
Suse Linux 웹 서버가 최근 상당히 느리게 실행되어 재부팅하면 문제가 일시적으로 해결됩니다.
몇 가지 추가 검사 후에 방화벽이 Perl 명령에서 발생하는 것으로 보이는 이상한 포트의 일부 아웃바운드 트래픽을 차단하고 있음을 발견했습니다.
netstat:
# netstat -nape | head -2; netstat -nape | grep 185.162.9.131
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name
tcp 0 1 192.168.0.1:45781 185.162.9.131:147 SYN_SENT 30 65180 26829/fixit
tcp 0 1 192.168.0.1:45777 185.162.9.131:147 SYN_SENT 30 65175 29159/epim
tcp 0 1 192.168.0.1:45783 185.162.9.131:147 SYN_SENT 30 65182 26052/usel
tcp 0 1 192.168.0.1:45773 185.162.9.131:147 SYN_SENT 30 65067 6265/usel
tcp 0 1 192.168.0.1:45782 185.162.9.131:147 SYN_SENT 30 65181 5885/epim
tcp 0 1 192.168.0.1:45771 185.162.9.131:147 SYN_SENT 30 65065 5529/epim
tcp 0 1 192.168.0.1:45775 185.162.9.131:147 SYN_SENT 30 65161 26432/epim
lsof: perl 명령임을 보여줍니다.
# lsof -i :45775
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
perl 26432 wwwrun 4u IPv4 65161 0t0 TCP apache.home:45775->hosted-by.eurohoster.online:iso-ip (SYN_SENT)
나는 pstree가 유용한 정보를 공개할 수 있기를 바랐지만 아직 더 가까워지지 않았습니다.
# pstree -ap wwwrun
perl,5529 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,5530 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,5885 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,5886 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,6265 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,6266 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
perl,26052 \040\040\040\040\040\040\040\040\040\040
perl,26053 \040\040\040\040\040\040\040\040\040\040
perl,26432 \040\040\040\040\040\040\040\040\040\040
perl,26433 \040\040\040\040\040\040\040\040\040\040
perl,26829 \040\040\040\040\040\040\040\040\040
perl,26830 \040\040\040\040\040\040\040\040\040
perl,28459 \040\040\040\040\040\040\040\040\040\040\040\040\040\040\040\040
Perl 프로세스가 무엇인지, 어떻게 시작되는지 정확히 알 수 있는 방법에 대한 제안이 있는 사람이 있습니까?