Назад | Перейти на главную страницу

Почему у меня очень высокий трафик ARP при запуске linux 4.10.13 с docker 17.09.0-ce?

У меня есть Linux-машина с докером, на которой работает около 40 контейнеров.

Я заметил, что ssh-соединение кажется очень медленным, а все доступные извне сервисы тормозят.

На автомате смотрю вывод jnettop Заметил, что у меня постоянно ARP связь 300-500К / с.

Это вызывает трафик ~ 1 ГБ на сетевом адаптере (я полагаю). В настоящее время я предполагаю, что это причина проблемы, но не могу понять, откуда она.

===

РЕДАКТИРОВАТЬ:

После проведения arpwatch ведение журнала Я видел, что многие неидентифицируемые IP-адреса выполняют запросы ARP.

Jan 25 12:33:24 some.server.net systemd-journald[467]: Suppressed 65620 messages from /system.slice/system-arpwatch.slice
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 172.229.12.1 28:99:3a:4d:23:91 (0:c0:1d:c0:ff:ee)
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 172.252.209.1 28:99:3a:4d:30:af (0:c0:1d:c0:ff:ee)
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 5.189.90.1 28:99:3a:4d:30:af (0:c0:1d:c0:ff:ee)
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 172.9.33.1 28:99:3a:4d:23:91 (0:c0:1d:c0:ff:ee)
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 3.19.150.1 28:99:3a:4d:23:91 (0:c0:1d:c0:ff:ee)
Jan 25 12:33:24 some.server.net arpwatch[23240]: bogon 13.24.23.1 28:99:3a:4d:23:91 (0:c0:1d:c0:ff:ee)

Даже если я остановлю докер и закрою все порты (кроме 22). Затем я написал хостинг-провайдеру, который упомянул, что такое количество ARP-трафика - это нормально, так что, полагаю, мне просто придется смириться с этим :).

Ну, вы могли бы использовать tcpdump чтобы узнать, кто отправляет запросы ARP. Если проблема на вашем хосте, вы должны ее исправить, в противном случае найдите, кто отправляет запросы ARP, и попросите машину исправить эту проблему.