Bauer

Bauer
Рейтинг
88
Регистрация
13.07.2007

Привет! Сегодня заметил некую натужность в работе сайтов на NHS-1, притом, что на всех сайтах посещаемость не превышала средние значения. Пошел смотреть в Munin, LA скачет от 5 до 2 и обратно (средняя редко превышает 0.5), трафик скачет аж до 25М, гуляет скачками, такое бывает только при очень большой посещаемости и то, не скачками, а плавно нарастая и снижаясь к концу дня. Я вообще-то не админ, как-то интерпретировать графики не могу, но что-то тут не так:

P/S: Прочитал в личном кабинете на fastvps:

Плановые работы на сетевом оборудовании (Уведомление получение)
Важный Сервер - Hetzner account | Приоритет - Высокий
Вследствие перепрошивки маршрутизаторов ex3k2.rz11, ex3k3.rz11, ex3k4.rz11, ex3k5.rz11, ex3k6.rz11 и ex3k7.rz11 ожидается 15-минутное отсутствие связи у всех серверов к ним подключённых между 07:00 и 09:00.
Заранее приносим свои извинения за временные неудобства и надеемся на понимание.
Дата - 27/07/2011 15:20 - 02/08/2011 09:00

Кто в курсе, это и есть "временные неудобства" или мне нужно смотреть в сторону ддоса?

png apache_volume-week.png
png iostat-week.png
png if_eth0-week.png
png load-week.png
png open_inodes-week.png
Fastservers:
Pavel.Odintsov, Павел Гаврилин, тут написал один человек, до этого как то не заморачивался, попрасил измерить скорость скачивания со своего сервера, у него не превышает 1 мб, сам сижу на Авангард DSL, измерил. И итоге у меня вообще качает с сервера 40 кб в секунду, для меня особого значения не имеет, но для кого то может оказаться проблемой. И у меня есть пару важных файлов на сервере, до этого как писал ранее сидел у украинцев на вдс, там тоже по началу была низкая скорость скачивания, поинтересовался, сказали исправили и скорость скачивания стала по тарифу на ADSL провайдера интернета, я так понимаю вы на провайдера свернете, раз у вас в тех поддержке говорят что порт не урезают и он составляет 100 Мбит как написал человек ? хотелось бы услышать ваш комментарий по этому поводу.

Я - тот человек. Имею сервер NHS-1, все было здорово до 23 февраля, когда сильно вырос трафик (75% из России, 20 - Украина) на сайте. Сервер стал ложиться уже в 10 утра. Пинги возросли до 800-900ms. Глянул в munin, трафик возрос до 10Мбит, кол-во активных коннектов Nginx около 10К:

Стукнулся к хорошему админу, чтобы тот посмотрел, в чем проблема. Он глянул.

Цитата: "немного поднагрузил с 4 серверов. вывалился kernel panic :-("

А чуть позже выяснилось это: http://wiki.hetzner.de/index.php/Installation_of_r8168_network_driver. Т.е. в тот раз даже от нагрузки в 10Мбит вылетела карточка и сервер стал ложиться (даже не 23-го, а 22-го):

Feb 22 16:40:34 nhs kernel: [20677447.464227] NETDEV WATCHDOG: eth0: transmit timed out

Feb 22 16:40:34 nhs kernel: [20677447.482628] r8169: eth0: link up

Feb 22 20:02:22 nhs kernel: [20690612.821087] NETDEV WATCHDOG: eth0: transmit timed out

Feb 22 20:02:22 nhs kernel: [20690612.838852] r8169: eth0: link up

Сейчас все работает как надо, "хотел сказать что нагрузку в 2к на бекенды держит. и interputs у сетевой уже может 20к вместо 3к (c) Админ". Так что просто имейте в виду.

