bugsmoran

bugsmoran
Рейтинг
223
Регистрация
18.02.2010

Ребят, Вы что! Раз это исходящий дос - его было бы быстрее прикрыть, чем даже отписаться на форуме. Три-четыре команды от силы.

Вообще нафиг закройте все порты кроме входящих 80,22 и разрешите установленные соединения. Три команды - дос окончен.

ipipe:
Добрый день!
Предлагаем сервера на нашей собственной площадке в Дата Центре EQUINIX расположенному в North Bergn

Разве EQUINIX это датацентр? Это же вроде какие-то коммуникационные системы. И почему площадка Ваша, когда в EQUINIX?

Вообще очень любопытно про них узнать, сам бы хотел с ними работать.

Я вообще ничего не соображу.

Из этой фразы видно, что ДоС исходящий (потому что IP-дестинейшен больше одного):

Qwert:
Весь зарубежный трафик до указанных IP был заблокирован по Вашей заявке.

А из этой, что он входящий:

Qwert:
Но есть исключение: если трафик идет с зарубежных сетей, но по российским
каналам, то отфильтровать его мы не можем, такой трафик доходит до
оборудования и тарифицируется нашим биллингом, как зарубежный (по
географической принадлежности сети-отправителя).

Куда ДоС то идет?

Во-первых определитесь какой у Вас mpm - prefork или worker. Править нужно только тот, который есть. Чтобы посмотреть:

apache2ctl -M

Это также ответ на вопрос "Кстати, чем значение MaxClients в верхнем столбике, отличается от MaxClients в нижнем? ".

=======

Во-вторых:

StartServers 5

MinSpareServers 10

MaxSpareServers 15

ServerLimit 450 <--- не нужная директива, если MaxClients меньше 250

MaxClients 450 <--- похороните RAM. Сделайте 100. Вполне достаточно.

MaxRequestsPerChild 500 <--- слишком часто. 2000-3000 - вполне нормально. Иначе апач только и будет заниматься тем, что килять своих детей.

========

upstream timed out (110: Connection timed out) while reading response header from upstream

Эта проблема решается потом, когда все настроете. Просмотров логов апача на предмет того что же реально тормозит.

Да подождите пару недель, удалится этот старый эккаунт за неуплату и Ваш домен спокойненько займет его место.

Что за глупости с ключем? Зачем его отсылать? Мапируйте и все. Это ж интернет!

KM.UA:
Можно уменьшить MaxRequestsPerChild, но причину проблемы это не устранит.

Если TC втолкнулся с проблемой утечки памяти, то вполне устранит.

А если просто слишком высокая нагрузка, то проблему решит MaxClients

К TC: дайте пожалуйста из конфига Апача блок if mpm_prefork

Himiko:
Ага. И оставлять кучу подгруженных модулей php.

Это каких? Модуль один - сам eAccelerator.

QuickAurum:
были проблемы с Zend Optimizer изза того что eaccelerator был просто задизеблен, а не убран из конфига.

Значит настроено все было неверно. Я сейчас могу рубануть акселератор (впрочем неделю назад уже отключал на 10 минут ночью) и никакой Optomizer у меня не свалился.

dlyanachalas:
Вы о чем, гражданин? ;) Топег читали, или так, решили подключиться к дискуссии с заднего хода? 😂

Вы меня уже второй раз это спрашиваете. Ответить чтоли больше нечего? Если бы я не читал топик, то я бы в своем предыдущем посте обратился бы к последним постам. А я, заметьте, ответил сразу на первый.

Всего: 1963