Досят

12
S
На сайте с 05.04.2007
Offline
65
2233

Добрый день

Последние 2 дня VPS сервер лежит.

После обращения в техперсоналу HC.ru был получен ответ:

> > Судя по всему, на данный момент идет DDoS атака на Вашу VPS:
> > netstat -ant | grep 80 | wc -l
> > 856
> >
> > Часть вывода команды netstat -ant | grep 80
> > tcp 0 0 79.....64.217:80 77.112.64.179:55991
> > SYN_RECV
> > tcp 0 0 79.....64.217:80 78.25.0.83:1073
> > SYN_RECV
> > tcp 0 0 79.....64.217:80 119.160.23.44:30106
> > SYN_RECV
> > tcp 0 0 79.....64.217:80 175.141.123.160:52914
> > SYN_RECV
> > tcp 0 0 79.....64.217:80 94.244.152.171:3080
> > SYN_RECV

На сервере находится порядка 15 сайтом , ни чего стоящего не представляют...на все вместе взятые посещение не больше 1500 хостов

Собственно вопросы:

1. Как посмотреть по Shh какой именно сайт больше грузит сервер

2.Как посмотреть какой сайт больше жрет ресурс сервака

3. Буду признателен если поделитесь командами для shh клиента с помощью которых можно посмотреть информацию

4.Как заблокировать Дос

С Уважением

Боксы индивидуального хранения "Надежное Место"
M
На сайте с 01.12.2009
Offline
235
#1

Я думаю врядле вы сможете получить толковый ответ, тут нужно понимать более глубоко, поверхностно не будет для вас результат.

Администратор Linux,Freebsd. построения крупных проектов.
R
На сайте с 03.07.2006
Offline
214
#2

Подозреваю что на сервере стоит Апач.

Есть хороший мод для него

http://httpd.apache.org/docs/current/mod/mod_status.html

Показывает нагрузку отдельных хостов на отдельные скрипты.

Когда сам пользов... мучился с Апачем - помогал отсекать ДДОСеров.

Кстати ДДОСить могут не конкретно ваши сайты а подсети вашего хостера - мне так долго мозг пудрили умники из Клодо.ру. Переехал и ДДОС закончился!

А вообще ставьте nginx и не будет проблем с SYNK FLOOD

Himiko
На сайте с 28.08.2008
Offline
560
#3

Лучше к специалистам обратиться, имхо.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#4

800 коннектов это не ddos

Проверь по логам на какой URL больше всего запросов и закешируй его в nginx

Не стоит плодить сущности без необходимости
RAS
На сайте с 27.11.2005
Offline
126
RAS
#5

скорее всего там тормоза движка и т.п. Это лечится обращением к специалистам.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
D
На сайте с 20.07.2011
Offline
38
#6

> 1. Как посмотреть по Shh какой именно сайт больше грузит сервер

> 2.Как посмотреть какой сайт больше жрет ресурс сервака

Если не доустанавливать различные расширения для апача, то есть одна простая возможность: проанализировать access-логи. Оттуда делать выводы. Анализ будет кропотливым и менее эффективным, чем спец. расширения.

Присоединяюсь к совету по установке nginx'a

zexis
На сайте с 09.08.2005
Offline
388
#7

Поставить nginx.

Для каждого сайта сделать отдельные файлы логов access.log.

У какого сайта будет самый большой файл access.log, обычно тот и ддосят.

В access.log посмотреть какие страницы под атакой.

Какой у ботов юзер агент и реферрер.

В nginx настроить лимиты limit_

Поставить программный анализатор логов, который будет автоматически находить ботов и заносить в фаервол.

Могу настроить, обрашайтесь.

Аська 1699386семь9

Raistlin
На сайте с 01.02.2010
Offline
247
#8
slepoy:
> tcp 0 0 79.....64.217:80 77.112.64.179:55991
> > SYN_RECV

echo 1 > /proc/sys/net/ipv4/tcp_syncookies

Не поможет?

Raistlin добавил 24.09.2011 в 09:56

З.Ы. Да как Nginx то вообще впринципе способен помочь? Не пудрите человеку мозги этим недосервером.

HostAce - Асы в своем деле (http://hostace.ru)
S
На сайте с 05.04.2007
Offline
65
#9
Raistlin:
echo 1 > /proc/sys/net/ipv4/tcp_syncookies

Не поможет?

Raistlin добавил 24.09.2011 в 09:56
З.Ы. Да как Nginx то вообще впринципе способен помочь? Не пудрите человеку мозги этим недосервером.

Сейчас в настоящий момент ..сервак лежит

Кто нить может помочь с проблемой ????

zexis
На сайте с 09.08.2005
Offline
388
#10
Raistlin:

З.Ы. Да как Nginx то вообще впринципе способен помочь? Не пудрите человеку мозги этим недосервером.

Я сейчас сделал замеры скорости nginx и apache с помощью ab.

Оба стоят на одном сервере.

Nginx на 80-м порту отдает статику, а динамику проксирует на Apache на порт 8080 на этом же сервере.

Кеширования в NGINX нет.

Вот результаты.

Сравнение скорости отдачи стоического файла JPG размером 136 Кб

ab –n 10 http://site.ru/file.jpg

ab –n 10 http://site.ru:8080/file.jpg

Nginx:

3392.13 запросов/сек, время одного запроса 0.295 [ms]

Apache:

2732.24 запросов/сек, время одного запроса 0.366 [ms]

Итог: nginx отдает статику на 20% быстрее.

Сравнение скорости отдачи динамического файла апачем и nginx проксирующем на апач.

ab –n 10 http://site.ru/

ab –n 10 http://site.ru:8080/

Скорость отдачи динамики апачем и nginx-ом проксирующем на апач оказались примерно одинаковыми.

Преимущество nginx перед апачем в следующем

1) В nginx есть возможность задать лимиты на количество запросов и коннектов с одного IP параметрами

limit_req

limit_conn

2) В nginx можно настроить кэширование.

3) Nginx отдает на 20% быстрее статику.

4) Пишут, что Nginx меньше ресурсов тратит на каждое соединение, чем апач.

Например апач отдал большой динамический файл nginx-у и закрыл соединение с ним, а nginx большой файл передает клиенту с меньшими затратами.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий