Как прихлопнуть спам?

S
На сайте с 22.04.2010
Offline
1
628

На VPS открывается много процессов которые едят CPU:

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.3

usr/sbin/httpd - 2.5

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.3

usr/sbin/httpd - 2.5

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.6

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.3

usr/sbin/httpd - 2.1

usr/sbin/httpd - 1.2

usr/sbin/httpd - 1.6

usr/sbin/httpd - 1.6

Насколько я понял, эти процессы обрабатывают http запросы? Как в таком случае можно отследить, какие именно скрипты/сайты вызывают такую нагрузку? Да, во время такой активности, трафик начинает уходить по 100-200мб в минуту. Хотя обычно, такого количества трафика хватало на день. Лог обращений к сайту смотрел, там всего по несколько записей в минуту добавляется, и они не могут объяснить такой расход трафика. В каком направлении копать? Изначально грешил на вирусы. Удалось даже несколько найти и удалить. Но это ситуацию ровным счетом никак не изменило.

BS
На сайте с 22.06.2009
Offline
73
#1

А при чем тут спам?

Смотрите что это за процессы сначала, настоящие ли апачи, или какие-то левые скрипты маскируются, какие порты слушают. Если это таки да апачи, то включите server-status в нём и смотрите.

M
На сайте с 01.12.2009
Offline
235
#2

видимо обычный флуд,могу помочь

Администратор Linux,Freebsd. построения крупных проектов.
S
На сайте с 22.04.2010
Offline
1
#3
bb-support:
А при чем тут спам?
Смотрите что это за процессы сначала, настоящие ли апачи, или какие-то левые скрипты маскируются, какие порты слушают. Если это таки да апачи, то включите server-status в нём и смотрите.

А как можно посмотреть настоящие ли апачи, или какие-то левые скрипты маскируются? Активность процессов смотрю через parallel power panel.

M
На сайте с 01.12.2009
Offline
235
#4

самое простое server-status посмотрите что происходит.

S
На сайте с 22.04.2010
Offline
1
#5

Тоже смотрел, на флуд не похоже, так как там не много открыто. Вот собственно то что грузит ЦПУ:

11-1 - 0/0/403 . 16.54 1893 3 0.0 0.00 9.29 ::1 NameMyVPS GET / HTTP/1.0

12-1 - 0/0/201 . 21.08 1895 3 0.0 0.00 4.90 ::1 NameMyVPS GET / HTTP/1.0

13-1 - 0/0/7 . 0.46 3651 2 0.0 0.00 0.10 ::1 NameMyVPS GET / HTTP/1.0

14-1 - 0/0/31 . 4.51 3362 1 0.0 0.00 1.02 ::1 NameMyVPS GET / HTTP/1.0

15-1 - 0/0/8 . 0.72 3658 4 0.0 0.00 0.18 ::1 NameMyVPS GET / HTTP/1.0

M
На сайте с 01.12.2009
Offline
235
#6

хм не похожу на нагрузку

S
На сайте с 22.04.2010
Offline
1
#7

Ну это я отрывок предоставил.

CPU 16,54

CPU 21,08

CPU 0,46

CPu 4,51

Разве не оно? Походу в сумме все эти процессы и создают нагрузку?

zexis
На сайте с 09.08.2005
Offline
388
#8

Множество запросов

GET / HTTP/1.0 - явный признак ддос атаки.

Напишите мне в IСQ 1699386cемь9

Подскажу, что делать.

S
На сайте с 22.04.2010
Offline
1
#9

Когда server-status смотрю, там не очень много однотипных запросов

GET / HTTP/1.0. Максимум до 25-30 доходит.

Когда смотрю процессы через Parallel power panel, и попаду именно на пик нагрузки, то бывает под 40-50 процессов вида: usr/sbin/httpd, и каждый ест свою часть ресурсов. При этом все логи доступа к сайтам изучил, абсолютно не понятно что вызывает такую нагрузку, и куда идет трафик. Записей как таковых, способных объяснить это не нашел.

PS, в асю отписал, буду очень благодарен за помощь:).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий