ssh占用大量cpu,但是也没有发现大量ssh连接或者是利用ssh登录设备进行大量命令输出,就感觉很奇怪如何解决,排查
<DZM7FA1_INT_SW_ISP_S5130_01>dis cpu-usage
Slot 1 CPU 0 CPU usage:
75% in last 5 seconds
75% in last 1 minute
75% in last 5 minutes
<DZM7FA1_INT_SW_ISP_S5130_01>dis process cpu
CPU utilization in 5 secs: 75.0%; 1 min: 75.0%; 5 mins: 75.0%
JID 5Sec 1Min 5Min Name
209773 0.0% 0.0% 0.0% comsh
209835 70.8% 71.5% 69.0% ssh
2375501 0.1% 0.0% 0.0% sshd
2375503 0.0% 0.0% 0.0% login
SSH服务配置与负载
display ssh server session协议报文攻击
display system internal control-plane statisticsdebug rxtx softcar display slot 1ARP或ICMP类型的RcvPps(接收速率)过高,需配置端口安全或风暴抑制。SSH服务自身异常
display logbuffer reverse | include SSHSSHS_REACH_SESSION_LIMIT(会话超限)或HA dispatch proc(已知进程缺陷),需升级版本(参考S6300案例的补丁修复方案)。display process job → 查看sshd进程的线程状态,若存在Drain或Blocked状态线程,需重启SSH服务。管理口限速影响
debug menet rx-rate-limit threshold-displaydebug menet rx-rate-limit threshold-set 2000system-view → ssh server disable → ssh server enablessh server attack-defense enableinvalid service type(如S6300案例),升级至推荐版本(如R2432P05+最新补丁)。注意:若上述排查未定位到根因,需抓取控制平面报文(
mirror-to cpu)分析异常流量特征,或联系H3C技术支持(400-810-0504)提供display tech-support完整日志。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
400呗