Ребят, Вы что! Раз это исходящий дос - его было бы быстрее прикрыть, чем даже отписаться на форуме. Три-четыре команды от силы.
Вообще нафиг закройте все порты кроме входящих 80,22 и разрешите установленные соединения. Три команды - дос окончен.
Разве EQUINIX это датацентр? Это же вроде какие-то коммуникационные системы. И почему площадка Ваша, когда в EQUINIX?
Вообще очень любопытно про них узнать, сам бы хотел с ними работать.
Я вообще ничего не соображу.
Из этой фразы видно, что ДоС исходящий (потому что IP-дестинейшен больше одного):
А из этой, что он входящий:
Куда ДоС то идет?
Во-первых определитесь какой у Вас mpm - prefork или worker. Править нужно только тот, который есть. Чтобы посмотреть:
apache2ctl -M
Это также ответ на вопрос "Кстати, чем значение MaxClients в верхнем столбике, отличается от MaxClients в нижнем? ".
=======
Во-вторых:
StartServers 5
MinSpareServers 10
MaxSpareServers 15
ServerLimit 450 <--- не нужная директива, если MaxClients меньше 250
MaxClients 450 <--- похороните RAM. Сделайте 100. Вполне достаточно.
MaxRequestsPerChild 500 <--- слишком часто. 2000-3000 - вполне нормально. Иначе апач только и будет заниматься тем, что килять своих детей.
========
upstream timed out (110: Connection timed out) while reading response header from upstream
Эта проблема решается потом, когда все настроете. Просмотров логов апача на предмет того что же реально тормозит.
Да подождите пару недель, удалится этот старый эккаунт за неуплату и Ваш домен спокойненько займет его место.
http://www.nyi.net/
http://www.fastpcnet.net/nyc-data-center.html
http://www.ubiquityservers.com/data-center/new-york.php
http://coresite.com/New-York-data-center.php
http://www.colocationamerica.com/
и таких десятки только на одном манхэттане.
Что за глупости с ключем? Зачем его отсылать? Мапируйте и все. Это ж интернет!
Если TC втолкнулся с проблемой утечки памяти, то вполне устранит.
А если просто слишком высокая нагрузка, то проблему решит MaxClients
К TC: дайте пожалуйста из конфига Апача блок if mpm_prefork
Это каких? Модуль один - сам eAccelerator.
Значит настроено все было неверно. Я сейчас могу рубануть акселератор (впрочем неделю назад уже отключал на 10 минут ночью) и никакой Optomizer у меня не свалился.
Вы меня уже второй раз это спрашиваете. Ответить чтоли больше нечего? Если бы я не читал топик, то я бы в своем предыдущем посте обратился бы к последним постам. А я, заметьте, ответил сразу на первый.