首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >netstat表示SYN_SENT中的连接,但tcpdump不捕获任何数据。

netstat表示SYN_SENT中的连接,但tcpdump不捕获任何数据。
EN

Server Fault用户
提问于 2018-10-16 08:25:50
回答 1查看 1.7K关注 0票数 2

在ldap客户端机器升级到ubuntu18.04之后,我正在调试ldap问题。试图找出问题所在,我注意到出站连接在SYN_SENT中,但是当我使用tcpdump捕获问题时,服务器和客户端机器的tcpdump都没有关于特定连接的数据,就像它卡在内核的tcp堆栈中一样。是否有可能引起这种症状的问题?

一些背景:

LDAP服务器ubuntu 16.04.5,LDAP客户端18.04.1

ldap客户端程序:pam_ldapsystemd-logind(它使用nss-ldap)

pam_ldap可以连接到ldap服务器并无问题地绑定,tcpdump可以捕获数据包。

systemd-logind总是抱怨do_start_tls failed: stat=-1netstat显示SYN_SENT和tcpdump不捕获出站数据包。

16.04上的配置相同,没有任何问题。

EN

回答 1

Server Fault用户

发布于 2018-10-16 09:05:29

完全禁用Apparmor,这个问题就解决了。看来Appamor阻塞了系统-logind出站连接。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/935699

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档