И на хабре про случай с Маулом все объяснили давно:


Если вы не поняли, что там произошло, я прокомментирую вместо Вебманей.
С помощью сервиса e-num возможно следующее (применительно к вм):
1. Авторизоваться в кипере.
2. Подтверждать транзакции.
3. Авторизоваться на сайтах ВМ.
Маул решил, что первых двух пунктов будет достаточно и ошибся. Злоумышленник, захватив контроль над его компьютером (с уже авторизованным кипером), смог зайти на security.webmoney.ru и добавить доверенность на посторонний мини и уже через него без всяких подтверждений увести деньги куда надо.
Сейчас такое уже невозможно. ВМ подстраховались от легкомысленности пользователей и теперь, активируя подтверждение транзакций через e-num, добавление доверенностей и добавление корреспондентов (которым можно настроить лимит доверия) происходит тоже только при подтверждении через e-num. Самолично проверил все эти моменты, ибо судьба моих денег мне (в отличие от Маула) не безразлична.
Kareg:
Поставил себе полмесяца назад enum-авторизацию на каждую операцию - и думал: всё, панацея, деньги на кипере защищены. А не тут то было

Те же мысли возникли после топика, тоже думал, что уж теперь-то о сохранности WM можно не беспокоиться.

Кстати, у маула в комментах есть еще версии, как так получилось обойти ENUM-Авторизацию платежа:

1. Хитрый файл с расширением *.init в папке С\Documents and Settings\Пользователь\Application Data\WebMoney\ . Чем он плох? На форуме Webmoney целый топик этому посвящен. Если вкратце:

Файл *.init если есть на компе то это очень плохо, так как его присутствие позволяет запускать кипер без Енум, а значит сделав образ конфигурации компьютера и файла *.init можно произвести запуск на другом компьютере.

Причем, как я понял, он создается заново при каждой авторизации кипера. А администрация WM не видит, в чем проблема, и советует "включить мозги" и говорит, что "наличие/отсутствие файлов *.init НИКАК не влияет на защищенность вашего кипера!"

2. Судя по всему, Маул поймал руткита, а с ним enum, как говорят, можно обойти так:

Webmoney тут не причем. Как выясняется, алгоритм получения ответного числа в режиме «ВОПРОС-ОТВЕТ» ENUM приложения одинаковый для все мидлетов (читайте К. Касперского в журнале Хакер). Меняется только число-ключ, которое уникально для каждого мидлета. Его можно подобрать, имея пару правильных входных комбинаций и ответного числа. Если на компе сидит троян, он легко может отслеживать содержимое полей текстового ввода, куда вводятся сумма, кошель получатеся, входное число и куда пользователь вводит ответное число. Их благополучно транслирует хакерам и все. Те включают переборщик и получают ту самую вашу константу. В общем, главное здесь – троян на машине. А для тех, кто активно серфит в сети – избежать троянов практически невозможно.
iBBi:
Что мешает использовать ftp и на этом сервере?

Паранойя :)

Кроме того, сами fastvps не рекомендуют юзать ftp:

Для загрузки и выгрузки файлов на сервер / с сервера, пожалуйста, используйте программц WINSCP из нашего файлового архива http://billing.fastvps.ru/dl.php?type=d&id=1, так как протокол FTP небезопасен, а случаи воровства паролей из ftp-клиентов - крайне частые

ТП еще посоветовала SFTP или файловый менеджер. Хотя, думаю, что-то с Корбиной не то. Попросил человека, у которого другой провайдер, закачать файл туда же по SCP, скорость была в районе 1Мбайт/сек.

iBBi:
А Вы уверены что Ваш провайдер не ограничивает канал на исход в 1мбит?

Уверен, Корбиной попытался кинуть тот же файл (правда, уже по FTP) на другой хостинг. Где-то 5-6 Мб/сек была скорость.

Взял NHS-1 пару дней назад, сижу, разбираюсь в премудростях ssh :) Все нравится, сайты летают, но столкнулся с проблемой низкой скорости закачки на сервер. Закачивал один файл через рекомендуемый компанией клиент WinSCP по SCP-протоколу, максимальная скорость - 130Кбайт/сек. В поддержке сказали, что, вероятно, из-за шифрованного подключения :( Кто-нибудь в курсе, так ли это и есть ли способы закинуть файл на сервер побыстрее?

Я говорил "Раньше были проблемы в виде тормозов в дни особо популярных праздников", видимо, какой-то мега-наплыв случился, т.к. в последний Новый год и День святого Валентина вроде все ок было.

23 февраля - все лежит и тихо посапывает. Куча трафика идёт в молоко. Мда.. Беру свои слова про отсутствие тормозов обратно.

Год уже участвую. Раньше были проблемы в виде тормозов в дни особо популярных праздников, статистика работала с перебоями, сейчас все наладили, все работает почти как часы. Хотя отдельную статистику по общему месячному заработку по каждому из своих ресурсов так и не сделали, хотя я и просил уже давно.

1 2345 6
Всего: 60