apache за nginx в state reading

123 4
N
На сайте с 06.05.2007
Offline
419
#11

я считаю, что тут пока рановато бегать к дядькам. тем более что только первая доза у вас бесплатно.

kxk:
Из логов apache status что вы тут выложили, преположу что атакует Dirt Jumper бот нового поколения, на коленке его крайне сложно отбивать....

И как именно он работает и почему сложно? Я не вижу ничего особенного. просто много ботов постепенно включаются в атаку и поэтому все лагает весь день. оно бы в принципе успевало бы обрабатываться и блокироваться, если бы не описанная проблема. Лагать начинает в тот момент, когда число процессов в состоянии reading критическое.

То, что я выложил вообще необъяснимо.

Можно объяснить на самом деле высокой загрузкой и какими-нибудь неточными показаниями top в centos. Либо нехваткой какого-то ресурса.

Кнопка вызова админа ()
kxk
На сайте с 30.01.2005
Offline
990
kxk
#12

netwind, Вернее это G-Bot описание в Гугле, у вас я так понимаю форум и атакуют рандомную страницу.

Ваш DEVOPS
N
На сайте с 06.05.2007
Offline
419
#13

kxk, ничего путевого не нашел в гугле.

страницы грузит не рандомные, а по небольшому списку явно составленному человеком. конечно же все страницы тяжелые.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#14

netwind, Вы думаете просканировать ваш форум ботом большая проблема и диддосер будет что-то кроме команды дидос ботнету делать руками ?

N
На сайте с 06.05.2007
Offline
419
#15

kxk, я думал повадки важны для идентификации ботнета.

лучше что-нибудь касательно проблемы подскажите.

И в общем случае, что вы вообще делаете, когда в нормальных условиях сервер клиента справляется, а в условиях отражаемого ддос нет ?

фильтр же не может отменить предыдущие 20 запросов, которые ушли к клиенту до превышения порога. Но эти запросы нагрузку зарядят такую, что сервер помрет.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

netwind, Лимичу всё что лимититься, кеширую всё что кешируеться и слабо кешируеться :) И причём всё это на фронте за Джунипером :) Давайте домен и ip куда проксировать в лс поднимем туннель и посмотрим на ваш ботнет - за смотрины денег невозьму :)

N
На сайте с 06.05.2007
Offline
419
#17

kxk, пока не нужно. я нашел другой способ отбиться, но ситуацию с апачем до конца не понял и все еще хочу понимать.

Andreyka
На сайте с 19.02.2005
Offline
822
#18

Пробивает - это значит вешает апач тяжелыми запросами

Фильтруй, кешируй, защищай js

Не стоит плодить сущности без необходимости
VO
На сайте с 27.07.2008
Offline
149
#19

можно попробовать порисовать статистику с server-status у nginx. Интересно что будет в такой момент. (соотношение read/write/wait ). Интересно может выглядеть что-то вроде http://exchange.munin-monitoring.org/plugins/nginx-combined/details

Параметры сервера можно узнать ?

php модулем подключен ?

N
На сайте с 06.05.2007
Offline
419
#20
Andreyka:
Пробивает - это значит вешает апач тяжелыми запросами
Фильтруй, кешируй, защищай js

я не готов портить нормальный сайт этой фигней. Тем более что ресурс еще есть.


Параметры сервера можно узнать ?
php модулем подключен ?

Core2 E8500 на 3.16GHz и 4 гб памяти. php модулем.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий