Что за зверь пасётся у меня на сайте и как избежать ошибки базы данных?

promo
На сайте с 01.09.2004
Offline
164
804

Есть два вопроса:

1. За июль месяц, т.е. за два дня, на мой сайт с IP 38.99.13.122 было 7050 запросов (48.72% от всех запросов), траф составил 260 мег (70.59% от всего трафа). По сему вопрос - что за оно и если закрыть доступ к сайту с этого IP, это на что-нибудь повлияет?

2. Второй вопрос: последнее время при заходе на сайт из пункта 1, часто стала выдаваться ошибка:

Server shutdown in progress

Lost connection to MySQL server during query

Что сделать, чтобы избежать этой ошибки в дальнейшем? Сайт местного масштаба, в день не больше 100 уников. Ответ от саппорта хостинга был такой:

"В скриптах этого сайта могут находится "тяжёлые" запросы к базе данных и в
результате большого количества посетителей (например на короткий промежуток
времени) может создаваться нагрузка на сервер СУБД. Рекомендуем Вам
проанализировать скорость этих запросов по отдельности и оптимизировать их при
возможности."

Раньше такого не было и стало наблюдаться в последнее время.

Буду благодарен за любые дельные советы.

topy
На сайте с 28.03.2006
Offline
142
#1

Если сайт местного масштаба, то забаньте диапазон IP 38.0.0.0-38.255.255.255 и больше он к Вам не придет. (если Ваш сайт не для Вашингтонцев конечно же).

ИМХО так будет лучше.

Новости коротко и ясно (https://subnews.ru)
AM
На сайте с 09.01.2007
Offline
467
#2

Как вам посоветовалtopy, запретите доступ с этих адресов. А если будут появляться другие проверяйте адрес хотя бы через whois сервис к примеру на nic.ru

По тому адресу который вы написали:

rgName: Performance Systems International Inc.

OrgID: PSI

Address: 1015 31st St NW

City: Washington

StateProv: DC

PostalCode: 20007

Country: US

NetRange: 38.0.0.0 - 38.255.255.255

CIDR: 38.0.0.0/8

NetName: PSINETA

promo
На сайте с 01.09.2004
Offline
164
#3

topy, понятно, спасибо.

AndyM, через хуиз проверял. Думал, может что полезное на сайт заходит :)

OZE
На сайте с 21.05.2006
Offline
152
OZE
#4

оптимизируйте скрипты и базу, 7000 запросов в месяц - это вообще мало

promo
На сайте с 01.09.2004
Offline
164
#5

OZE, там написано за два дня июля, я бы даже сказал, за 1,5 дня.

[Удален]
#6

Скорее всего сайт пытаються положить многочисленными запросами.

Именно таким способом можно положить сервак...Путем большого количества запроса к бд mysql.

То есть вывести из строя...

( надеюсь вы некому не насолили ?))) )

Ну или через ваш сайт положить сервак где кто то кому то насолил или получить какую нить инфу... Например вашу бд с почтовыми адресами.

Варианты решения:

1)Как говорилось выше заблокировать диапазон IP.(Но не факт что может решиться ...)

2)Если атака идет через форум или цмс проверьте на наличия обновления на защиту от уязвимости.

Ну и неплохо было бы для полного решения вопроса описать что у вас стоит какая система или форум.Что бы можно было конкретнее посоветовать в дальнейшем будущем.

С уважением Сергей !

promo
На сайте с 01.09.2004
Offline
164
#7
( надеюсь вы некому не насолили ?))) )

Leo LeoN, не знаю кому я мог насолить в Вашингтоне своим узкотематическим сайтом. :) Заблокировал эти айпишники, стало немного получше, ошибки уже не вываливаются, хотя скорость загрузки оставляет желать лучшего.

ПС: CMS оригинальная, самописная :) Форум висит на поддомене.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий