myhand

Рейтинг
278
Регистрация
16.09.2009
Dram:
прописал второй IP через пробел - все равно не работает....

Отрестартили апач?

Конфиг nginx-а (или что там у Вас проксирует) - для всех сайтов/IP идентичный (сравнить на предмет совпадения передаваемых апачу заголовков, см. proxy_set_header)?

Гесер:
уже нельзя. Не подумал.

Это так как? В смысле, почему нельзя-то - религия запрещает или думаете что Вас за это в угол поставят? (Отсутствие привычки думать заметно и вопросов не вызывает.)

Гесер:

Это такая большая тайна, что о ней не то, что шопотом думать низя. 🤣

Ну если сказать не столь мягким образом - дуракам nginx не помогает. Не нужно на него надеятся как на автомагический исполнитель желаний.

А думать - можно, даже нужно. В примере с "детским ddos" смотрите в сторону limit_* модулей nginx'а.

Гесер:

Если определение верно, то получается,что при отключении каждый процесс апача обслуживает одно соединение, а у меня оперативки маловато для такого гурманства. Отсюда и завис VDS.Имхо.

Если у Вас запросы к апачу через nginx идут - кипалайв на апаче ровно никакой роли не играет. Nginx его там просто не будет использовать.

ну неужели так сложно тупо вбить запрос в гугл? если уж документацию совсем лениво читать.

http://www.snippets.crisp-studio.com/view/81/sozdanie-poddomena-s-polzovatelem-ne-vladelcem-domena-v-ispmanager

Гесер:
Детский ддос, а память выжрал и nginx не помог:(

Чтобы nginx помог - его нужно сконфигурировать сперва. А телепатический модуль к нему еще не написан - вот он некоторым "страждущим" и не помогает.

Гесер:
Зря,наверное, KeepAlive выключил.

Вреда от кипалайва обычно никакого - а полностью бесполезен он только в редких случаях. Так что зря, наверное. Только какое отношение это имеет к "детскому ддос"?

madoff:
можно подробнее, что добавили для проверки рейда

AFAIK:

/etc/cron.weekly/99-raid-check

bugsmoran:
Рей у Вас кстати в нормальном состоянии.

Не обязательно. Он показывается в активном состоянии. Вот зачем в нормальных дистрибутивах обычно есть скрипт для периодической проверки райд-массивов.

PS: В centos тоже добавили, кажется с 5.4 версии.

karpiy:
В логах обнаружил такие записи

Jul 23 12:26:33 bpu sendmail[28307]: o6M4E5NT003977: to=<stage@mcc.it>, delay=1+04:12:26, xdelay=00:00:13, mailer=esmtp, pri=3271045, relay=relay2.mcc.it. [217.148.96.178], dsn=4.0.0, stat=Deferred: Connection refused by relay2.mcc.it.
...

Походу спамят, как можно это исправить?

Смотрим почтовую очередь - кто послал письмо с ID o6M4E5NT003977. Смотрим логи, если письмо ушло. Выясняем, что послал скорее всего апач, т.е. через дырку в каком-то скрипте. Смотрим логи апача за соответствующее время и выясняем через какой именно скрипт...

Raistlin:
Почему. На наших ВДС вполне нормально это проходит. Просто это не OVZ.

Я же написал, что такие лимиты есть далеко не для всех технологий виртуализации. Может у Вас KVM или Xen. Наиболее распространенная технология - OpenVZ/Virtuozzo. Там такие лимиты есть - если бездумно это не ограничивать, то это оверселлинг. Со всеми вытекающими. Либо хостер это понимает - либо он идиот.

zexis:

Есть VPS где количество разрешенных правил не большое (менее 1000), но бывают VPSы и с высоким лимитом.

О чем речь - бывают вообще без лимита. VPS-ы не только на OpenVZ/Virtuozzo бывают...

zexis:
У меня сейчас на одном VPS от Keyweb за http-флуд в бан iptables попало 26к ip адресов. (за месяц)

Большой лимит - опасен для хостера. Ежели все толпой пойдут такое пользовать - им придется тупо отключать клиентов, т.к. они мешать друг-другу будут. Оверселлинг в чистом виде.

Сколько там правил разрешено?

zexis:

На другом выделенном сервере
Через iptables забаненно 60к ботов (за 2 недели)

Это уже тормозит, просто не особо заметно. Я бы ipset использовал.

Но это выделенный сервер - речь шла о VPS.

Всего: 4890