Неожиданно выросла нагрузка на сервер

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#31
myhand:
Поверю. Админ профнепригоден - не в состоянии обеспечить себе работу, ограничив бессмысленное потребление ресурсов приложениями.
Хвалиться особо нечем...

А, ну конечно, что бы вы еще сказать то могли кроме как нагадить :D Я не удивлен если что :D

Мне вот интересно, вы проблемы с серверами разбираете до или после того как на них нападают ?:) Думаю что после , иначе вы великий телепат :D По этому не надо высасывать из слов другие слова которых там нет и не было и быть не могло, ок? ;) Ситуацию урегулировали и поверьте быстро :D но вот очнулись тогда когда уже увален сервер был и после первого ребута как бы сразу не понять то .... что происходит (то ли атакуют вас, то ли винт от шлейфа отвалился).... особенно если сразу же нагрузка прыгает и ступор в системе .... по этому не преувеличивайте , мою эффективность вы не проверяли лично , по этому не стоит говорить столь координально, особенно если вы не знаете обстоятельств :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
M
На сайте с 16.09.2009
Offline
278
#32
Romka_Kharkov:
вы проблемы с серверами разбираете до или после того как на них нападают ?:) Думаю что после

Неправильно думаете. Только в случае разовых работ получается "после" (т.е. атака уже идет и вас приглашают помочь).

Во-вторых, важно не только когда начать разбор проблемы, но и с чего. Вы продемонстрировали неправильный порядок действий - на что я и обратил внимание.

Только и всего.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
zexis
На сайте с 09.08.2005
Offline
388
#33
Romka_Kharkov:
Ну тогда вам сюда: http://button.dekel.ru/
Я вот давиче отбивал атаку из ~700 тачек, я уверен что остались еще ... которые я "не заметил" но после 700 ИП в блок-листе ситуация существенно улучшилась :D так не поверите , запускаю httpd , не успеваю top набрать, LA Уже под 100 ... ну еще пара команд пролазит, а потом висяк :D Это конечно если апач включать :D

Помню 2 года назад, когда впервые меня стали ддосить, я начинал с того что вручную смотрел access.log и вручную заносил IP ботов в iptables.

Практика хорошая, но через час понял, что без автоматизации банить это мазохизм.

За пару месяцев написал софт, который это делает автоматически и мониторит трафик постоянно.

Результатом доволен.

Теперь http-флуд идущий с ботнета до 1500 ботов проблем не создает вообще. И банится автоматически с минимальными ложными срабатываниями.

M
На сайте с 16.09.2009
Offline
278
#34
zexis:
Помню 2 года назад, когда впервые меня стали ддосить, я начинал с того что вручную смотрел access.log и вручную заносил IP ботов в iptables.
Практика хорошая, но через час понял, что без автоматизации банить это мазохизм.

Проблема в данном случае - не в автоматизации. Не сомневаюсь, что Romka_Kharkov 700 ботов руками не банил.

Жаль, что Вы за 2 года так ничему и не научились :(

zexis
На сайте с 09.08.2005
Offline
388
#35
myhand:
Проблема в данном случае - не в автоматизации. Не сомневаюсь, что Romka_Kharkov 700 ботов руками не банил.

Жаль, что Вы за 2 года так ничему и не научились :(

Учится всегда есть чему.

Сейчас с проблемами ддоса в большинстве случаев справляюсь.

Что по вашему я делаю не так и чему мне следует научится?

M
На сайте с 16.09.2009
Offline
278
#36

zexis, судя по последней вашей теме - к вам можно также применить это.

zexis
На сайте с 09.08.2005
Offline
388
#37
myhand:
zexis, судя по последней вашей теме - к вам можно также применить это.

В той теме я писал про атаку, когда за 11 секунд в лог попало 103 тысячи запросов с 3099 IP ботов. В той теме есть ссылка на этот лог файл.

Да, я не смог тогда настроить сервер, что бы он работал при такой нагрузке.

Но и вы там никаких полезных рекомендаций не дали или не захотели давать.

M
На сайте с 16.09.2009
Offline
278
#38
zexis:
Но и вы там никаких полезных рекомендаций не дали или не захотели давать.

Давал. Точно также как и здесь чуть выше.

Начинаю подозревать, что кто-то не освоил и умение читать ;)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#39
myhand:

Во-вторых, важно не только когда начать разбор проблемы, но и с чего. Вы продемонстрировали неправильный порядок действий - на что я и обратил внимание.

Только и всего.

Порядок действий ? Я просто рассказал как бывает, о каком порядке речь, подробнее пожалуйста.

Romka_Kharkov добавил 08-12-2011 в 02:48

myhand:
Неправильно думаете. Только в случае разовых работ получается "после" (т.е. атака уже идет и вас приглашают помочь).

Начнем с того что никого никуда не приглашают ))) я работаю со своим оборудованием, по этому мне например не ясно каким образом вы можете предотвратить DDOS атаку до её начала.... на сколько я понимаю всегда все идет "после", начали атаковать - возникла проблема - начали решать, я не понимаю как может быть наоборот, поделитесь соображениями? Только не теми, что надо бы файрвол настроить и все такое, вот к вам на сервер уже по дороге где-то там в паре миллисекунд от вас движется ДДОС из 2к ботов к примеру, каким образом вы "готовитесь заранее"?

Raistlin
На сайте с 01.02.2010
Offline
247
#40

myhand говорит о том, что хороший админ в состоянии ограничить потребление памяти и CPU апачем и прочими приложениями в отличии от плохого. Ничего больше. Если это будет сделано - сервер может стать недоступным только в случае если не хватило канала (при DDoS). В остальных случаях вполне можно будет ходить по серверу и смотреть - а какого ж рожна. И он не будет падать.

HostAce - Асы в своем деле (http://hostace.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий