grey2

Рейтинг
138
Регистрация
25.04.2008

нехватки памяти нет, просто хочу понять зачем на выделенном сервере жрёт всё, а на VPS всегда много свободной

если я сделаю чистку по крону:

echo 3 > /proc/sys/vm/drop_caches

то это как отразится на производительности или ещё чем?

похоже почти всё в кэше:

# free -m

total used free shared buffers cached

Mem: 3951 3633 317 0 220 2787

-/+ buffers/cache: 625 3325

Swap: 2047 0 2047

почему на VPS такого не было? И зачем больше половины памяти в кэше? может ребут каждые 12 часов делать, а то память в 0 уйти может?

'[umka:
;9219471']
P.S. Если после того, как "закончится" память, у вас растёт своп, значит вам нужно больше памяти.

своп не растёт, его немного использует система и всё

был впс с 2gb памяти - всё было ок и всегда было больше 50% памяти свободно, на выделенном сервере 4gb памяти куда то уходят

Garin33:
Надо смотреть логи (/var/log/) Экзима, обычно небольшая нагрузка на почтовик есть круглые сутки - спамеры перебирают имена ящиков, пробуя отправить им письма. В логах такие письма с пометкой "reject".

ну у меня там были письма на разные ящики не существующие на моих доменах, моэто это и есть

сейчас поставил csf - вроде отпустило)

UPD:

посмотрел логи iptables, там он подозрительно - двусторонний . такое может быть? вот:


May 30 04:58:40 vps53535 kernel: Firewall: *TCP_IN Blocked* IN=venet0 OUT= MAC= SRC=88.11.218.219 DST=89.XXX.XXX.XXX LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=56030 DF PROTO=TCP SPT=2557 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0

May 30 04:49:57 vps53535 kernel: Firewall: *TCP_OUT Blocked* IN= OUT=venet0 SRC=89.XXX.XXX.XXX DST=81.177.139.152 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=56415 DF PROTO=TCP SPT=53233 DPT=55493 WINDOW=5840 RES=0x00 SYN URGP=0

Где 89.XXX.XXX.XXX - это ip моего сервера. Это что мой сервер для DDOSa используют? по 53233 порту? Причём это не всегда порт 53233, появляются и другие но начинаются все на 53

в продолжение темы

вчера заметил, что разраслось количество процессов exim

то есть уже разрасталось proftp, httpd - всегда много, вчера много было exim'a.

это сканирование портов?

а могут бота какого-нибудь на сервер поставить? и как это проверить?

это сделал сразу после того, как поставил nginx...

Что же касается httpd процессов, точнее их количества, а какое у Вас в норме количество процессов?

Какой уровень la сейчас? Вы уверены, что Вас кто-то атакует? Однажды китайский бот Baidu в гости зашел ко мне как-то по особенному - навалял такое количество процессов Аппача, что пришлось его рестартануть.

Сейчас когда атака ушла всего 3 процесса. При атаке было до 10 раз больше. Были тормоза везде, не только httpd тормозил.

Всем спасибо. Пока атака спала сама собой.

r0b1n:
RewriteCond %{HTTP_HOST} ^www

RewriteRule (.*) http://site.ru/$1 [R=301,QSA,L]

site.ru заменил на свой

не работает(

Слэш сейчас добавлен?

У меня такая же проблема, не пойму как прописать

Такие советы не нужны. Хочу разобраться сам.

Пока переходил на nginx и разбирался с методами антиддоса решил отключить апач. Так разрослось количество proftpd профессоов😕

Что за такое??

Вот уже что творится:

Всего: 413