Fork rate(Munin) - непонятные зашкаливания

123
D
На сайте с 14.09.2012
Offline
16
#11
madoff:
просто смотрите в график.

надо понаблюдать, потом отпишу как/что

M
На сайте с 01.12.2009
Offline
235
#12

Вам следует обратить внимания не на графики а на нижнею строчку она больше помощник чем графики, в данной ситуации.

http://wiki.openvz.org/Proc/user_beancounters, htop top ps

Администратор Linux,Freebsd. построения крупных проектов.
Himiko
На сайте с 28.08.2008
Offline
560
#13

ТС, вы действительно пытаетесь разобраться в настройках сервера "с нуля" и в поиске и решении проблем через форум?

Это у вас не получится, можете быть уверены.

Сейчас вы будете искать проблемы, которых нет. Потом неверно определять причину и сутками обсуждать решение, которое вообще вам не подходит.

Я бы предложил сначала почитать мануалы, статьи, затем получить какой-то опыт и уже потом писать конкретные вопросы на форумах.

А сейчас это вам ничем не поможет.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#14
doopler:
ИМХО лог exim или график munin должны были это зафиксировать, или нет?

Конечно нет. Спамить могли через сокеты в обход exim.

Не стоит плодить сущности без необходимости
D
На сайте с 14.09.2012
Offline
16
#15
Himiko:
А сейчас это вам ничем не поможет.

Попробовать стоило )) Иногда - прочитав стопку мануалов, избив колени в кровь и потратив недели на понимание проблемы - случайно обнаруживаешь, что её решение в пяти строчках кода по первой ссылке в Google.. Опять же, "изобретая" собственные алгоритмы, через неделю после того как всё сделал - находишь такое же решение датированное 2 годами ранее.

Поэтому уж простите, перед тем как решать задачу, я лезу в Google, а если он толком ничего не "советует", обращаюсь за советом к людям на форум - а когда становится понятно, что кроме меня этого никто никогда не делал и не сделает - воля выдумке и фантазии :)

---------- Добавлено 07.12.2012 в 16:29 ----------

Andreyka:
Конечно нет. Спамить могли через сокеты в обход exim.

2012-12-06 12:43:44 H=(106.78.139.126) [106.78.139.126] F=<2seNdCk4U@mail.ru> rejected RCPT <support@*******.ru>: relay not permitted

такого есть в логах. не много но есть

Andreyka
На сайте с 19.02.2005
Offline
822
#16

Чудак-человек, причем тут логи, если спамят через сокеты?

Himiko
На сайте с 28.08.2008
Offline
560
#17
Поэтому уж простите, перед тем как решать задачу, я лезу в Google, а если он толком ничего не "советует", обращаюсь за советом к людям на форум - а когда становится понятно, что кроме меня этого никто никогда не делал и не сделает - воля выдумке и фантазии

Проблема в том, что у вас нет базовых знаний, поэтому ни гугл, ни форум не помогут. Сейчас вы себя просто запутаете обрывистыми сомнительно правильными знаниями. Потом понять, как всё действительно устроено, будет уже в разы сложнее.

M
На сайте с 16.09.2009
Offline
278
#18
doopler:
Хотелось бы понять причину отрисованного на графике. При этом аномалий со стороны подключение к серверу не наблюдается. LA в пределах нормы.

Поисковики какие-нибудь, не?

Возможно - ночью у вас "не сезон" для обычных пользователей. Соответственно, всякие индексеры могут вызывать резкие скачки нагрузки - отсюда пики в темпе форков...

PS: Но вам, в общем, правильно madoff написал - стоит стартовать с реальных проблем. Если вас беспокоит возможность спама - не пускайте исходящую почту мимо своего exim'а и контролируйте его статистику. Если беспокоят другие варианты абузы вашего VPS (ddos с него и т.п.) - закройте пользователям исходящие соединения, даже HTTP.

Вот подобные меры - действительно служат предупреждению проблем.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
D
На сайте с 14.09.2012
Offline
16
#19
myhand:
Соответственно, всякие индексеры могут вызывать резкие скачки нагрузки

Нагрузки нет как таковой. Если я правильно понимаю, то наплыв роботов будет на графике тот что второй после первого - но там тихо ((

myhand:
закройте пользователям исходящие соединения

Не, я там у себя один ))

myhand:
не пускайте исходящую почту мимо своего exim'а

Можно вкратце как это реализовать?

M
На сайте с 16.09.2009
Offline
278
#20
doopler:
Нагрузки нет как таковой.

Я писал о *скачках* нагрузки. Разница понятна?

В любом случае, связь с индексированием - один из вариантов, которые бы я проверил.

doopler:
Не, я там у себя один ))

Веб-шелл, который залил вам злой хацкир - будет работать тоже от "вас одного". Так понятнее?

doopler:
Можно вкратце как это реализовать?

man iptables.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий