Skip to main content

Warnmeldung "kauditd_printk_skb: .. callbacks suppressed" im Protokoll

Diese Warnmeldung gibt die Anzahl der Unterdrückten Warnmeldungen, die vom Netzwerk kommen, aus.

Das ist ein Mechanismus des Kernels um das System u.a. vor  "Denial-of-Service"-Angriffen zu schützen.

sudo sysctl -a | grep net.core.message_

Es gibt dazu zwei Parameter, die dieses Mechanismus steuern:

net.core.message_burst
net.core.message_cost

Erläuterungen dazu:

Diese Parameter werden verwendet, um die Warnmeldungen einzuschränken, die vom Netzwerkcode in das Kernelprotokoll geschrieben werden.  Sie erzwingen eine Ratenbegrenzung, um einen Denial-of-Service-Angriff unmöglich zu machen.  Ein höherer message_cost -Faktor führt zu weniger Nachrichten, die geschrieben werden.  Message_burst steuert, wann Nachrichten verworfen werden.  Die Standardeinstellungen begrenzen Warnmeldungen auf eine alle fünf Sekunden.

Die aktuellen Werten können wie folgt ermittelt werden:

sudo sysctl -a | grep net.core.message_

Möchte man die Werte ändern geht das mit folgenden Befehlen:

sudo sysctl -w net.core.message_cost=0
sudo sysctl -w net.core.message_burst=0

Achtung: In einer produktiven Umgebung sollte man diese Werte nicht anpassen!!