Перейти к содержимому


Фото
- - - - -

После апдейта аварийный разрыв связи на половине станций


  • Please log in to reply
487 ответов в этой теме

#81 Yury Vovk

Yury Vovk

    Member

  • Dr.Web Staff
  • 395 Сообщений:

Отправлено 13 Июль 2015 - 16:00

Вот тоже интересно, как отключить запись лога на время, что бы проверить, тормозит вэб интерфейс из за логов или нет?
 Администрирование > Конфигурация оповещений  снимите галочки с тех оповещений, которые вас спамят.

#82 Yury Vovk

Yury Vovk

    Member

  • Dr.Web Staff
  • 395 Сообщений:

Отправлено 13 Июль 2015 - 16:10

блин я вот только одного не пойму как млин так можно подходить к разработке бизнес продуктов
Когда связь сервера с агентами это неприкасаемая вещь ее надо проверять и перепроверять перед тем как выкладывать такие апдейты
проблема воспроизводится не всегда и не у всех, перефразируя классика "Не только лишь все столкнулись с этой проблемой", нужно некоторое время, на то что бы локализовать причину такого поведения.

#83 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 16:11

Но на 06220.

В 06221 ничего нового в этом контексте и нет.

отписали что патч будет, ip6 не решает проблему.

Решает, но не эту.


Семь раз отрежь – один раз проверь

#84 Dmitry Volkov

Dmitry Volkov

    Poster

  • Members
  • 1 047 Сообщений:

Отправлено 13 Июль 2015 - 16:18

Но на 06220.

В 06221 ничего нового в этом контексте и нет.
 
 

отписали что патч будет, ip6 не решает проблему.

Решает, но не эту.

На 06221 рандом сабжа. Просто нужно сначала чтобы был этот 06221 заместо 06220, чтобы исключить исходную проблему.

#85 K_A_ScheY

K_A_ScheY

    Member

  • Posters
  • 106 Сообщений:

Отправлено 13 Июль 2015 - 16:44

блин думал на шару обновится в мобильном режиме, нифига в нем обновляются только вирусные базы



#86 Pman

Pman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Июль 2015 - 17:04

Моя ситуация:

Стоят клиенты, прим 25 штук. На компьютерах Windows 7 Enterprise, почти везде 32-bit, есть одна 64-bit и есть Windows Server 2012R2. Картина повторяет вышеописанные случаи за исключением любопытной детали. На  компьютерах с 7-ой сейчас стоит Dr.Web Control Service (dwservice.exe) версии 10.0.10.06220, а на Windows Server 2012R2 версия этого сервиса 10.0.9.06090. Ведет себя Windows Server 2012R2 точно так же, как и остальные компьютеры - теряется, в логах те же ошибки.

Отсюда вопрос - может проблема все-таки не в клиенте, а в сервере?

еще:

DrWeb сервер (10.00.0 (09-12-2014 03:00:00), старая версия - потому что уже откатился) стоит на Debian 7, замечены падения сервиса с ошибкой в syslog:

Jul 13 12:28:27 DrWeb-management kernel: [61131.666567] drwcsd.real[6283]: segfault at 29 ip b6de674d sp afbfcee0 error 4 in libdrwasio.so[b6dc8000+3e000]
Jul 13 13:08:20 DrWeb-management kernel: [63523.780457] drwcsd.real[6504]: segfault at 20 ip b6dc774d sp b0b60ee0 error 4 in libdrwasio.so[b6da9000+3e000]
Jul 13 13:22:21 DrWeb-management kernel: [64364.191458] drwcsd.real[7117]: segfault at 50 ip b6daba95 sp b0d44ec0 error 4 in libdrwasio.so[b6d8d000+3e000]
Jul 13 14:22:10 DrWeb-management kernel: [67951.317545] drwcsd.real[7435]: segfault at 50 ip b6e3ba95 sp afdd2ec0 error 4 in libdrwasio.so[b6e1d000+3e000]
Jul 13 15:21:19 DrWeb-management kernel: [71499.430211] drwcsd.real[7583]: segfault at 2d ip b6e1774d sp afbfae90 error 4 in libdrwasio.so[b6df9000+3e000]


Сообщение было изменено Pman: 13 Июль 2015 - 17:04


#87 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:05

Ищется доброволец. Проблема воспроизводится довольно рандомно, потому, возможно, быстрее будет так.

Для локализации проблемы нужен дамп трафика с первопричиной проблемы (в отладочном логе dwservice.log выглядит, как md5 mismatch). Для этого нужно: wireshark или что-либо подобное, которое умеет собирать pcap-дампы трафика; проблемная машина, отличная от сервера (это важно для корректного захвата трафика в винде) с временно отключенной самозащитой, отладочными логами агента, выключенными сжатием и шифрованием. Нужно запустить захват пакетов на интерфейсе, через который агент соединяется с сервером, желательно с фильтром (в wireshark – "port 2193" при запуске захвата через capture options). Убедиться, что пакеты действительно ловятся. Затем рестартануть службу Dr.Web Control Service (значок в трее может стать красным – это нормально). Дождаться появления в логе свежей записи про md5 mismatch после первых SRS_UPDATE, остановить захват трафика. Если всё удастся – поделиться дампом и dwservice.log с кем-либо с плашкой Dr.Web Staff.


Семь раз отрежь – один раз проверь

#88 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:07

Отсюда вопрос - может проблема все-таки не в клиенте, а в сервере?

Всё может быть, но тогда на всех обновлениях до 0703 воспроизводиться не должно.

DrWeb сервер (10.00.0 (09-12-2014 03:00:00), старая версия - потому что уже откатился) стоит на Debian 7, замечены падения сервиса с ошибкой в syslog:

Проблема известна, провоцируется агентом, работа над этим идёт.


Семь раз отрежь – один раз проверь

#89 durashki

durashki

    Member

  • Posters
  • 382 Сообщений:

Отправлено 13 Июль 2015 - 17:15

Afalin, я готов. Но как выключить сжатие и шифрование на клиенте?



#90 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 13 Июль 2015 - 17:21

Всё собрал, отправил линк на дамп и лог Yury Vovk, Valentina Yugai, Dmitry Volkov



#91 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:22

durashki, для выбранной станции (лучше, я думаю, задать персональную настройку на время, чтоб другие станции не дёргать), настройки агента – сеть – сжатие и шифрование выставить в "отключено".


Семь раз отрежь – один раз проверь

#92 Dmitry Volkov

Dmitry Volkov

    Poster

  • Members
  • 1 047 Сообщений:

Отправлено 13 Июль 2015 - 17:23

Патч для замены сервиса 06220 на 06221 для устранения проблемы соединения с сервером в случае если он резолвится по DNS без пары IPv4+IPv6.
https://kettle.dev.drweb.com/d.volkov/fix/dwservice_fix.exe

Проблему сабжевую пока разбирайте с Afalin.

Сообщение было изменено Dmitry Volkov: 13 Июль 2015 - 17:25


#93 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:32

N1ke, спасибо.

Остальным отбой, дамп есть.


Семь раз отрежь – один раз проверь

#94 durashki

durashki

    Member

  • Posters
  • 382 Сообщений:

Отправлено 13 Июль 2015 - 17:33

Afalin. ну ок.. я подумал что на самом клиенте надо, ведь он не конектится нормально к серверу. 



#95 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:49

Afalin. ну ок.. я подумал что на самом клиенте надо, ведь он не конектится нормально к серверу. 

Настройки с сервера клиент получает раньше, чем успевает отключиться из-за проблемы с обновлением.

Но уже неактуально, подходящий для анализа дамп уже есть. Спасибо.


Семь раз отрежь – один раз проверь

#96 mordarenkoas

mordarenkoas

    Member

  • Posters
  • 336 Сообщений:

Отправлено 13 Июль 2015 - 17:50

Хотелось бы понять пару  тонких моментов.

1. Если агенты, зацепившие 06220, не подтягивают 06221 с ES, то означает ли это, что когда выйдет фикс для сабжа, он тоже не будет подтянут с сервера?

2. Я при помощи вышеприведенного фикса подтянул на одном компе (своем) 06220 на 06221, но агент по-прежнему не тянет базы с сервера. Фикс для сабжа он, получается, тоже не затянет?

 

В связи с этим главный вопрос - есть ли смысл бороться за 06221, или потом все машины, имеющие сабж, нужно будет один фиг обслуживать руками?



#97 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 028 Сообщений:

Отправлено 13 Июль 2015 - 17:55

mordarenkoas, за 06221 нужно бороться, если есть проблема с подключением к серверу. Если есть проблема с обновлением – надо ждать. Тем более:

1. Если агенты, зацепившие 06220, не подтягивают 06221 с ES, то означает ли это, что когда выйдет фикс для сабжа, он тоже не будет подтянут с сервера?

Не доказано, что проблема в клиенте. Она может быть и в сервере.


Семь раз отрежь – один раз проверь

#98 mordarenkoas

mordarenkoas

    Member

  • Posters
  • 336 Сообщений:

Отправлено 13 Июль 2015 - 17:57

и еще. Если была бы возможность удаленно на всех машинах включить Мобильный режим, я бы так и сделал, и остановил бы ES.

Потому, что те компы, что сейчас не обновляются с сервера, имеют базы от середины пятницы.

 

И кстати, не разобрался, как в мобильном режиме принудительно запустить обновления...



#99 durashki

durashki

    Member

  • Posters
  • 382 Сообщений:

Отправлено 13 Июль 2015 - 18:03

Сейчас сервис падает раз в 10 минут (((( Ждем исправления.


Сообщение было изменено durashki: 13 Июль 2015 - 18:07


#100 mordarenkoas

mordarenkoas

    Member

  • Posters
  • 336 Сообщений:

Отправлено 13 Июль 2015 - 18:05

Мне показалось или после установки к себе на комп патча, сервер падает стразу после того как к нему стучится мой же комп. Я смотрю по логам wireshark. Он как только стучится, сервер отвалиается (((

У меня норм. Сервер на Gentoo