Это был ДДОС?

12
NA
На сайте с 02.11.2012
Offline
5
1268

Всем привет!

В эту ночь на сервере произошло вот что - с 4.30 до 9 утра резко возросло потребление памяти на сервере, а с 3 ночи на сайте судя по логам по страницам сайта бегал один и тот же IP каждую секунду. После 4 ночи и до 9 логи пустые, а сам сервер упал и заработал после перезагрузки. Это похоже на ддос?

График потребления RAM - http://postimage.org/image/oqp32br8z/

На сервере Centos 6, 2ГБ RAM

K5
На сайте с 21.07.2010
Offline
209
#1

ддос одним ip вряд ли, если бы 1000...

скорее поиск дырок в сервере - причем вполне удачный...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
NA
На сайте с 02.11.2012
Offline
5
#2

На сервере сложный сайт на вордпресе и в нем очень много запросов к БД (на главной 329) + AJAX-запросы. htop показывает около 10 спящих mysqld процессов (есть и такие, что спят по часу), хотя wait_timeout в настройках mysql стоит 60. Стоит ли копать в сторону mysql?

Evas EvaSystems
На сайте с 31.05.2012
Offline
116
#3

Копать стоит как в сторону Mysql, так и в сторону php, а конкретнее в сторону корретных и оптимальных настроек под ваши нужны.

Также необходимо копать в сторону самого wordpress. 329 запросов в mysql это не дело. Установите кеширующие плагины,

такие как Super Cache, SJ Object Cache (с использованием XCache, дополнительно установив xchache на php) и DB Cache Reloaded (+ Fix).

Этим здорово снизите как потребление памяти так и нагрузку на сервер в целом. А вообще это самый ужасный движок из всех, которые я встречал.

Ужасен он количеством и "кривизной" самих запросов в базу, а также большим потреблением ресурсов.

P.S - DDoS это врядли, возможно DoS или же как сказали выше - поиск уязвимостей, причина может быть любая, а факт остаётся фактом - при нагрузке ваш движок начинает

кушать все ваши ресурсы. Ставьте плагины, также, если есть возможность перепишите хотябы основные скрипты, уйдя от громоздких и сложных запросов и т.п

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
Mik Foxi
На сайте с 02.03.2011
Offline
1210
#4

329 запросов к базе на страницу? вротмненоги! А я в своих движках считал что 5 запросов это много...

Оптимизируйте движок, чтоб каждый человек/бот не казался вам ботнетом ддосящим вас.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
MB
На сайте с 24.02.2009
Offline
180
#5

у меня было что то похожее, помогло вот это http://centos.ultra-sr.ru/the-simplest-and-effectiveness-protection-against-ddos-at-nginx/

Den73
На сайте с 26.06.2010
Offline
523
#6
Evas:

Ужасен он количеством и "кривизной" самих запросов в базу, а также большим потреблением ресурсов.

ну да разрабы дураки на протяжение стольких лет не могут причасать?

покажите мне примеры из вп как не надо делать? :) (именно из ядра а не плагинов)

---------- Добавлено 03.11.2012 в 05:53 ----------

Mister_Black:
у меня было что то похожее, помогло вот это http://centos.ultra-sr.ru/the-simplest-and-effectiveness-protection-against-ddos-at-nginx/

это не спасет вас от ддос.

---------- Добавлено 03.11.2012 в 06:52 ----------

new_admin:
На сервере сложный сайт на вордпресе и в нем очень много запросов к БД (на главной 329)

no comments 🍾

K5
На сайте с 21.07.2010
Offline
209
#7
new_admin:
htop показывает около 10 спящих mysqld процессов (есть и такие, что спят по часу), хотя wait_timeout в настройках mysql стоит 60.

они там и должны "спать" ожидая запросов постоянно, max_connections определяет количество, wait_timeout время соединения (а не время жизни)

spnspn
На сайте с 14.12.2011
Offline
23
#8

в друпале поковыряйтесь, если вам данное количество запросов кажется огромным =)

GU
На сайте с 14.08.2009
Offline
79
#9

Оптимизируйте, кешируйте данные. Не похоже на ДДОС :)

#kletka#
На сайте с 15.04.2004
Offline
170
#10
spnspn:
в друпале поковыряйтесь, если вам данное количество запросов кажется огромным =)

Может это была Джумла?)

Продаю фото со всех фотобанков по 1$ по Расширенной лицензии. Skype: kletka79
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий