Загадка про блокировку трафа сервером

12
_
На сайте с 24.07.2002
Offline
299
_Ad
1771

На прошлой неделе сайты на одном из моих серверов потеряли половину посетителей ни с того, ни с сего.. Я сначала было подумал, что это яндекс балуется, но нет... Все пропорции по источникам траффика сохранились, просто самих посетителей что-то выкашивает..

Для выяснения источника проблем были проведены следующие эксперименты:

1) один из сайтов был перенесен на быстро купленный виртуальный хостинг => траф полностью восстановился..

после этого круг подозреваемых сузился до сервера и провайдера (который мне канал предоставляет).

2) другой из сайтов был перенесен на другой мой сервер, который имеет точно такой же конфиг, поскольку на него осуществляется репликация с первого сервера. Но он стоит в другом дата-центре и провайдер у канала другой, соответственно => траф не восстановился.

значит проблема все-таки в сервере.. Для того, чтобы было наверняка, я сайт из второго эксперимента перенес на купленный виртуальный хостинг => траф снова восстановился, как и в случае с первым экспериментом.

Собственно вопрос:

Что попробовать поковырять в сервере, чтобы решить проблему?.. Конфиг обычный: *никс, nginx, апач и все прочее стандартное ПО для веб-сервера.. ничего выдающегося и экзотического. Сайты тоже на html, так что на движок грешить не приходится по причине отсутствия оного.

Пытался выявить закономерность, но нифига.. Расклад по броузерам, географии и т.п. не изменился.. Просто 4 апреля резко упал траф на всех сайтах и судя по вышеописанным экспериментам, по вине сервера.

Потеря половины посетителей с кучи сайтов - это приличное бабло, поэтому просто так оставлять не хотелось бы..

iamsens
На сайте с 26.08.2009
Offline
115
#1

а уточните ДЦ где стоял сервер и ДЦ куда перенесли

(оба сервера где упал трафф)

и с какой страны трафик преобладает

_
На сайте с 24.07.2002
Offline
299
_Ad
#2

Просто разные дц.. Никак не связанные между собой.. Это был способ проверить, не виноват ли провайдер, у которого сервер на площадке стоит.. Но как оказалось, не виноват. Ну или виноваты оба ДЦ одинаково, но я сомневаюсь что это заговор или совпадение.

траф отечественный, русский.. я бы даже сказал питерский, потому что фирмы питерские (чьи сайты пострадали).. Ну и московского тоже много. В общем, стандартный траф для сайта в рунете.

zexis
На сайте с 09.08.2005
Offline
388
#3

Проверьте доступность сайта из разных стран

host-tracker.com

N
На сайте с 04.02.2011
Offline
10
#4

Много чего можно смотреть ☝

Для начала исключить зависимость проблемы от IP !

насколько я понял это проверяли когда поднимали сайт в другом ДЦ правильно ?

Далее ...

К примеру :

порыть логи nginx

особенно обратить внимание на error.log также access.log не помешает.

логи apache

тоже самое ...

посмотреть какие обращения вообще к машине идут в нагруженном состоянии ...

tcpdump + анализ с помощью регулярных выражений.

:)

_
На сайте с 24.07.2002
Offline
299
_Ad
#5

все доступно.. Я ж писал, расклад по регионам не изменился.. Все в тех же пропорциях, просто посетителей резко стало в 2 раза меньше

админ божится что сервер не ковырял. В общем-то это так и есть, если посмотреть логи в вебмине. Вот такая загадка природы.

iamsens
На сайте с 26.08.2009
Offline
115
#6

ДЦ может и разные а каналы к ним могут быть похожие

_
На сайте с 24.07.2002
Offline
299
_Ad
#7

пока что основной гипотезой стала проблема с буфером nginx.. Ковыряем.. К сожалению, мгновенных результатов не будет.. должен хотя бы день пройти, чтобы убедиться, что траф восстановлен.

Но я обязательно отпишусь, если все восстановится, потому как походу проблема имеет свойство возникать сама собой.. Может пригодится кому-нибудь потом.

_
На сайте с 24.07.2002
Offline
299
_Ad
#8

вот оно как бывает, взлом юзера, пара незаметных строчек в htaccess и вот уже половина вашего траффа перенаправляется куда-нибудь налево..

загадка побеждена, fail2ban переименован в epicfail2ban, а от wifi пришлось отказаться.. походу пароль засниферили..

Rimlyanin
На сайте с 22.02.2006
Offline
200
#9
_Ad:
вот оно как бывает, взлом юзера, пара незаметных строчек в htaccess и вот уже половина вашего траффа перенаправляется куда-нибудь налево..

загадка побеждена, fail2ban переименован в epicfail2ban, а от wifi пришлось отказаться.. походу пароль засниферили..

Гм, а для чего серверу в ДЦ нужен вай=фай?

[umka]
На сайте с 25.05.2008
Offline
456
#10
Rimlyanin:
Гм, а для чего серверу в ДЦ нужен вай=фай?

Вай-фай нужен компу дома :)

Только странно, что ТС не применяет всяческие WPA2 и FTP-SSL

Лог в помощь!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий