Ддосят? Помогите определить.

12 3
CW
На сайте с 07.09.2005
Offline
158
7622

Приветствую. Сразу скажу - с ddos не сталкивался ни разу, поэтому не пинайте за нубские мысли.

Вобщем, появилось подозрение, что сайт досят. Почему так кажется:

Обычно, сервер (ВПС) работал последнее время с большой нагрузкой (я писал тут про это). Суммарная посещаемость сайтов на этой впске - 30+К. И вот стал замечать ,что траф на сайты падает (по стате ли.ру), несмотря на то, что позиции прежние. Открываю сайт - очень долго думает и отваливается в 504 ошибку. Или открывается, после нескольких минут ожидания. Пробовал на простой хтмл странице - тоже самое. Сейчас LA сервера - 0.10-0.60 максимум, как будто там и нет никого, т.е. реальные юзеры не доходят.

Настройки апача, nginx - не менялись около года.

Собственно, вопрос. Как выяснить Ddos это или нет?

ClockWorkOrange добавил 26.10.2010 в 03:36

KM.UA посмотрел. Говорит, что атаки нет. Будем искать проблему...

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь
V
На сайте с 25.07.2006
Offline
128
#1

После слова ВПС читать дальше было неинтересно.

Справедливо разделить ресурсы сервера невозможно. Отсюда 99% проблем.

Для 30к посетителей не грех и собственный сервер взять. Благо он не намного дороже ВПС. Но не нем видимый LA таки будет отображать реальность.

Приватный linux-администратор
neznaika
На сайте с 28.06.2006
Offline
356
#2
ClockWorkOrange:
Суммарная посещаемость сайтов на этой впске - 30+К

Всего-то? 😂

Действительно, лажовый впс.

Жму мужественную руку вашего хостера.

neznaika добавил 26.10.2010 в 08:31

ClockWorkOrange:
Пробовал на простой хтмл странице - тоже самое.

Смотрите на диски, у ноды отваливаются винты, очень похоже.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
M
На сайте с 16.09.2009
Offline
278
#3
vapetrov:
Справедливо разделить ресурсы сервера невозможно. Отсюда 99% проблем.

Почему невозможно? Вы имеете в виду какие-то принципиальные технические препятствия?

Очередной мега-хостер, продающий очередной тарифный план "мне зашибись" за 10$ своим горе-клиентам...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
bugsmoran
На сайте с 18.02.2010
Offline
200
#4

Грандиозно. Каждый на основе ничего уже точно знает, что произошло, а самое главное, кто виноват.

ClockWorkOrange:

Собственно, вопрос. Как выяснить Ddos это или нет?

По многим параметрам. Каждый тип DDoS оставляет свои след.

Например HTTPGet резко увеличивает access-логи nginx/apache2. Попробуйте посмотреть как быстро они увеличиваются.

Slow Loris держит много коннектов максимально долгое время. А значит в netstat будет огромное количество процессов в состоянии Established.

SYN Flood будет в том же netstat оставлять жуткое количество SYN_*.

А возможно у Вас MySQL наружу выставлен, тогда mysql -p -e "show process_list;" покажет кучу одинаковых процессов с долгим временем.

Но факт один: к выводу, что на машину идет DDoS приходят не по цепочке "а вдруг дос?"->"дай проверю!"->"точно дос!", а по такой: "нихрена не работает"->"дай найду, что именно..."->"большая нагрузка на Nginx, логи читать не возможно - летят как сумасшедшие"->"очевидно, что это DDoS типа HTTP Flood".

То есть Вы пошли не с того конца.

CW
На сайте с 07.09.2005
Offline
158
#5
neznaika:
Всего-то? 😂
Действительно, лажовый впс.
Жму мужественную руку вашего хостера.

neznaika добавил 26.10.2010 в 08:31

Смотрите на диски, у ноды отваливаются винты, очень похоже.

А что - 30К+ юзеров для впски это ололо ? ))

CPU: 2500MHZ

Memory: 2.5GB

И стоит почти как железка)

Хостеру вопрос задавался: мы перегружаем ноду, может быть? Нее, все ок.

По поводу дисков - и правда похоже.

ClockWorkOrange добавил 26.10.2010 в 16:15

vapetrov:
После слова ВПС читать дальше было неинтересно.
Справедливо разделить ресурсы сервера невозможно. Отсюда 99% проблем.
Для 30к посетителей не грех и собственный сервер взять. Благо он не намного дороже ВПС. Но не нем видимый LA таки будет отображать реальность.

Уже в процессе инсталла.

Но почему 30К для впски много? Конфиг выше есть.

ClockWorkOrange добавил 26.10.2010 в 16:17

myhand:
Почему невозможно? Вы имеете в виду какие-то принципиальные технические препятствия?

Очередной мега-хостер, продающий очередной тарифный план "мне зашибись" за 10$ своим горе-клиентам...

Конкретно в моем случае там OpenVZ.

А арендую впску в крупной забугорной конторе. Не по 10 ))

S
На сайте с 23.05.2004
Offline
294
#6

504 - это случаем не nginx со своим gateway timeout ?

Смотрите для начала что там с апачем, почему он не отвечает. Может он сконфигурирован на минимум нагрузки, вот и сидит упертый в лимиты, не смотря на наличие ресурсов у впс.

Это просто мой личный сайт (https://phpdevs.com/) в моей подписи.
M
На сайте с 16.09.2009
Offline
278
#7
ClockWorkOrange:

По поводу дисков - и правда похоже.

Дело не в дисках ("отваливаются"), а в том что диски грузят Ваши соседи. Ибо оверселл.

Если диски действительно "отваливаются" (что аж клиенты это замечают) - эт не хостер, а песец полный.

ClockWorkOrange:
А арендую впску в крупной забугорной конторе. Не по 10 ))

А по 20? Да Вы не стесняйтесь - ткните носом в тарифный план.

CW
На сайте с 07.09.2005
Offline
158
#8
myhand:
Дело не в дисках ("отваливаются"), а в том что диски грузят Ваши соседи. Ибо оверселл.

Если диски действительно "отваливаются" (что аж клиенты это замечают) - эт не хостер, а песец полный.


А по 20? Да Вы не стесняйтесь - ткните носом в тарифный план.

Это Бурст. Тарифный план VPS4.

Про соседей первая мысль была. Спрашивал в саппорте - клянутся, что нет. Хотя, кто ж скажет то :)

Заказал сервер в Лизвебе.

pupseg
На сайте с 14.05.2010
Offline
339
#9

tcpdump -n port 80 вызывает полный п*ец, или не особо?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
M
На сайте с 16.09.2009
Offline
278
#10

VPS Software: vePortal™ / OpenVZ™

CPU: 2500MHZ GUARANTEED

Memory: 2.5GB GUARANTEED

FREE SETUP $29.95/MONTH

че-т слабо верится в такую сказку. а вот с порядком цен я таки угадал.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий