码迷,mamicode.com
首页 > 其他好文 > 详细

primecoin 全节点日常维护操作

时间:2018-08-23 14:17:48      阅读:135      评论:0      收藏:0      [点我收藏+]

标签:png   idt   日常   日志   com   str   data-   设置   mdi   

 

查看日志

 

tail -n 200 debug.log

socket recv error Connection reset by peer (104)

 

通过查看日志发现大量的 socket recv error Connection reset by peer (104) 提示
初步认为是恶意节点的破坏性操作,处理步骤如下:

  1. 使用 tcpdump 抓取网络包
    tcpdump tcp port 9911 -C 1 -w ./9911.cap
    

如果上面命令返回 Permission denied

查看使用的模式
grep tcpdump /sys/kernel/security/apparmor/profiles
返回状态 (enforce) or (complain),需要的是 complain 状态

安装工具
sudo apt-get install apparmor-utils
设置模式
aa-complain /usr/sbin/tcpdump

完成设置后,可以执行上面的抓包命令,抓取一段时间后 ctrl + c 停止,然后使用 wireshark 分析网络包
技术分享图片
发现大量不正常的 RST 操作,记录下 IP 地址,手动添加到黑名单中

./primecoin-cli -rpcuser=user -rpcpassword=password setban "100.116.183.3" "add" 2592000

可以通过右键菜单帮助过滤已经添加的 IP
技术分享图片

primecoin 全节点日常维护操作

标签:png   idt   日常   日志   com   str   data-   设置   mdi   

原文地址:https://www.cnblogs.com/sinsenliu/p/9523169.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!