eUDC上报udc_ftp进程异常退出
问题描述
eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。
处理过程
1. 告警日志分析:eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。
2. 日志与udc_ftp进程资源文件分析:在2023/05/27 12:45时udc_ftp进程cpu占用飙升,业务日志打印大量会话请求异常。
3. 查看nginx日志:在2023/05/27 12:45打印UDC经过nginx代理的业务进程端口收到大量来自1.0.0.33 IP的无效请求攻击(nginx日志打印2023/05/27 11:33:53-2023/05/27 12:55:07收到135544条无效请求),判断udc_ftp进程也受到无效请求攻击,导致进程资源被耗尽,最终udc_ftp进程服务停止。
注:udc_ftp进程只停止影响udc与其他网元全同步及OTA文件传输业务,不影响实时业务
4. 日志分析:udc_ftp进程停止后,平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。
根因
udc_ftp进程受到无效请求攻击,导致进程资源被耗尽,服务停止。
平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。
解决方案
1.对专网与公网之间的防火墙进行安全加固,防止外网IP无效请求进入专网。
版权声明:
作者:SE_You
链接:https://www.cnesa.cn/496.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。
共有 0 条评论