Таинственные отключения каждые 4 часа в определенное время (например, 08:02, 12:02, 16:02 и т. д.)

у нас действительно странная проблема. Многие пользователи заметили, что их компьютеры не могут получить доступ к различным веб-сервисам и файловым службам в определенное время с интервалом в 4 часа.

Я сам заметил «отключение» в 12:02, и при попытке получить доступ к внутренним веб-системам выдается ошибка 404: страница не найдена. Другие заметили, что общие файловые ресурсы становятся недоступными.

Каждый раз отключение длится примерно 2 минуты.

Мы используем кластер Hyper-V Server 2019 с двумя узлами и серверной частью Infortrend SSD SAN, и описываемые мной службы распределены по обоим узлам.

Я проверил даже журналы хост-серверов, я проверил журналы сетевых коммутаторов и даже журналы некоторых клиентских событий, и, похоже, ничто не соответствует (или даже близко) времени, когда происходит сбой.

В ходе тестов мы запустили несколько ping-запросов на хосты и виртуальные машины от конечных точек, чтобы увидеть, есть ли сбои в сети, но во времени ответа MS не наблюдалось никаких значительных колебаний. Я понимаю, что Ping — это что-то вроде кувалды, но, учитывая продолжительность отключения, я ожидал бы увидеть что-то отраженное, но опять же ничего.

Я в полной растерянности, поэтому был бы благодарен буквально за все, что могло бы указать мне в правильном направлении.

заранее спасибо,

Павел.

1 ответ

Так и оказалось, что коммутатор записывал Syn Attack и отключал порт на 60 секунд. Время переключения истекло, поэтому атака, конечно, не совпала.

Проблема была/вызвана сканированием Spiceworks Discovery. Поскольку настройки Syn-атаки фактически вызывают DOS, я переключил их в режим только отчета.

Другие вопросы по тегам