Таинственные отключения каждые 4 часа в определенное время (например, 08:02, 12:02, 16:02 и т. д.)
у нас действительно странная проблема. Многие пользователи заметили, что их компьютеры не могут получить доступ к различным веб-сервисам и файловым службам в определенное время с интервалом в 4 часа.
Я сам заметил «отключение» в 12:02, и при попытке получить доступ к внутренним веб-системам выдается ошибка 404: страница не найдена. Другие заметили, что общие файловые ресурсы становятся недоступными.
Каждый раз отключение длится примерно 2 минуты.
Мы используем кластер Hyper-V Server 2019 с двумя узлами и серверной частью Infortrend SSD SAN, и описываемые мной службы распределены по обоим узлам.
Я проверил даже журналы хост-серверов, я проверил журналы сетевых коммутаторов и даже журналы некоторых клиентских событий, и, похоже, ничто не соответствует (или даже близко) времени, когда происходит сбой.
В ходе тестов мы запустили несколько ping-запросов на хосты и виртуальные машины от конечных точек, чтобы увидеть, есть ли сбои в сети, но во времени ответа MS не наблюдалось никаких значительных колебаний. Я понимаю, что Ping — это что-то вроде кувалды, но, учитывая продолжительность отключения, я ожидал бы увидеть что-то отраженное, но опять же ничего.
Я в полной растерянности, поэтому был бы благодарен буквально за все, что могло бы указать мне в правильном направлении.
заранее спасибо,
Павел.
1 ответ
Так и оказалось, что коммутатор записывал Syn Attack и отключал порт на 60 секунд. Время переключения истекло, поэтому атака, конечно, не совпала.
Проблема была/вызвана сканированием Spiceworks Discovery. Поскольку настройки Syn-атаки фактически вызывают DOS, я переключил их в режим только отчета.