- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic

В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Злоумышленники с помощью сканеров постоянно ищут уязвимости на сервере. Например, вот такими запросами:
Сканируют по 10-20 запросов в секунду. Раньше проблем с этим не было, но в последнее время стал замечать, что из-за таких сканирований сервер может упасть и не подниматься. Происходит это из-за того, что в какой-то момент из-за большого количества 404 ответов начинают накапливаться процессы httpd.itk, их количество доходит до 500, load average до 200 и сервер перестает отвечать на запросы.
Результаты команд:
ps auxwww -A | grep httpd.itk - http://prnt.sc/asqa0w
netstat -np | grep httpd.itk - http://prnt.sc/asqab7
Сервер на CentOS 6.7, Apache ITK + Nginx
Подскажите, как можно бороться с этой проблемой?
купить нормальный сервер который будет держать нагрузку.
сканеры обычно не создают какую то заметную нагрузку, скорее всего у вас проблемы с производительностью.
Den73, сервер как раз нормальный. Дело не в нагрузке от запросов, сервер ее выдерживает легко.
Это какой-то непонятный глюк апача - при большом количестве отданных 404 ошибок, неактивные процессы httpd начинают накапливаться в памяти, заполняют всю память (16 Gb) и переходят в своп. Их количество резко поднимается за 500, хотя в обычное время их не более 15-20.
Возможно, кто-то сталкивался с такой проблемой?
снизить pm.max_children и KeepAliveTimeout, должно полегчать.
foxi, pm.max_children - это ведь опция для PHP-FPM, а не для Apache
KeepAliveTimeout отключен в конфигурации Apache
Оттюньте nginx. Заведите зоны:
nginx.conf
vhosts.conf (или где у вас виртуальные хосты)
В корневом локейшне
В локейшне на статику
Вдобавок, теперь вы можете парсить лог, вылавливать блокированных и впендюривать их в таблицу фаервола.
Если у сканера есть специфический юзерагент, можете перенаправить его ему же в задницу:
DenisVS, спасибо, блокировать по IP тоже вариант, но непонятная проблема с апачем останется, хотелось бы ее решить.
Проблема звучит так:
В момент сканирования, когда апач выдает много 404 ответов, начинают плодиться неактивные процессы httpd, их количество доходит до 500+, забивает всю память (16 Gb) и уходит в своп. Вопрос в том, почему эти процессы не завершаются?
Вопрос в том, почему эти процессы не завершаются?
httpd(2).conf нужно.
KeepAliveTimeout отключен в конфигурации Apache
так разве не он отвечает за то, чтоб не плодились неактивные процессы?
Конфигурация:
Timeout 30
KeepAlive Off
MaxKeepAliveRequests 100
KeepAliveTimeout 15
<IfModule prefork.c>
StartServers 10
MinSpareServers 10
MaxSpareServers 40
ServerLimit 100
MaxClients 100
MaxRequestsPerChild 1000
</IfModule>
---------- Добавлено 16.04.2016 в 12:54 ----------
foxi, я имел в виду, что KeepAlive в апаче отключен, т.к. сверху стоит nginx
---------- Добавлено 16.04.2016 в 12:56 ----------
Несмотря на то, что стоят лимиты ServerLimit 100 и MaxClients 100, неактивные процессы httpd доходят количества 500 штук.
Den73, сервер как раз нормальный. Дело не в нагрузке от запросов, сервер ее выдерживает легко.
Это какой-то непонятный глюк апача - при большом количестве отданных 404 ошибок, неактивные процессы httpd начинают накапливаться в памяти, заполняют всю память (16 Gb) и переходят в своп. Их количество резко поднимается за 500, хотя в обычное время их не более 15-20.
Возможно, кто-то сталкивался с такой проблемой?
а чем они занимаются эти процессы? скапливаться могут по множеству причин, например: тормоза диска, скрипт который отдает 404 чем то долго занимается т.д и т.п
блокировать по ip бессмысленно.