linux 服务器频繁重启,服务器经常无故关机,重启?可能是锐速和BBR(Linux内核)影响...

ef6a1cd4cca9c5485fdfc5892f00cc23.png

受影响内核

锐速通常降低内核到 3.x (受影响)

BBR Plus 通常降低到 4.x (受影响)

其它BBR 魔改版本通常降低到 4.X (受影响)

腾讯 TCPA通常降低到 4.X (受影响)

关于Linux TCP "SACK PANIC" 远程拒绝服务漏洞

漏洞编号:

CVE-2019-11477 高危

CVE-2019-11478 中危

CVE-2019-11479 中危

漏洞威胁:

攻击者可利用该漏洞远程发送特殊构造的攻击包,使目标服务器系统崩溃或无法提供服务。

请更新至最新的 5.x 目前只有这个内核修复了以下三个攻击漏洞,攻击通常是整个 IP 段批量脚本进行的,不要存在侥幸心理,我们提供CentOS7的更新方法

兼顾原版 BBR。

#先看一下你默认启动的内核版本号grub2-editenv listyum clean allyum makecacheyum update kernel -yyum updaterpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.orgrpm -Uvh https://www.elrepo.org/elrepo-release-7.0-3.el7.elrepo.noarch.rpmyum --enablerepo=elrepo-kernel install kernel-ml -y#设置刚安装好的新内核,启动顺序是第一位,通常是 0grub2-set-default 0#重启reboot#重启后,删除旧的内核yum -y remove kernel kernel-toolsecho "net.core.default_qdisc=fq" >> /etc/sysctl.conf echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.confsysctl -p#看有进程是 BBR 就可以了sysctl -n net.ipv4.tcp_congestion_controllsmod | grep bbr

一句话升级内核,仅限【KVM】架构的【CentOS 7】使用:

rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org && rpm -Uvh https://www.elrepo.org/elrepo-release-7.0-3.el7.elrepo.noarch.rpm && yum --enablerepo=elrepo-kernel install kernel-ml && sed -i 's/GRUB_DEFAULT=saved/GRUB_DEFAULT=0/g' /etc/default/grub && grub2-mkconfig -o /boot/grub2/grub.cfg && reboot

本文转载自 LOC 论坛-ajeef,一键脚本来自 30826

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值