manman

Рейтинг
112
Регистрация
19.09.2007

ну как вариант глянуть конфиг

что то подобное должно быть

NameVirtualHost *:80

<VirtualHost *:80>

ServerName сайт1.ru

ServerAlias ещесайт.ру

ServerAdmin webmaster@dummy-host.example.com

DocumentRoot /usr/home/wwwroot/сайт1.ru

<Directory />

AllowOverride ALL

Order Deny,Allow

Allow from all.

</Directory>

</VirtualHost>

найдите в своем конфиге строку NameVirtualHost

и все станет ясно.

zzeus:
У вас что, акселератора нет???

неа :) мы в каменном веке еще.

я не хостер , не владелец хостинга ...а по работе никогда не требовалось ...так что дойдем до этого еще и до акселераторов, и до много чего. и даже , наверное, маны придется почитать :)

Andreyka:
Несколько тысяч запросов - нормальное состояние для высокопосещаемого проекта

ну у нас это не нормально по идее.

у нас было 3млн хитов в нормальное время. это ну сотня в секунду - но не 5К

:( пэха походу тупит просто открывая файл скирпта, не говорю уже про "а птом его откомпилить надобно" и прочее ...

Andreyka:
У меня были случаи когда позволяли себе 4 дедика для защиты одного,

я видел такие проектики, но конкретно в этом случае таких денег на проекте нет :\

удивительно, за что его вообще досят. там нету денег , откатывать нечего сколько бы не попросили "что они разберутся и прекратят", было бы что с того проекта откатывать - уже бы были закуплены тоже дополнительные сервера

просто :) видимо "до кучи".

manman добавил 27.05.2009 в 07:42

Andreyka:
от DDOS или пусть себе полежит за такие деньги

:) мы не лежим, нам просто тяжеловато :) несколько тысяч запросов в пыха ежесекундно - тяжеловато .... но ничего, мы их выживем полагаю :)

Andreyka:
Если использовать отдельный сервер чисто под фильтрацию - вполне нормальное решение
Для linux есть дешевые модули - ipset, geoip
Одним баном всяких азиатов и арабов снимается очень много проблем ;)

к сожалению не многие могут позволить отдельную железку.

на правильном ДЦ мне в этом плане помогали в самом ДЦ просто порубив в тяжки времена задолго до меня флуд от дро**в который тупо превышал мощи моей карты, но тут мы в кейвебе, тут ребут по 4 часа надо ожидать чуть что ..

Вообще , пользуясь случаем, хотел всем сказать спасибо , ну как минимум за сочувствие :)

bebesko:
много команд управления - примерное количество? сколько самых необходимых?

я для себя две нашел две необходимые - uptime , чтобы типа и др*ть на статсы, а после того как начали досить - то еще одну тоже важную типа shutdown -h now :)

а, еще rtorrents - ибо дома канал не позволял раздавать :)

Himiko:
По поводу парсинга логов...

Можно сделать так на FreeBSD:
**** "ipfw add deny tcp from ***

вопросик такой вполне серьезный без шуток : у меня нет опыта засовывания сюда (без таблицы) тысяч правил ...

насколько оно накладнее чем в таблицу писать и банить по таблице ?

или наоборот менее накладно ?

Boris A Dolgov:
на FreeBSD есть iptables? :o

Boris A Dolgov добавил 25.05.2009 в 13:56
Судя по числу, надо попробовать увеличить количество воркеров nginx, либо количество открытых файлов и соединений на один воркер.

воркеров там стока скок камешков (коре2 там) - на сей момент 2 воркера

есть смысл добавить ?

файлов ... каких файлов ?

kern.maxfiles: 256000

kern.maxfilesperproc: 230400

kern.openfiles: 4983

эрлимиты тоже до дури,

при этом такая же атака в другом ДЦ вообще раз в неделю - нгикс отстреливается не напрягаясь вообще, машина стоит как часики . причем машина с одним камнем, просто 4пенек.

пээфкой банить пробовал , ну банит. за сутки через лог "замечен что он ***ка участник доса" ориентировочно четверть миллиона было ИПов . естественно каждый в надцать потоков. Сети типа африки типа 41/8 ,112/8 113/8 115/8 116/8 чуть ли не полностью участие принимают.

аж интересно кому мы там в душу так нага***ли :)

при попытке ограничить через ipfw по setup limit машина через 5 сек начинает верещать по поводу "дофига динамик рулесов", собственно это не сильно удивительно,

поэтому было выключена ipfw setup limit и оставили только deny table -производительность выросла , проц холодный практически ... почти ожили

но регулярно боты добавляются и кончаются сокеты. я немного в растеряности :( так что присоединяюсь к вопросу "куда еще глянуть", ну кроме хендбука :)

как бы отбиваемся вроде более менее успешно, машинка подтупливает слегка, но отдает контент всем, в том числе и досерам но что-то я сам уже туплю , что-то с испугу проглядел ....:\

rave:
если вы берете через их русское представительво или еще какое то с снг то у них у всех есть телефоны.и позвоните им,пошелевелите

их тошевелятся - я так понял они к ДЦ такое же отношение имеют как и я - то есть никакого и походу мои вопросы просто трансферят в Еще одну тикетСистему, а оттуда мне . поэтому все долго :(

три соседних ДЦ посочувствовали в аську , будем думать , эх

жил год. все бы ничего пока нет проблем. как проблема - так получается просто жесть. началось то из ничего :(

не, нам не повезло. нет там саппрота. по крайней мере он если есть , то или только для своих, или только набегами :(

опять тишина в тикетах.

чертовская неприятная ситуевина :( лежат почти 300 доменов продающих в сапе ссылки - днсы угораздило на той площадке держать :(

Всего: 863