Как понять источник нагрузки на процессор?

12
T
На сайте с 04.07.2013
Offline
77
1660

Хотел продолжить в аналогичной теме, но они все закрыты - приходится открыть новую.

Проблема следующая: в очередной раз сильно выросла нагрузка на процессор в статистике моего хостера, аж в три раза. Количество посетителей очень незначительно (в пределах 200 в сутки) и не менялось. Никаких обновлений по сайту (плагины, обновления и т.д.) за последние месяцы не делал.

Читать логи я не умею: ну вижу обращение с такого-то IP к такой-то странице - а что толку? В то же время в статистике своего хостера в разделе Хосты (Топ 10) вижу на первом месте IP 46.38.49.210, на который приходится в десятки раз больше страниц, хитов и объема, чем с моего собственного IP и тем более всех остальных. В логах вижу, что обращается в основном к рубрикам моего блога, например:

46.38.49.210 - - [16/Dec/2015:08:48:52 +0000] "GET /category/apple/ HTTP/1.0" 200 74268 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.99 Safari/537.36"

Менее распространенный пример:

46.38.49.210 - - [16/Dec/2015:08:48:08 +0000] "GET / HTTP/1.0" 200 149534 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.99 Safari/537.36"

Ни одного обращения к записям блога я не нашел.

Нагуглил, что этот IP принадлежит m13.tel.ru, Telecommunication company TEL. Вопросы:

1) Что это может быть, почему такое большое количество запросов к рубрикам?

2) Может ли это быть основной причиной нагрузки на процессор?

3) Стоит ли заблокировать ему доступ? Смущает, что это телекоммуникационная компания - не произойдет ли в результате отсев обычных посетителей?

4) Если нет - как все-таки определить источник нагрузки? Мой хостер в этом никак не участвует - только шлет письма с угрозой отключения сайта.

vandamme
На сайте с 30.11.2008
Offline
672
#1

блокируйте да и все, кто-то вас сканирует либо спам тычет.

t1gran:
что это телекоммуникационная компания

не от компании идут запросы, а просто бот/чувак с ip адреса принадлежащего этой компании посылает к вам запросы.

SeVlad
На сайте с 03.11.2008
Offline
1609
#2
t1gran:
в очередной раз сильно выросла нагрузка на процессор в статистике моего хостера, аж в три раза. Количество посетителей очень незначительно (в пределах 200 в сутки) и не менялось.

Жесть. :))

t1gran:
Менее распространенный пример:

на морду сайта.

Дальше копай не только доступ, а что именно грузит камень. За этим к хостеру - пусть укажет хотя бы какой адрес/файл. Потом уже разбирайся что по адресу/в файле.

vandamme:
а просто бот/чувак с ip адреса принадлежащего этой компании посылает к вам запросы.

Сеть прова-хоумланщика или офис за НАТом. Юзер кинул урл 3м коллегам/друзякам на квартале. Они его держат открытым во вкладке. А страница всё время обновляться.. (это какбэ возможный вариант причины "интереса" с одного ИП)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
T
На сайте с 04.07.2013
Offline
77
#3
SeVlad:

Дальше копай не только доступ, а что именно грузит камень. За этим к хостеру - пусть укажет хотя бы какой адрес/файл. Потом уже разбирайся что по адресу/в файле.

Техподдержка хостера, к сожалению, полностью самоустраняется от этих проблем и никаких пояснений о причинах нагрузок не дает. Один раз порекомендовали какую-то терминальную программу для анализа или что-то такое (не сохранилось), но когда я стал вникать, это показалось очень сложным.

SeVlad:

Сеть прова-хоумланщика или офис за НАТом. Юзер кинул урл 3м коллегам/друзякам на квартале. Они его держат открытым во вкладке. А страница всё время обновляться.. (это какбэ возможный вариант причины "интереса" с одного ИП)

Не совсем понял:

1) почему один IP, если запросы с разных пользователей?

2) как можно автоматически обновлять страницу - есть какие-то специальные плагины/программы?

3) зачем им это нужно?

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
t1gran:
почему один IP, если запросы с разных пользователей?

https://ru.wikipedia.org/wiki/NAT

https://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D0%BA%D1%81%D0%B8-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80

t1gran:
как можно автоматически обновлять страницу - есть какие-то специальные плагины/программы?

Это может происходить из-за всяких УГшных/кривых скриптов на твоём сайте.

T
На сайте с 04.07.2013
Offline
77
#5
SeVlad:

Это может происходить из-за всяких УГшных/кривых скриптов на твоём сайте.

Тогда бы наверное и у меня происходило это автоматическое обновление, а я такого не замечал. И вообще я тебя так понял, что речь идет о каком-то доморощенном брутфорсе, где несколько человек зачем-то держат мой сайт в отдельной вкладке, где [их усилиями] происходит постоянное обновление страницы.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
t1gran:
Тогда бы наверное и у меня происходило это автоматическое обновление, а я такого не замечал.

Не факт. У тябе может скрипт не срабатывать. Или у них чего-то не догрузиться, а скрипт будет постоянно дёргать и рефрешить.

t1gran:
И вообще я тебя так понял, что речь идет о каком-то доморощенном брутфорсе, где несколько человек зачем-то держат мой сайт в отдельной вкладке, где [их усилиями] происходит постоянное обновление страницы.

Не-не... Это я просто обрисовал гипотетическую (но вполне реальную) ситуацию, что намеренного ддоса тут никакого нет. Вообще о каком бруте можно говорить при 100 запросах в сутки? :)

Хотя это и не исключается, но мало вероятно. Делать какие-то выводы на таком трафе - смешно. Но вот нагрузка при отсутвии оной (200 юзеров/сутки - это НЕ нагрузка) - это уже звоночек. Надо разбираться с причинами.

T
На сайте с 04.07.2013
Offline
77
#7

А это возможно сделать своими силами и без соответствующий знаний? Существуют ли какие-нибудь плагины (у меня Wordpress) или программы, позволяющие выявить источник нагрузки? А то, повторюсь, мой хостер по этой части ничем не помогает.

Я склонен видеть причину во внешнем факторе, потому что нагрузка скачет временами, и без всякого обновления по блогу (не считая новых записей).

Zegeberg
На сайте с 30.09.2010
Offline
282
#8

У хостера awstats нет возможности поставить? Скорее всего, вина скриптов, тут всепую можно только гадать.

Ссылки с форумов, блогов и соц сетей ( https://forumok.com/p/c1710b6b/ ) Антибот ( https://antibot.cloud/?ref=15262 )
T
На сайте с 04.07.2013
Offline
77
#9
Zegeberg:
У хостера awstats нет возможности поставить? Скорее всего, вина скриптов, тут всепую можно только гадать.

У меня в панели управления как раз awstats стоит. Но у лучшем случае там видно только с какого IP идет нагрузка (как я собственно и узнал).

---------- Добавлено 17.12.2015 в 22:56 ----------

Опять же, по поводу скриптов - можно ли понять какой именно скрипт создает нагрузку?

Z
На сайте с 06.09.2012
Offline
129
#10
t1gran:
Существуют ли какие-нибудь плагины (у меня Wordpress) или программы, позволяющие выявить источник нагрузки? А то, повторюсь, мой хостер по этой части ничем не помогает.

Без хостера только на своем сервере или впс можно что-то найти, но там бы вы таким не занимались при таких микро нагрузках. Меняйте хостера, на кого-то, кто не морочит голову из-за микро нагрузки.

Это, кстати, бот, а не настоящий браузер: "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.99 Safari/537.36"

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий