kpv

Рейтинг
172
Регистрация
11.08.2005
technomaster:
Судя про трассировке - где то у них лежит сервак :(

запрос в тикетовку есть?

цитата из треда :)


Когда мой босс изобрел grid computing 15 лет назад, самой главной проблемой оказалось, что корпоративщикам не нравится само слово грид, слишком похоже на greed.

Облако им оказалось впарить куда легче.
Это тру стори.
Павел Гаврилин:
по получению лицензии

Дмитрий Медведев подписал Федеральный закон «О лицензировании отдельных видов деятельности»

Юридическое лицо или индивидуальный предприниматель, получившие лицензию, вправе осуществлять деятельность, на которую предоставлена лицензия, на всей территории Российской Федерации со дня, следующего за днем принятия решения о предоставлении лицензии.
Лицензия действует бессрочно.

хотя сошлись во мнении, что связистов это вряд ли коснётся

http://forum.nag.ru/forum/index.php?showtopic=66384

RadiusHost:
На сайте подробно все расписано.

Все клиенты RadiusHost обеспечиваются круглосуточной техподдержкой, независимо от способов подключения, размеров оплаты и сроков пользования услугами.

где правда?

Локально, например на денвере, пробовали запускать? возьмите комп класса близкого к арендуемому и тогда апроксимируете результаты конечные.

firstman:
kpv,

Мне ТС читать не нужно.

Секс это скучно, я про это читала в книге (с) Новодворская

firstman:
Маленьких??? 22млн записей?
А почему вы решили что у них 100 посетителей в сутки?

А Вы ТС вообще читаете или только фантазии свои пишите?

kpv добавил 24-03-2011 в 23:25

Leon_secl:

Поиск товаров по сайту осуществляется по коду запчасти.

Оптимизация запроса + вся база в памяти.

Если криво спроектированная база, то задача будет решаться умощнением процессора(ов).

firstman:
Leon_secl,
2) Сервер должен быть именно c RAID10 ну и диски по желанию SAS. Понятно, что хороший Raid-контроллер

для таких маленьких баз лепить такую файловую систему - как из пушки по воробьям.


3) Сервер БД лучше вынести в отдельный

Угу, а основной сервер чем будет заниматься? обслуживать 100 посетителей в сутки?

Leon_secl:
предположения есть?

tracert и ping с проблемных мест показывайте.

kpv добавил 24-03-2011 в 22:03

Leon_secl:

Вопрос к спецам. Какой сервак ставить лучше для работы такого сайта?

надо знать текущую производительно, что там больше процессора или io диска пожирается.


что бы не "лишь бы впарить" больше

если заранее неизвестно, что получится в итоге, то мы предлагаем клиентам минимально необходимую конфигурацию

Core i3-530 4Gb RAM 3*500GB HDD +администрирование (3350+1350)= 4 700 руб./мес

и при необходимости проводим апгрейд на более производительную платформу.

http://ruweb.net/?page=server

mik-a-el:
Сутки ожидания, что ваша борьба с ддосом принесет хоть какие-то плоды

Вы изменили формулировку, первоначально она звучала так

Судя по тишине в заведенном тикете, саппортом ничего не делается для устранения последствий

Что должен написать в тикет специалист, который сообщил Вам о ддосе и анализирует в данный момент ситуацию на сервере?

Я Вам напишу, что происходит у нас внутри организации (и это вряд ли будет производить какой-то шумовой эффект в тикетовке - для этого достаточно одного сообщения в начале, что ддос начался - это сигнал к клиенту начать активные действия по защите своих проектов)

Мы не боремся с ним, бороться с ддосом на сервере бесполезно - его надо разбирать и нейтрализовать. Вот как выглядит примерный анализ:

- вот эти ip видимо ботовые, мы их блочим

- вот здесь слишком много идёт запросов с одного ip адреса - на время ограничим

- а вот этот запрос пожирает все ресурсы сервера, и здесь надо принять решение, либо мы жертвуем этим запросом (остальные сайты и области этого сайта будут работать), либо он уносит за собой весь сервер целиком и это уже забота клиента.

А если владелец сервера молчит сутки, видимо судьба его сайта ему не интересна?

Бороться должен владелец сервера, бороться принятием решений и анализом ситуации на сервере. Но если владелец сервера не в курсе, что его главная страница пожирает максимальное количество ресурсов сервера (а именно это обнаружили злоумышленники и положили сервер) и не принимает никаких мер (даже больше того - не верит сообщениям от техподдержки), то увы, мы тут бессильны.

