myhand

Рейтинг
278
Регистрация
16.09.2009
alw:
каждому админу надо городить свой скрипт для решения типовой задачи.

Это не типовая задача. Я привел Вам пример, что в дебиане вообще так (имхо, дебильно) с сетевыми настройками не работают.

"Админ" должен уметь принимать некоторые решения без доброго дядиньки в RH. Вам строчку в rc.local добавить лень? Ну, тогда ищите себе другую работу...

alw:
Но вот ведь незадача, в пакетах от федоры точно так же нет поддержки ipset в инит скриптах.

Мда. Видимо я оказался прав:

myhand:
это за пределами возможностей "одминов"?
Не ожидал... Ну, ловите:http://mirror.yandex.ru/fedora/rpmfusion/free/fedora/releases/14/Everything/source/SRPMS/xtables-addons-1.30-1.fc14.src.rpm

RPM-ку открыть осилите?

alw:
Это такой со всеми такой высокомерный стиль общения в духе "все xxxxxxx один я дартаньян"?

Посмотрите мои сообщения и узнаете, что нет - не со всеми.

alw:
я бы в частности хотел обсудить генереж конфигов виртуалхостов паппетом на основе темплейтов.

Т.е. у Вас есть конкретная проблема, а пришли Вы с какой-то очередной философской хренью?

Goldsnich:
выше 3-х для MaxСlients не пробывала, стоит ?

Вполне возможно, что стоит довести до 10-15. Вряд-ли заметите от этого эффект в худшую сторону.

И не надо превращать апач в убогий nginx вот так:

StartServers 3
MinSpareServers 3
MaxSpareServers 3

Прочитайте документацию про эти директивы, дайте апачу шанс адаптации к изменяющейся нагрузке.

alw:
давайте лучше puppet (http://puppetlabs.com/) обсудим.

А чего его обсуждать?

Andreyka:
Я пробовал, он у меня файлы тупо не видел. Гугление вывело на баг.

Какой?

alw:
Где было сказано про "не умеет"?

/ru/forum/comment/9673209

"Городить" - не надо. Надо написать элементарную вещь.

Замечу, что в Debian подобных CentOS обвязок вокруг iptables/ipset - нет. Это фича - и никто не плачет, что его заставили выполнить свою работу.

alw:
Разве? Была ссылка или листинг?

Ну да. Дистрибутив упомянут. Должны же Вы быть способны найти репы федоры и пакет с ipset там?

Или и это за пределами возможностей "одминов"?

Goldsnich:
Да, это всё в комплексе - правка конфига апача (Max-clients и тд.) + установка и настройка nginx

Вы точно пробовали с большим значением MaxClients после установки nginx?

madoff:
Это вы так думаете что у бабушки, а TC упоменул что боты меделнно дёргают

Ну а по логам этого не видно. Я верю своим глазам.

Любопытно, кстати, взглянуть на настройки nginx и "лимиты" там.

pupseg:
а заплатить _defsite.ru 30 000рублей за месяц и полностью забыть о проблемах предлагали уже?

Я намекнул, что для атакующего 15mbit может и не быть пределом.

neznaika:
Апач убрать, сервер займется делом, вместо онанизма. Как я понял там не зоопарк скриптов стоит.

В чем онанизм, собственно? Лично я его - вижу в совете убрать апач. Причем в самый подходящий момент - когда надо атаку отбивать, а не скрипты да конфиги сайта переписывать.

Запомните, nginx - не панацея и не волшебная палочка. Да и его ускоспециализированную роль - давно уже апач без проблем умеет играть. Хомячки вот не в курсе...

pupseg:
если у клиента ядро (а iptables) вживлен в ядро - не справляется, т.е. сетевая подсистема не справляется

Где Вы увидели там "ядро"? В топе только пользовательские процессы.

pupseg:
о каких MaxClients

О самых прямых. Которые в топе > 70%us устроили. А потом за ядро будете переживать...

madoff:
Запускать парсер каждые 30 сикунд ?

Вообще работать ему постоянно. Естественно, данные собираются за определенное время. В данном случае, сильно подозреваю что 30 сек - избыточны.

madoff:
а если бот дёргает раз в минуту

А если бы у бабушки была борода...

neznaika:
Зачем на сервере вообще апач? Что он делает?

Работает. Вот зачем их такая толпа - хз.

Вообще, странно ожидать наличия в системе готового решения для абсолютно всех тривиальных задач. Ссаной тряпкой гнать таких "системных администраторов", кто не умеет делать элементарные вещи.

alw:
Оно, разумеется, не смертельно. Я и сам могу изобрести велосипед подобный. Но если бы он был штатно в системе - было бы всяко удобнее.

И Вас, извините, носом ткнули в готовые скрипты.

madoff:
Если вы видите флуд, только в повторяющихся запросах, в какое-то время ( секунду ) то хочу вас разочаровать

Можно. Но в показанном примере - этого нет.

madoff:
zexis - Уменьшай max client - выключи keepalive - установи статическую страницу для ридеректа ...

КО спешит на помощь... Все это, кроме (пока?) бессмысленного отключения keepalive на nginx - уже написали.

madoff:
И чё это с Iptables происходит ? по top он нагружен ппц.

Объяснили выше что происходит. Так "защитник" правила умеет добавлять.

zexis:
Здесь нужно заниматься оптимизацией сайта и сервера, для того что бы он держал повышенную нагрузку.

Нужно заняться "оптимизацией" своих знаний. Дело не в "недооптимизированных" скриптах, а в горе-админе, который не контролирует использование ресурсов сервера.

Вы вообще - обучаться способны? Или в принципе ничего не читаете, из того что пишут?

madoff:
Прекращайте, вы не в теме TC, не пишите глупости.

С чего вдруг - вполне правильный был совет. Глупо делать это "по крону". Еще глупее - добавлять правила так, как делает ТС.

Подозреваю, и с понятием лок-файл ТС не знаком ;)

Всего: 4890