nftables なしで起動 | Debian 10

nftables なしで起動 | Debian 10

最新のストレージサーバーを再起動中に、カーネルエラーが発生しました(おそらく)原因はnftables添付の通話履歴をご覧ください:

ここに画像の説明を入力してください

サーバー (nftables を含む) を設定した後、すべて正常に動作しました。サーバーを再起動しようとしたところ、起動しなくなりました。Debian のリカバリ モードを使用して起動すると、上記のエラーが表示されます。

質問、Debianに渡すことができるオプション/パラメータはありますか?nftablesなしで起動する?


追加情報

Linux版

  • 4.19.0-13-amd64
  • 4.19.0-13-amd64 (リカバリモード)
  • 4.19.0-12-amd64
  • 4.19.0-12-amd64 (リカバリモード)

答え1

カーネルコマンドラインを編集して追加してみてくださいmodule_blacklist=nf_tables

カーネルの上流には、関連する可能性のある修正がいくつかあります。たとえば、このuse-after-freeバグは次のように修正されています。4.19.72

commit 5776970fb4ecf72db4e0142c03f49b03ed024b75
Author: Pablo Neira Ayuso <[email protected]>
Date:   Fri Aug 9 11:01:27 2019 +0200

netfilter: nf_tables: use-after-free in failing rule with bound set

[ Upstream commit 6a0a8d10a3661a036b55af695542a714c429ab7c ]

Buster カーネルにこれがあるかどうかはわかりません。新しい Debian バージョンを起動して、レスキュー モードを使用してみてください。Bullseye は現在テスト中です。ただし、新しいカーネルが影響を受けるかどうかをテストし、シェルを取得して他のことを試すことができます。


考慮するkdump の設定これらをキャプチャします。トレースの全文があると便利ですが、シンボルとソースがあるとさらに便利です。

関連情報