自宅でサーバを構築中です。
以下のサイトを参考に構築しています。
http://centossrv.com/iptables.shtml
作成したiptables.shを起動すさせようとすると、
「iptables: Memory allocation problem.」のメッセージが繰り返し表示されます。
ユーザ定義チェイン作成の部分でデバッグをすると、cidr.txtにある77のレコードを取得した後に
メッセージが出力されていました。
メッセージの内容からすると、使用しているメモリに原因があるような気がするのですが、
メモリの増設で対応するのが望ましいのでしょうか。
それとも、ほかの原因があるのでしょうか。
ちなみに、使用しているサーバのメモリは2Gとなっていますが、サーバ起動中は0.5Gに満たないくらいの消費です。
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
>ちなみにカゴヤのVPSタイプAを使用しています。
カゴヤがどうかは調べていませんが…前回キーワードで検索したときには
VPSでルールがたいして登録できない。
という制限があるところもあったような……。
No.2
- 回答日時:
http://centossrv.com/bbshtml/webpatio/2565.shtml
なんていうハナシも。
拒否リストに入れている国が多いとかじゃないですかね。
全体を拒否して、受け入れる国(日本ですかの)をACCEPTする。
拒否したパケットについてのログ出力は抑える。
などで対応するのがよろしいかと。
膨大なルールを作るのもカーネルの負荷が増えるだけでしょうしねぇ…。
# 1パケットにつき10000ものルールをチェックする。とか自分なら「うへぁ…」ですわ。
もうちょい緩いルールで運用できるように考えますね。
sshなら公開鍵認証にしておいて、とりあえず接続要求は受け入れる。
# カーネルじゃなくてサービス側で制御する。
# sshの接続拒否ログが膨大になる。ってのならそもそも使うポートを別のモノに変更し利用者に周知すればいい。
ftpやtelnetみたいなものはそもそも外からの接続を拒否する。
httpはいろんなトコからの接続がある(当然攻撃は受けるモノと前提にする)として、使用するWebサービス側にフィルタ機能などがないか検討する。
smtpはとりあえず接続受け入れる。第三者中継しないように宛先によっては認証を必須にする。
それぞれのログに拒否のログが残ってしまうのは容認する。
などなど…。
No.1
- 回答日時:
iptablesのコマンドがメモリ確保しようとしたときに失敗した…と思われます。
が……普通にやってそうそうメモリ確保に失敗はしないと思われますが……。
エラーが出た後、iptables --listとかしてみるとどの程度のルールが設定済みなんでしょうか?
さっき拾ってきたcidr.txt.gzだと…84246行ありますねぇ。
国ごとでフィルタとかしようと思うと結構な数のルールを作成することになりそうですが。
# 私のトコでは外部公開しているポートなんてたかが知れているので国ごとのフィルタなんてしていませんけどね。
# 中韓にアタック受けるようなポート開けていませんし。
>ちなみに、使用しているサーバのメモリは2Gとなっていますが、サーバ起動中は0.5Gに満たないくらいの消費です。
十分…かと思われます。
カーネル側のルールチェーン用のメモリが尽きた…なんてことはないと思いますが、どうなっているのやら……。
cidr.txtから取得するレコードを1件にしたところ動作するのを確認しました。
メモリ不足のようです。
今のところ国ごとのフィルタリングはしないようにして動作させています。
ちなみにカゴヤのVPSタイプAを使用しています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・【お題】絵本のタイトル
- ・【大喜利】世界最古のコンビニについて知ってる事を教えてください【投稿~10/10(木)】
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・ハマっている「お菓子」を教えて!
- ・最近、いつ泣きましたか?
- ・夏が終わったと感じる瞬間って、どんな時?
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
メモリ使用量が低すぎる
-
デジカメで撮った写真と動画と...
-
「仮想メモリ最小値が低すぎま...
-
最小化すると元に戻らなくなっ...
-
ウィルスソフトを入れたら、動...
-
メモリがどれくらいあるかを調...
-
アプリケーションエラーが表示...
-
利用可能な物理メモリとは?
-
PCが重くなりました
-
PCが重すぎて作業にならない
-
パソコンがすごく重い
-
EMM386 not installedってなに...
-
HDDの空きは十分あるのに、「メ...
-
dllhost.exe メモリ増加
-
メモリ増設したら起動がおそい。
-
富士通 FM V-DESKPOWER SEでWin...
-
パソコンのたちあがり
-
突然ブルー画面になり英語でコ...
-
物理メモリが384MBなのに使用可...
-
イラレが動かなくて、本当に困...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
利用可能な物理メモリとは?
-
メモリ使用量が低すぎる
-
「メモリーが不足しています」...
-
PCが重すぎて作業にならない
-
コンピューターのメモリが不足...
-
最小化すると元に戻らなくなっ...
-
PCの立ち上がりが遅い
-
EMM386 not installedってなに...
-
アプリケーションエラーが表示...
-
Windowsのメモリ診断が常駐した...
-
WindowsMEの最大メモリについて。
-
ノートパソコンをもう少し早く...
-
休止状態から復帰後、ネットが...
-
PCがこの頃遅いです。。。助け...
-
PCの作動が日によって遅い時が...
-
実装メモリと仮想メモリの優先...
-
「仮想メモリ最小値が低すぎま...
-
Windows2000とメモ...
-
仮想メモリ 起動後しばらく動...
-
助けてください!
おすすめ情報