Дикий выстрел в темноте, так как я понятия не имею, что делает Ваш сервер:
Действительно ли Ваш сервер является веб-сервером? Возможно, это имеет часто посещаемую страницу, которая регистрирует доступы к файлу обычного текста (или, возможно, бэкенд SQLite?) и Сценарий PHP анализирует этот файл во время каждой загрузки страницы и записей для посещения в этот файл? Затем этот файл растет и растет и также - сумма записей.
Хотя это кажется маловероятным, так как Вы не наблюдаете процессов httpd. Так или иначе возможно, что-то подобное продолжается? Некоторый регулярно анализируемый файл растет и растет?
Править: Вы уже попробовали чрезвычайно удобный инструмент blktrace? С этим можно проследить ввод-вывод и видеть, какие процессы получают доступ к диску и почему. Попробовать btrace /dev/sda
или независимо от того, что Ваш диск. btrace
команда связывается blktrace
пакет, по крайней мере, в Debian/Ubuntu, если это уже не установлено для Вас.
Джоэл,
Поскольку у вас есть настройки транков, и вы можете дублировать проблему по желанию. Установите Wireshark на ноутбук и отразите / охватите порт восходящей связи. Если вы видите, что скорость пакетов превышает 10 000 или загрузка порта близка к максимальная скорость, у вас проблема.
Возможно, у вас плохая проблема с оборудованием / связующим деревом. Как обычно Я обнаружил, что пользователи подключают оба сетевых адаптера к своим машинам, "чтобы получить больше пропускная способность ".
Обычно для проблем с связующим деревом вы можете включить обнаружение петель или рассылку ограничение на порт от вашего поставщика. Это убьет любой порт с найденным циклом. Вы также можете включить «защиту bpdu», что означает отключение порта, на котором выполняется bpdu. был получен и выдает ошибку приемникам ловушек syslog / snmp.
Joe
Мне кажется, у вас плохое оборудование, которое вызывает широковещательные штормы. Используйте Wireshark для просмотра трансляций и найдите хост, который доставляет вам проблемы ...
Идея Джо хороша, но с учетом того, что проблема вряд ли будет из-за широковещательного шторма (я думаю, вы на правильном пути с кешем ARP отравление или аналогичная проблема; это может быть даже конфликт IP-адресов), вероятно, это не решит проблему.
Связанный метод использования динамической проверки ARP и DHCP, если ваши коммутаторы это поддерживают. Если вы включите это, коммутаторы будут отслеживать транзакции DHCP и разрешать только записи ARP, которые соответствуют известным записям в базе данных DHCP или тем, которые вы указали вручную.
Если ваши коммутаторы не имеют этой функции,
Я видел проблемы, подобные этой, раньше, и это была петля в локальной сети, которая вызывает хаос и насыщение всей подсети (предположительно из-за широковещательного трафика из-за того, что коммутатор видит свой собственный MAC-адрес). на дополнительный порт).
РЕДАКТИРОВАТЬ: Кроме того, это обычное дело в образовательных учреждениях (две из моих предыдущих должностей системного администратора), так как маленькие любимцы любят возиться с коммутационными кабелями / розетками ...