自昨天重新启动以来,我们的一个虚拟服务器(Debian Lenny,使用Xen进行虚拟化)在尝试通过支持SSH / TLS的协议进行连接时,不断耗尽熵,导致超时等.有没有办法检查哪些进程(/)正在吃掉所有熵?
编辑:
我尝试了什么:
>添加额外的熵源:time_entropyd,rng-tools将urandom返回到随机的伪随机文件访问中 – 每秒净额约1 MiB额外的熵,问题仍然存在
>通过lsof,netstat和tcpdump检查异常活动 – 什么都没有.没有明显的负荷或任何东西
>停止守护进程,重新启动永久会话,重新启动整个VM – 行为没有变化
到底是什么工作:
>等待.从大约昨天中午开始,就没有连接问题了.熵仍然有点低(128字节峰值),但TLS / SSH会话不再有明显的延迟.我正在慢慢地将我们的客户转回TLS(他们全部五个!),但我现在不希望行为发生任何变化.所有客户现在再次使用TLS,没有问题.真的,真奇怪.