Servidor de producción VM y baja entropía

5

Estoy monitoreando una máquina virtual que funciona como nuestro servidor de producción. Noté que en muchas ocasiones tenía una entropía bastante baja (/ proc / sys / kernel / random / entropy_avail).

En promedio, nuestro servidor (que entre otras cosas hace SSL, generación de claves de sesión, etc.) se ejecuta con aproximadamente 100-200 bits de entropía disponible.

¿Es esto algo de qué preocuparse?

    
pregunta Henrik Kjus Alstad 25.04.2015 - 15:56
fuente

1 respuesta

3

Eso suena normal para una vm. Normalmente no se preocupa a menos que la entropía disponible caiga por debajo de ese promedio de 100-200. La medida clave son las secuencias que salen de esa entropía.

Debes usar el programa ent para probar tus secuencias aleatorias. Te preocupas cuando empiezas a ver que las pruebas fallan aquí.

Este sitio tiene un buen proceso para probar la aleatoriedad.

  

Podemos recopilar datos aleatorios de / dev / random usando "dd". Este comando recopilará 8,192 bloques de / dev / random y enviará los resultados al archivo de texto que llamaremos "random_output". NOTA: si su generador / dev / random es demasiado lento, este comando tardará una eternidad en finalizar. El archivo random_output debe tener alrededor de 1 a 4 megabytes de tamaño dependiendo de qué tan grande es un mandril en su sistema. Por ahora, si el comando dd no finaliza en 3 segundos o más, pulsa Ctrl-c para matar a dd.

dd if=/dev/random of=random_output count=8192

Luego, después de que hayas construido tu programa ent:

./ent random_output

El análisis de los resultados está un poco más allá del alcance de su pregunta, pero lo que vinculé puede completar los detalles auxiliares.

    
respondido por el avgvstvs 25.04.2015 - 17:02
fuente

Lea otras preguntas en las etiquetas