Вот простой тест:

Requests per second: 3.03 [#/sec] (mean)

который делает idle = 0% двухпроцессорной машинки, можете попробовать. Если увеличить количество запросов, то дальше процесс лавинообразный и укладывает сервер намертво.


svn# ab -n 500 -c 10 http://www.главная_страница.ru/
This is ApacheBench, Version 2.3 <$Revision: 655654 $>
Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/
Licensed to The Apache Software Foundation, http://www.apache.org/

Benchmarking www.главная_страница.ru (be patient)
Completed 100 requests
Completed 200 requests
Completed 300 requests
Completed 400 requests
Completed 500 requests
Finished 500 requests


Server Software: nginx/0.7.62
Server Hostname: www.главная_страница.ru
Server Port: 80

Document Path: /
Document Length: 116150 bytes

Concurrency Level: 10
Time taken for tests: 164.773 seconds
Complete requests: 500
Failed requests: 333
(Connect: 0, Receive: 0, Length: 333, Exceptions: 0)
Write errors: 0
Total transferred: 58335112 bytes
HTML transferred: 58096612 bytes
Requests per second: 3.03 [#/sec] (mean)
Time per request: 3295.462 [ms] (mean)
Time per request: 329.546 [ms] (mean, across all concurrent requests)
Transfer rate: 345.74 [Kbytes/sec] received

Connection Times (ms)
min mean[+/-sd] median max
Connect: 0 1 1.5 0 20
Processing: 1987 3263 541.0 3310 6221
Waiting: 1881 3146 536.1 3199 6103
Total: 1988 3263 541.0 3310 6223

Percentage of the requests served within a certain time (ms)
50% 3310
66% 3534
75% 3603
80% 3644
90% 3780
95% 4024
98% 4657
99% 4762
100% 6223 (longest request)
svn#

last pid: 42801; load averages: 12.66, 7.96, 6.74 up 1+21:33:10 21:56:15
502 processes: 28 running, 474 sleeping
CPU: 96.9% user, 0.0% nice, 2.9% system, 0.1% interrupt, 0.0% idle
Mem: 3001M Active, 6140M Inact, 1694M Wired, 428M Cache, 1231M Buf, 533M Free
Swap: 4096M Total, 838M Used, 3258M Free, 20% Inuse

PID THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
26337 1 110 0 416M 68616K CPU10 10 2:15 64.89% php-cgi
42443 1 109 0 414M 48748K CPU0 0 0:15 61.67% php-cgi
33439 1 109 0 408M 57160K RUN 11 0:54 60.99% php-cgi
33340 1 109 0 414M 62756K RUN 7 0:50 60.89% php-cgi
26506 1 108 0 414M 66116K CPU9 9 2:04 59.28% php-cgi
42446 1 76 0 406M 42336K accept 5 0:15 56.49% php-cgi
42460 1 108 0 418M 55732K CPU13 13 0:13 56.05% php-cgi
26360 1 108 0 410M 60840K CPU8 8 1:49 55.96% php-cgi

Но Вы нам очень упростили жизнь - теперь мы просто будем уведомлять Вас о ddos и ждать дальнейших инструкций по обслуживанию сервера.

mik-a-el:

хоть какие-то плоды. Все это время все сайты на сервере лежали и практически не поднимались.

Если Ваш ip попал в бан сервера, это не значит что сайты "лежали".

http://top.mail.ru/dynamics?period=Today&what=Visitors&x=8&y=8&id=1495058&id=1223103&id=89876&id=97025

У Вас есть более детальный вывод статистики - можете продемонстрировать почасовые данные?


И вообще, пусть там будет хоть одна страница с 100500 запросами к базе, но это моя страница.

Извините, больше в работу Вашего сервера и скриптов не вмешиваемся.

а настройка файрвола и сетевого оборудования.

Файрволл и сетевое оборудование настроено и от 10 запросов в секунду на Ваш сайт не пострадало. Что такое борьба с ддосом в тикете наш специалист ответил Вам.

p.s.

Так что там про юзеров с пионерского форума?

Это когда на форуме пионеров выкладывается подобная строчка (или готовая програмка), который любой пионер может запустить у себя на компе или vds. Можно просто в браузере почаще рефреш нажимать, но он больше двух коннектов за раз не генерит.

И пионер-бот готов, сервер лежит. 10 одновременных запросов конечно легко обнаружить, но можно взять 100 пионеров и каждый сделает обычный рефреш странички в браузере - и не важно с какой посещаемостью у Вас остальные странички сайта, хоть миллион хитов в час - Вам просто нечего будет банить по ip - это такие же посетители, как и все остальные, с живыми куками, с живыми браузерами. Они просто проявили интерес всего к одной страничке Вашего сайта....

Всего: 853