Досят VPS TIME_WAIT 2500

B
На сайте с 23.10.2006
Offline
170
1484

Что делать?

Контент отдается заметно медленнее, не все посетители дожидаются окончания загрузки страниц.

Пинг вырос на 60-100мс.

netstat -an | grep TIME_WAIT | wc -l

2500

ОС: debian lenny

apache

mysql

nginx

ISPmanager

хостер fastvps.ru

PS.

Хостер ответил

"в принципе, так как сервер держит нагрузку, то можно и переждать DDoS."

PPS.

Админ в off

M
На сайте с 01.12.2009
Offline
235
#1

надо смотреть

Администратор Linux,Freebsd. построения крупных проектов.
B
На сайте с 23.10.2006
Offline
170
#2
madoff:
надо смотреть

Спасибо за осмотр, буду трясти хостера.

zexis
На сайте с 09.08.2005
Offline
388
#3

Есть ли запросы ддос ботов в access.log?

Есть ли в команде netstat -n какие то внешние IP которые имеют более 300 коннектов в любом из состояний?

Если есть, то занесите их в фаервол.

Могу помочь с защитой от ддос.

Аська 169938шесть79

Подробнее.

/ru/forum/494324

D
На сайте с 05.06.2007
Offline
155
#4
zexis:
Подробнее.
/ru/forum/494324

Такой же скрипт как в этой темке и мне пришлось написать, ддос заставил :)

Реально помогает, держал чуть ли не все 100мбит флуда на 80й, боты отсекались как миленькие ;)

Правда iptables уже подтормаживал систему.

Написал не мало шедевров ;)
V
На сайте с 05.08.2007
Offline
87
#5
bimcom:
Что делать?
Контент отдается заметно медленнее, не все посетители дожидаются окончания загрузки страниц.
...
Хостер ответил
"в принципе, так как сервер держит нагрузку, то можно и переждать DDoS."
PPS. Админ в off

В условиях, оговоренных в PPS, и с учетом, что "Лучшее враг хорошего", ответ хостера, как мне кажется, самый правильный...

С уважением, Victor (http://adm-lib.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий