Перейти к содержимому


Фото
- - - - -

В ЦУ станции периодически уходят оффлайн

сервера оффлайн

  • Please log in to reply
32 ответов в этой теме

#1 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 10 Июль 2017 - 23:30

Здравствуйте.

 

Начал замечать, что станции на которых установлен Агент (11 версии) периодически уходят в оффлайн в ЦУ. 

 

При этом на самих станциях Агент в трее в адекватном состоянии - показывает актуальную дату обновлений баз, без восклицательных и прочих знаков и не требует перезагрузки (как это бывает при обновлении модулей).

 

Меня это не сильно беспокоило пока не обратил внимание, что так же "выпадают" и сервера.

 

Помогает только физическая перезагрузка сервера, что не очень хорошо.

 

Проблема наблюдается на серверных осях W2003/2008/2012.

 

Периодичность - может раз в 2-3 дня при этом время суток роли не играет. 

 

Версия Сервера Dr.Web 10.01.0 (11-05-2017 03:00:00)

ОС Linux 4.4.0-83-generic x86_64; Ubuntu 16.04.2 LTS; glibc 2.23; NPTL 2.23

База Postgresql 9.5.7

В среднем нагрузка ~700 станций онлайн в рабочие часы.

 

С чего можно начать поиск причины проблемы?

 

 

 

 


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 11 Июль 2017 - 01:38

Александр Б., вы имеете в виду, что агенты продолжают обновляться с сервера?

1. Был бы полезен отчет с такой "оффлайн" станции.

2. Может быть, что просто устаревшая сессия браузера? (вопрос на всякий случай)

 

Еще раз уточню. Станция показывает, что она подключена к серверу и имеет актуальные вирусные базы, сервер показывает, что станция оффлайн. Я верно понял? В этом случае, думаю, будет нужен дебажный лог сервера, правим /var/opt/drwcs/etc/local.conf, после чего рестартовать сервер.

 

# Log level.
DRWCS_LEV=ALL
# DRWCS_LEV=trace3

 

У меня так. В зависимости от требуемой подробности лога комментирую/раскомментирую строки.


Сообщение было изменено maxic: 11 Июль 2017 - 01:47


#3 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Июль 2017 - 06:38

Погодите с логом сервера. Давайте определимся с актуальностью баз действительно. За то время, что станция видится оффлайн, базы не обновляются? Если ребут происходит в течение первых суток, то агент не будет сигнализировать об устаревании баз.


Семь раз отрежь – один раз проверь

#4 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 10:48

Александр Б., вы имеете в виду, что агенты продолжают обновляться с сервера?

 

При наведении мыши на Агента всплывает сообщение "последнее обновление баз ..." и значение соответствует тем станциям, которые онлайн. Я пока в статистику (где показывается время последних обновлений) не смотрел - жду очередного выпадения.

 

1. Был бы полезен отчет с такой "оффлайн" станции.

 

Как раз жду, чтобы снять.

 

2. Может быть, что просто устаревшая сессия браузера? (вопрос на всякий случай)

 

Не рефрешая страницу с ЦУ перезагружаю сервер - после чего значок сервера снова онлайн.

 

Еще раз уточню. Станция показывает, что она подключена к серверу и имеет актуальные вирусные базы, сервер показывает, что станция оффлайн. Я верно понял?

 

Так точно. По началу я даже полностью переустанавливал Агента (с применением ремовера), думал может глюк тянется еще с того августа 2015 (Агенты на серверах у нас дольше всех установлены). Но это не помогает.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#5 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Июль 2017 - 10:50

Не рефрешая страницу с ЦУ перезагружаю сервер - после чего значок сервера снова онлайн.

Сервер – это сервер ES или серверную машину, на которой агент становится оффлайн? Так чисто, на всякий случай уточняю.


Сообщение было изменено Afalin: 11 Июль 2017 - 10:50

Семь раз отрежь – один раз проверь

#6 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 10:53

За то время, что станция видится оффлайн, базы не обновляются?

 

Вчера перед созданием темы в очередной раз ребутал пару серверов и сейчас пока они все онлайн не могу сказать.

 

Как выпадет - подожду сутки, потом можно будет любую информацию собрать.

 

Если ребут происходит в течение первых суток, то агент не будет сигнализировать об устаревании баз.

 

емнип, после суток выпадения появлялся восклицательный знак на значке, но сообщение было не про устаревание баз.

 

точнее пока не скажу, надо подождать очередного случая.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#7 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 10:54

Сервер – это сервер ES или серверную машину, на которой агент становится оффлайн? Так чисто, на всякий случай уточняю.

 

Нет, под сервером я имел в виду где Агент установлен.

 

На рабочей машине открыта страница с ЦУ, где раскрыто дерево с серверами. Наблюдаю очередной оффлайн сервера (с Агентом), перезагружаю сервер (с Агентом), после его успешного ребута на странице ЦУ (которую я не трогал и не рефрешал) станция становится онлайн.


Сообщение было изменено Александр Б.: 11 Июль 2017 - 10:55

Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#8 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Июль 2017 - 10:58

Чтоб дважды не ходить – выдайте серверам, на которых это происходит, право на отключение самозащиты. На тот случай, если придётся уже при наличии воспроизведения снимать дамп сервиса в таком состоянии. А наверное придётся, опять же, чтоб дважды не ходить. procdump -ma dwservice.


Сообщение было изменено Afalin: 11 Июль 2017 - 11:00

Семь раз отрежь – один раз проверь

#9 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 11:03

Чтоб дважды не ходить – выдайте серверам, на которых это происходит, право на отключение самозащиты.

 

На серверную группу стоят практически все права по возможности выключению компонентов антивируса, в том числе и самозащиты.


Сообщение было изменено Александр Б.: 11 Июль 2017 - 11:04

Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#10 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 11 Июль 2017 - 11:44

Afalin, подозреваю, что это мой "некритичный" баг.



#11 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Июль 2017 - 11:52

Возможно. А возможно – другой "некритичный".


Семь раз отрежь – один раз проверь

#12 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 11 Июль 2017 - 11:59

Afalin, про бритву Оккама напомню.



#13 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 13:46

Примерно 2 часа назад отвалился очередной сервер. Стоит уже какие-нибудь действия с ним произвести или подождать сутки?


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 11 Июль 2017 - 13:47

Александр Б., а что показывает при наведении на значок? Нет соединения с сервером?



#15 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 14:45

Александр Б., а что показывает при наведении на значок? Нет соединения с сервером?

 

HHPsB3u.png

 

При этом он совершенно точно числится оффлайн в ЦУ примерно часов с 12.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#16 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 11 Июль 2017 - 14:58

Afalin, и скажи, что тебе не надо дебажный лог сервера! :)

С меня-то завсегда требуешь!



#17 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 15:08

Тем временем еще один в оффлайн ушёл около часа назад.

 

Значок такой же, как и на скриншоте выше.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#18 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Июль 2017 - 15:12

При этом он совершенно точно числится оффлайн в ЦУ примерно часов с 12.

И время последней регистрации тоже в районе 12 часов?


Семь раз отрежь – один раз проверь

#19 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 15:14

И время последней регистрации тоже в районе 12 часов?

 

11-07-2017 12:07:34


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#20 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 11 Июль 2017 - 15:17

11-07-2017 12:07:34

 

Буквально и внезапно только что сервер, который в районе 12 стал оффлайн - вернулся в строй.

 

Дата последней регистрации изменилась: 11-07-2017 15:14:03


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых