Pilat

Рейтинг
250
Регистрация
08.03.2007
savingleb:
Действительно минус :) Спасибо

Если в скорости, то сколько примерно занимает полное восстановление при замене винта в случае с хардварным и софтварным рэйдом ?

часы, сутки - как настроите.

По тестам хороший хардварный рейд обгоняет софтовый раза в два на запись и одинаково на чтение. Восстановление - операция длительная, если копируется весь диск - причём можно указать максимальную скорость. Считайте, что скорость копирования будет максимум 10-20 мегабайт в секунду при маленькой нагрузке, а на нагруженном сервере вообще непрогнозируемой. (кстати, может быть это неочевидно: восстановление должно проходить в фоновом режиме на работающем сервере).

savingleb:
Кто может назвать минусы Software RAID 1 ? Спасибо

скорость и нагрузка на процессор. В основном скорость.

1) VAT они не возвращают - просто не берут. Снимают с карты -19% от стоимости на сайте.

2) Все мои обращения через панель управления - то есть с помощью тикетов - отрабатывались мгновенно. Но со снятием денег действительно траблы - почти никогда не снимали вовремя, причём снимают деньги не в порядке выписки счетов : возможна ситуация, когда сняли за последний период, но не сняли за предыдущий, а на карте деньги я кладу только по мере необходимости. Сервер, от которого я отказался месяц назад, всё ещё не оплачен. Но я начал привыкать к этому.

kostich:
это вообще не имеет отношения к текущим проблемам 😂 оно скорее всего добавит новые :)

Большинство не переписало и не перепишет в обозримое время - у нас, например, есть неподдерживаемые уже полуаппаратные файрволы, которые и выбросить жалко, и апгрейдить нельзя - придётся покупать новые, а когда ещё их сертифицируют. Если статья не врёт - досить можно будет без сетей зомбированных машин. Даже если быстро отследить IP атакующего и заблокировать, насколько следует из статьи - атакуемый будет выведен из строя до перезагрузки. Потому-то мне и кажется, что нынешние проблемы исчезнут - зачем стараться, index.php запрашивать, если можно быстренько завесить машину.

kostich:
какое-то массовое обострение у ддосеров просто 😂

Если не врёт http://www.opennet.ru/opennews/art.shtml?num=18228 , то все нынешние проблемы будут забыты 17-го октября.

Шведские эксперты по компьютерной безопасности из компании Outpost24, Роберт Ли (Robert E. Lee) и Джек Льюис (Jack C. Louis), в процессе разработки утилиты unicornscan для распределенного сканирования портов заметили ряд аномалий, исследовав которые, обнаружили фундаментальную проблему безопасности, дающую возможность вызова отказа в обслуживании всех протестированных реализаций TCP/IP стека (Windows, BSD, Linux, различные TCP/IP стеки для встраиваемых систем), не требуя при этом отправки гигантских объемов пакетов. Детали связанные с техникой проведения атаки будут представлены на конференции T2, которая пройдет 17 октября в городе Хельсинки.

Да с чего это перл устарел? Если кто-то его не умеет использовать, это не значит что инструмент плохой.

steephost, за такую цену - 2000$ - можно у некоторых хостеров стойку с серверами купить.

Хороший процессор + плохие диски + никакой канал == как его вообще использовать можно?

Скорее всего пришли разом несколько медленных клиентов. Запустили столько апачевско-мускульных процессов, на сколько сервер не был рассчитан. надо 1) поставить nginx - непонятно, как вообще кто-то без него живёт. И keepalive либо прикрыть, либо - мне кажется лучше - до нескольких секунд уменьшить.

max_connections в настройках апача есть. Но если нет nginx - либо сервер не бдет отввечать по причине занятости процессов, либо по причине перегрузки памяти. Нанимайте администратора. Экстрасенсы помочь могут, но больной может умереть.

       uid  resource           held    maxheld    barrier      limit    failcnt
10040: kmemsize 8770499 11103338 11055923 11377049 1113996

Вот и причина - кто-то всю память съел, причём кучей процессов или потоков. На 99% уверен что nginx не стоит.

Если mchost действительно на абузы не реагирует, то мера не только правильная, но и обязательная.

Pilat добавил 26.09.2008 в 20:44

ENELIS:
mail.ru фильтрует и без повода, не объясняя свои действия.
понятие greylist для них не существует. ужасная система.

а что такое в данном контексте greylist ?

Всего: 2890