- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Возвращаясь к моему предположению о том, что проблема может быть на более низком уровне. Как я уже писал - медленно открывался не сайт, а устанавливалось соединение (это было хорошо видно по результатам site-perf.com). Не могло ли это быть связано с небольшой SYN-флуд атакой, или даже просто количество трафика было таково, что вполне реальные пользователи создавали мини-DDOS? В описании к sysctl.conf наткнулся на интересную штуку net.ipv4.tcp_syncookies, которая:
По умолчанию для debian она выключена. Пока не могу найти какие потенциальные минусы могут быть от её включения.
Вот тут выложены некоторые рекомендации по оптимизации стека TCP/IP для нагруженного сервера под linux, но статья старовата. Не знаю насколько предложенные там параметры актуальны (у меня ядро 2.6.35.7)
Вот так и гробят сервера. плацем в небо тыкая.
Я не поверю, чтоб синкуки в любом современном дистрибутиве были отключены заранее.
Вот так и гробят сервера. плацем в небо тыкая.
Симптомы проблемы я описал. Массу предположений, что сам дурак - выслушал. Я, конечно, понимаю что основная часть тут присутствующих - это продавцы услуг, но всё же есть надежда на полезные советы. Предположения о том, что виноваты мои кривые скрипты с кэшированием, кривые сессии, кривое тестирование гугла, кривые настройки апача и nginx'a - разбиваются о стену фактов того, что ни в логах, ни в server-status'е ничего не было. Вполне разумно выглядит предположение, что вина могла лежать на сетевом оборудовании, например в стойке (а в самом дата-центре проблем никто и не видел, как мне и сказали). Но мне всё же кажется, что дело было в сервере.
Я не поверю, чтоб синкуки в любом современном дистрибутиве были отключены заранее.
Везде пишут что для Debian'a по умолчанию выключено. Попробую у себя включить и подождать годик :)
Курица не птица, дебьян не современный дистрибутив
Я, конечно, понимаю что основная часть тут присутствующих - это продавцы услуг, но всё же есть надежда на полезные советы.
Если не понимаете, что полезные советы можно давать после получения адекватной информации - вы действительно дурак. А от вас поступил только огрызок топа.
Так что большинство предположений - вполне логичны. Уверены, что проблема локальна - попробуйте ее воспроизвести. Самый разумный совет.
Вполне может быть и проблема не на уровне вашего сервера. Приятно, конечно, что вы верите руководству ДЦ на слово - но это не исключает ничего. Какие, кстати, характеристики канала?
Я не поверю, чтоб синкуки в любом современном дистрибутиве были отключены заранее.
Например, в Debian отключены. Странно было бы менять умолчание в ядре - оно не просто так там именно таково. Забавно, что ты не знал.
Курица не птица, дебьян не современный дистрибутив
Ага. Федора, наверное, "современный". С systemd and hookers.
вы действительно дурак
Подрастешь - поймешь
Чудо, man ab осилишь самостоятельно?
myhand, моя личная просьба - будьте более сдержанны в высказываниях. Такой тип построения беседы не идет на пользу атмосфере в теме.
myhand, моя личная просьба - будьте более сдержанны в высказываниях.
А вы не будете больше вырывать фразы из контекста?
PS: Извиняюсь за оффтоп.
А вы не будете больше вырывать фразы из контекста?
Не надо отвечать вопросом на просьбу. Это не было побуждением к обсуждению.
Не надо отвечать вопросом на просьбу.
Это была встречная просьба.