Netman_avs

Рейтинг
1
Регистрация
06.05.2013
Netman_avs:
Вылезла небольшая проблемка. Пытался импортировать базу в phpadmin, сразу вылетает ошибка 500 Internal Server Error (nginx/1.0.15). Да и сам phpadmin как-то жутко тормозит. Вход происходит несколько минут. Я так понимаю что проблема в конфиге ngnix?

К этому добавилось ещё две проблемки. Не открывалась сразу доска объявлений (только после обновления страницы) и webstats до конца не грузился.

Получилось самому разобраться. Через логи ngnix выяснилось, что проблема в правах на /var/lib/nginx/tmp/proxy. Поставил 755 на все эти папки и все заработало. Ура!-)))

Вылезла небольшая проблемка. Пытался импортировать базу в phpadmin, сразу вылетает ошибка 500 Internal Server Error (nginx/1.0.15). Да и сам phpadmin как-то жутко тормозит. Вход происходит несколько минут. Я так понимаю что проблема в конфиге ngnix?

pupseg, Огромная Вам человеческая благодарность!!! Сайт ожил и вроде чувствует себя нормально! Ещё раз благодарю!!!!!

Den73 С CloudFlare действительно не срослось. SSL только в платной версии PRO.

ivan-lev:
Виртуальная машина на локалке в помощь.. Или для тестов VPS взять.. или..

На самом деле мануалов/статей в сети куча (что касается установки - лучше смотреть более-менее последние - сейчас не обязательно исходники качать - yum/apt пакеты готовые есть ) - в самом худшем случае всегда можно вернуть порт apache на 80 и убрать Nginx из автозагрузки.

Спасибо за совет!

Тогда можно отказать от CloudFlare? Или одно другому не помеха?

freekey:
Ну да, 7 утра это мертвое время. А вы можете вычислить диапазоны ваших местных провайдеров и разрешить в .htaccess только их? Или это все-равно не спасет от нагрузок?

Когда я был ещё на хостинге, и попытался через .htaccess закрыть доступ со стран с которых происходила атака вот что мне ответил хостер

Мой вопрос > Раз такое дело, то я могу вместо запрета входа с других стран (было забанено 30 стран), сделаю наоборот - только доступ с Украины. Я так понимю это снимет нагрузку или нет?

Ответ: Это не изменит ситуацию, поскольку веб сервер все равно будет обрабатывать запросы с мира, на основе указанных правил в htaccess, пропуская трафик с разрешенных IP и блокируя со всех остальных, то есть будут тратится ресурсы на обработку запроса с каждого IP.

---------- Добавлено 06.05.2013 в 23:06 ----------

ivan-lev:
Про Nginx и limit_req_zone ещё не писали?

Netman_avs, как-то достался VPS который использовался до меня под "чернуху" - так мне боты (которые ботнет) "докладами" apache положили.

установка Nginx фронтендом - и сервер жив :)
Тем более один проект на сервере.

Про Nginx читал практически в каждом втором совете о борьбе с ддос. Теоретически суть его понимаю, но практически с наскока освоить не удалось. А поставить и вообще загубить сервер пока не хочется. Хотя постоянно думаю о Nginx как об правильном решении.

Интересно CloudFlare будет практически выполнять ту же роль что Nginx?

freekey:
А почему именно ДДоС? Глянул щас на свой вдс с посещалкой 500-1000 (и почти без переходов по страницам:)) оно жрет в данный момент 450-830 метров памяти. Гугло-яндексоботы вообще не вылазят с сервера, они там всегда, не считая каких-то украинских ботов, ботов каких-то провайдеров. Мож вам просто памяти не хватает, если посетители начинают бегать по страницам?
Сам с атаками еще не сталкивался, просто предположение сделал.

Судя по графикам статистики, например вчера, атака началась в 7 утра. Нагрузка на CPU, HDD и трафик сразу подскочили местами на несколько порядков и держиться практически постоянно. Перезагрузка сервера не помагает. (D)DoS Deflate присылает отчеты что банит почти по 200 ip на 2 часа, но атака практически не спадает и сайт лежит.

masterlan:
Если он хоть немного думал головой, заказывая атаку, то вряд ли..

А жаль... столько хочется ему поведать-))) Хотя с другой стороны столько нового узнал - ужасть!

6666:
от десяти сообщений.. кажется...

Тогда придется пофлудить чуток, для количества.

---------- Добавлено 06.05.2013 в 21:55 ----------

Кстати вопрос, а можно ли вычислить ддос-засранца? Может он местный, так наведал бы его с удовольствием! Глядишь и атак больше бы небыло-))

pupseg:
ну доступ в личку что ли пришлите. посмотрим чего там куда

Я бы с удовольствием, только наверное ослеп, все глаза сломал, а личку тут не вижу!😮

tls:
Не льсти себе.

Даже и не думал-)))) Прекрасно понимаю что поисковики я пока в такой степени не интересую! Просто смутили одни и те же урлы с логов. В прошлых атаках такого небыло.

Если опыта нет, то самое простое - это смотреть глазами логи Апача, искать паттерны флуда и читать доки Апача на тему блокировки по урл-у. Также можно посмотреть модули для ограничения числа запросов в секунду и ограничения по странам.

Ок. будем читать. Мне принципе вполне бы устроил доступ только с Украины. Сайт региональный и дальше он никому не интересен.

Пока причин для паники вообще нет,

Паника была первые две атаки, а сейчас просто кипение мозгов. Хорошо что нашел этот форум и спасибо всем отзывчивым людям. Понимаю, как задалбывает разжевывать каждому новичку прописные истины, поэтому ещё раз спасибо!

кусок лога показывает флуд на url '/?False',

Вот никак не пойму, что означает этот кусок лога '/?False'. И гугл молчит... Растолкуйте плииз!-)

отдавай через .htaccess 500, 502, 302, 404 или т.п. и смотри, что будет.

Сорри за безграмотность, но можно попонятнее, для "чайников", что именно отдавать и как:)

12
Всего: 14