DDos плагин для munin

D
На сайте с 28.06.2008
Offline
1101
1776

Мне, как не специалисту сложно понять почему вдруг вырос LA и все начало подтормаживать.

Есть ли плагин для Мунина показывающий, что вероятно идет ддос?

DV
На сайте с 01.05.2010
Offline
644
#1

Dram, сделайте фильтрующее правило, и пропишите к нему плагин. Я так и сделал для IPFW. Но чтобы он что-то показывал, надо иметь чёткие критерии, "ддос — не ддос", это уж каждый для себя сам решает. Т.е. в итоге сначала нужна реакция защиты, по которой и будет видно.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
KU
На сайте с 17.07.2008
Offline
251
#2

Советовал бы начать с этого

http://httpd.apache.org/docs/2.0/mod/mod_status.html

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
zexis
На сайте с 09.08.2005
Offline
388
#3

Наличие ддос лучше смотреть через SSH.

Посмотрите количество коннектов

netstat –n|wc

Посмотрите последние запросы в логах

tail –n 300 access.log|less

D
На сайте с 28.06.2008
Offline
1101
#4

Говорю же сам в администрировании ноль - хочется готовое решение/график, который бы показывал скачки трафика...

Вот у меня сейчас есть вот какие графики для трафика, по ним можно как то вычислить ддос?

png netstat-day.png
png tcp-day.png
zexis
На сайте с 09.08.2005
Offline
388
#5

По вашему графику видно, что больших скачков количества коннектов не было.

Это говорит о том, что большой ддос атаки нет.

Но может быть вас атакует несколько ботов и бьют по тяжелым страницам.

Коннектов они много не создадут, но нагрузку повысить могут.

Нужно смотреть Server-status и логи access.log.

Посмотрите последние 100 строк логов. Нет ли там множества однотипных запросов.

M
На сайте с 24.10.2011
Offline
173
#6

Dram, можно еще график запросов к веб-серверу рисовать, он тоже будет полезен

DV
На сайте с 01.05.2010
Offline
644
#7

Примерно так, то, что задержано запрещающим правилом.

N
На сайте с 06.05.2007
Offline
419
#8

Постройте графики apache volume bytes, apache requests и apache processes.

Даже если нет настоящего распределенного ddos, на их основе можно заметить необычную активность на сайте как то чужой парсер или массовую переиндексацию от ПС, что тоже может являеться причиной роста нагрузки.

Кнопка вызова админа ()
bsyomov
На сайте с 25.01.2012
Offline
31
#9
Dram:
Говорю же сам в администрировании ноль - хочется готовое решение/график, который бы показывал скачки трафика...

Даже если у вас будет готовое решение, которое будет отображать определённый набор параметров, по которым можно было бы определить факт атаки, вам надо будет ещё как-то интерпретировать результаты. И не получится никогда ситуации, когда будет график, прямо говорящий - о, нас сейчас атакуют, а сейчас нет. Атаки бывают очень разные.

Если вы не разбираетесь в администрировании, наймите того, кто разбирается.

Кроме DDoS - существует масса других способов вам напакостить, да и в принципе за сервером надо следить и предупреждать проблемы, до их появления...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий