndsad[4476]: Unable to open pidfile:
ndsad[4476]: /var/run/ndsad.pid
ndsad[4476]: No such file or directory
ndsad[4476]: Session closed on Sat Apr 30 15:47:49 2005
- Lex
- NetUP Team
- Сообщения: 623
- Зарегистрирован: Ср мар 09, 2005 12:12
- Откуда: НетАП
- Контактная информация:
Re: ndsad упал. а как же вотчдог?
Судя по всему, процесс завершается при получении сигнала SIGKILL, который не игнориуется, но обрабатывается и приводит к завершению процесса.Mr.Black писал(а):Упал ндсад. Вот что было последнее в логах. И как это понимать. где же вотчдог? три дня не считало.
ndsad[14406]: Applying filter:net 10.0.0.0/8 or (src net 213.80.144.0/24 and dst net 213.80.144.0/24) to device:ppp5
ndsad[14406]: pcap_datalink(ppp5) = 113
ndsad[14406]: Set ppp offset = 16
ndsad[4476]: WatchDog: child[4477]: SIGKILL signal cought...
ndsad[4476]: WatchDog: terminating...
ndsad[4476]: Unable to open pidfile:
ndsad[4476]: /var/run/ndsad.pid
ndsad[4476]: No such file or directory
ndsad[4476]: Session closed on Sat Apr 30 15:47:49 2005
Если Вы уверены, что никто из имеющих соответствующий доступ к системе данный сигнал не посылает, то возможно, сигнал посылает операционная система (например из-за нехватки памяти). В этом случае соответствующее сообщение должно писться в dmesg и файлы журналов ОС.
-
- Сообщения: 29
- Зарегистрирован: Пн май 23, 2005 12:24
ndsad будет падать вечно - или догружать сервер до 100%, после чего падать.. видимо, заботливо встроенная опция.
пользовать ipcad, но иметь ввиду, что с ним utm5_core очень любит зависать безответно, до killall -9
решение проблем netflow5 - правда в билде 013 от зависаний *_core раз в ~10 суток не избавит...
пользовать ipcad, но иметь ввиду, что с ним utm5_core очень любит зависать безответно, до killall -9
решение проблем netflow5 - правда в билде 013 от зависаний *_core раз в ~10 суток не избавит...
что же страшного в ipcad?Sagittarius A* писал(а): пользовать ipcad, но иметь ввиду, что с ним utm5_core очень любит зависать безответно, до killall -9
решение проблем netflow5 - правда в билде 013 от зависаний *_core раз в ~10 суток не избавит...
разве он не выплёвывает в сторону биллинга netflow5??
-
- Сообщения: 29
- Зарегистрирован: Пн май 23, 2005 12:24
Программный WatchDog - это что-то новенькое....
Это значит что разработчики отчаялись отладить один кусок программы и поставили следить за ним другой...
Всегда сколько помню WatchDog означал АППАРАТНЫЙ таймер перезапуска системы (или программы), программные имитации только демонстрируют неотлаженность это самой программы. И где гарантия что этот самый "вотчдог" отлажен лучше чем та частьпрограммы которую он стережёт?
Это значит что разработчики отчаялись отладить один кусок программы и поставили следить за ним другой...
Всегда сколько помню WatchDog означал АППАРАТНЫЙ таймер перезапуска системы (или программы), программные имитации только демонстрируют неотлаженность это самой программы. И где гарантия что этот самый "вотчдог" отлажен лучше чем та частьпрограммы которую он стережёт?
Была одна проблема - ндсад вываливался из-за ошибки в libpcap и тут же поднимался при помощи "собаки" - практически никаких потерь. Какие есть варианты решения данной проблемы ? Предложите лучше - обязательно обдуемаем и реализуем ...SergKz писал(а):Программный WatchDog - это что-то новенькое....
Это значит что разработчики отчаялись отладить один кусок программы и поставили следить за ним другой...
Всегда сколько помню WatchDog означал АППАРАТНЫЙ таймер перезапуска системы (или программы), программные имитации только демонстрируют неотлаженность это самой программы. И где гарантия что этот самый "вотчдог" отлажен лучше чем та частьпрограммы которую он стережёт?
Насчет аппаратного таймера - это несколько преувеличено. Далеко за примерами ходить не надо - посмотрите как сделана работа базы данных mysql. Запускается специальный _программный_ ватчдок (safe_mysqld) , который следит за базой данных.