IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Quel est l'impact de IKARE de ITRUST sur les instances SQL Server ? [2008R2]


Sujet :

Administration SQL Server

  1. #1
    Membre expérimenté

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2003
    Messages
    733
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2003
    Messages : 733
    Points : 1 674
    Points
    1 674
    Billets dans le blog
    8
    Par défaut Quel est l'impact de IKARE de ITRUST sur les instances SQL Server ?
    Bonjour,

    Sur un des Serveurs d'un client, je constaté des erreurs très fréquentes de sévérité 20, consignées naturellement dans le journal des erreurs SQL Server.
    Ci-dessous 2 exemples de type d'erreurs (il en a d'autres) :


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    DATE / HEURE :		31/03/2016 18:11:11
    DESCRIPTION :		Le paquet d''ouverture de session servant à ouvrir la connexion présente une structure non valide ; la connexion a été fermée. Contactez le fournisseur de la bibliothèque cliente. [CLIENT : xxx.xxx.xxx.xxx] ) 
     
     
    COMMENTAIRE :		(Aucun)
     
    TRAVAIL EXÉCUTÉ :	(Aucun)
    ou encore

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    DATE / HEURE :		31/03/2016 18:23:05
     
    DESCRIPTION :		La longueur spécifiée dans la charge utile de paquet réseau ne correspondait pas au nombre d''octets lus ; la connexion a été fermée. Contactez le revendeur de la bibliothèque cliente. [CLIENT : xxx.xxx.xxx.xxx]
     
    COMMENTAIRE :		(Aucun)
     
    TRAVAIL EXÉCUTÉ :	(Aucun)
    Et où xxx.xxx.xxx.xxx représente évidement l'adresse IP de la machine à l'origine de l'envoi du paquet.

    Après avoir mené des investigations sur le sujet, j'ai fini par découvrir que ces erreurs sont causées par l'utilisation de l'outil IKARE, développé par la société ITRUST. Personnellement, je ne connais pas cet outil IKARE, mais d'après l'ingénieur système qui recommandé et installé cet outil, l'outil IKARE de ITTRUST est utilisé pour détecter les vulnérabilités des Serveurs etc.., il doit scruter tous les ports des Serveurs, et tenter des connexions selon divers protocoles etc..

    Ce qui me gène c'est que cet outils fini par générer trop de message d'erreur dans les journaux des erreurs SQL Server, et il devient ensuite difficile de distinguer les erreurs importantes à surveiller et à corriger, des autres erreurs générées par IKARE qui sont censées, d'après l'ingénieur système, être ignorées !

    Ma question est donc la suivante :

    - Est-ce certains parmi vous ont déjà entendu parler de cet outil IKARE ? ou ont déjà un retour d'expérience de l'utilisation de cet outil IKARE ciblant des Serveurs hébergeant des instances SQL Server ?

    - Est-ce que ce genre d'outil comme IKARE peut avoir un impact négatif sur les performances générales des instances SQL Server ciblées par cet outil ?

    - Est-ce juste un problème de paramétrage de l'outil ICARE de ITRUST ?

    Merci,

    A+

  2. #2
    Membre expérimenté

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2003
    Messages
    733
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2003
    Messages : 733
    Points : 1 674
    Points
    1 674
    Billets dans le blog
    8
    Par défaut
    Apparemment, personne ne connait IKARE, moi non plus d'ailleurs.
    Je vais donc clôturer cette discussion et appliquer la méthode "wait and see".
    Peut-être même revoir le célèbre film, oh combien énigmatique, "I Comme Icare" ! Après tout, je ne suis pas à une lettre près.

    PS : Plus sérieusement, nous avons effectué une demande auprès de l'équipe technique TRUST / IKARE pour savoir s'il était possible de désactiver les tentatives d’intrusions sur les ports d'écoute SQL Server. Pour le moment nous n'avons toujours pas de réponse.

    A+

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Août 2009
    Messages
    146
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 146
    Points : 100
    Points
    100
    Par défaut
    Hello,

    Tu vas retrouver le même type d'erreurs avec beaucoup d'ISP et autres logiciels de paintest.
    Je n'ai pas trouvé le DBCC (si il existe) qui va bien pour virer ce type de traces dans l'errolog.

    Si tu le trouve fais moi signe ça m'intéresse .

    ps: si c'est vraiment handicapant, tu peux toujours ouvrir un case Microsoft ou dire a ton éditeur de le faire.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Logon       Length specified in network packet payload did not match number of bytes read; the connection has been closed. Please contact the vendor of the client library.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sondage: Quel est selon vous le Meilleur livre sur les systèmes?
    Par Lana.Bauer dans le forum Autres systèmes
    Réponses: 0
    Dernier message: 07/06/2013, 15h29
  2. Impact de la crise financière sur les SSII
    Par lionel84 dans le forum SSII
    Réponses: 12
    Dernier message: 20/08/2009, 18h11
  3. Impact de la clause with sur les perfs
    Par h_ismaili dans le forum SQL
    Réponses: 5
    Dernier message: 31/05/2008, 00h20
  4. Impact du double archive log sur les performances du système ?
    Par condor_01 dans le forum Administration
    Réponses: 5
    Dernier message: 22/05/2008, 15h08
  5. Impacte des procedure stcké sur un serveur sql Server
    Par waguila dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 10/04/2008, 08h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo