eUDC上报udc_ftp进程异常退出

问题描述

eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。

处理过程

1. 告警日志分析:eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。

download.png

2. 日志与udc_ftp进程资源文件分析:在2023/05/27 12:45时udc_ftp进程cpu占用飙升,业务日志打印大量会话请求异常。

download (1).png

download (2).png

3. 查看nginx日志:在2023/05/27 12:45打印UDC经过nginx代理的业务进程端口收到大量来自1.0.0.33 IP的无效请求攻击(nginx日志打印2023/05/27 11:33:53-2023/05/27 12:55:07收到135544条无效请求),判断udc_ftp进程也受到无效请求攻击,导致进程资源被耗尽,最终udc_ftp进程服务停止。

注:udc_ftp进程只停止影响udc与其他网元全同步及OTA文件传输业务,不影响实时业务

download (3).png

4. 日志分析:udc_ftp进程停止后,平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。

download (4).png

download (5).png

根因

udc_ftp进程受到无效请求攻击,导致进程资源被耗尽,服务停止。

平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。

解决方案

1.对专网与公网之间的防火墙进行安全加固,防止外网IP无效请求进入专网。

免责声明:本案例仅供参考不提供专业意见。

版权声明:
作者:SE_You
链接:https://www.cnesa.cn/496.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。

THE END
打赏
海报
eUDC上报udc_ftp进程异常退出
问题描述 eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。 处理过程 1. 告警日志分析:eUDC在2023/05/27……
<<上一篇
下一篇>>