The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"DDos или что это?"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Учет трафика, статистика)
Изначальное сообщение [ Отслеживать ]

"DDos или что это?"  +/
Сообщение от studovnet (ok) on 05-Янв-12, 20:50 
Приветствую.

Примерно с 2 января у меня на сервере резко возросло потребление трафика как входящего так и исходящего с 100 GB в сутки до 500 GB... при этом сервер естественно жутко тормозит, хотя кол-во посетителей не больше а наоборот меньше (в связи с праздниками) по данным счётчика, и кол-во пользователей он-лайн так же как и обычно.

При этом в top показывает такое:

top - 20:47:05 up 94 days, 10:41,  1 user,  load average: 58.15, 64.61, 61.44
Tasks: 207 total,  58 running, 148 sleeping,   0 stopped,   1 zombie
Cpu(s): 85.6%us, 12.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.2%hi,  2.2%si,  0.0%st
Mem:   8072840k total,  6989776k used,  1083064k free,   122224k buffers
Swap:  8385920k total,      164k used,  8385756k free,  2196420k cached

58 running, должно быть 1-2 я так понимаю? И всё это httpd процессы.

Что делать?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "DDos или что это?"  +/
Сообщение от кегна on 05-Янв-12, 22:30 
>[оверквотинг удален]
>   1 zombie
> Cpu(s): 85.6%us, 12.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.2%hi,  
> 2.2%si,  0.0%st
> Mem:   8072840k total,  6989776k used,  1083064k free,  
>  122224k buffers
> Swap:  8385920k total,      164k used,  
> 8385756k free,  2196420k cached
> 58 running, должно быть 1-2 я так понимаю? И всё это httpd
> процессы.
> Что делать?

$ cat /proc/cpuinfo

$ ps -ef | grep httpd

$ netstat -an

$ uname -a
=))

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "DDos или что это?"  +/
Сообщение от studovnet (ok) on 06-Янв-12, 16:49 
> $ cat /proc/cpuinfo

http://yourpaste.net/10031/

> $ ps -ef | grep httpd

apache    8630 20634 12 16:28 ?        00:01:20 /usr/sbin/httpd
apache    8724 20634 12 16:30 ?        00:01:08 /usr/sbin/httpd
apache    8801 20634 12 16:32 ?        00:00:48 /usr/sbin/httpd
apache    8829 20634 12 16:33 ?        00:00:44 /usr/sbin/httpd
apache    8862 20634 12 16:34 ?        00:00:38 /usr/sbin/httpd
apache    8865 20634 12 16:34 ?        00:00:37 /usr/sbin/httpd
apache    8866 20634 12 16:34 ?        00:00:37 /usr/sbin/httpd
apache    8880 20634 12 16:35 ?        00:00:33 /usr/sbin/httpd
apache    8890 20634 12 16:35 ?        00:00:29 /usr/sbin/httpd
apache    8899 20634 13 16:35 ?        00:00:26 /usr/sbin/httpd
apache    8902 20634 12 16:36 ?        00:00:24 /usr/sbin/httpd
apache    8924 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8928 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8930 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8931 20634 12 16:36 ?        00:00:18 /usr/sbin/httpd
apache    8948 20634 12 16:37 ?        00:00:17 /usr/sbin/httpd
apache    8949 20634 12 16:37 ?        00:00:12 /usr/sbin/httpd
apache    8950 20634 12 16:37 ?        00:00:12 /usr/sbin/httpd
apache    8960 20634 13 16:38 ?        00:00:09 /usr/sbin/httpd
apache    8962 20634 13 16:38 ?        00:00:07 /usr/sbin/httpd
apache    8968 20634 12 16:38 ?        00:00:03 /usr/sbin/httpd
apache    8975 20634 12 16:39 ?        00:00:02 /usr/sbin/httpd
root      8979  5956  0 16:39 pts/0    00:00:00 grep httpd
root     20634     1  0 Jan05 ?        00:00:04 /usr/sbin/httpd
apache   20636 20634  0 Jan05 ?        00:00:00 /usr/sbin/httpd

> $ netstat -an

http://yourpaste.net/10030/

> $ uname -a

Linux km36529.keymachine.de 2.6.18-194.el5 #1 SMP Fri Apr 2 14:58:14 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux


> =))

=))


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "DDos или что это?"  +/
Сообщение от studovnet (ok) on 06-Янв-12, 16:50 
на сервере nginx стоит, проксирует httpd (с сжатием) и отдаёт статику.

вывод ifstat

       eth0
KB/s in  KB/s out
  168.73   3814.93
  160.87   3768.04
  165.90   4072.12
  175.79   4095.20
  217.57   6058.39
  151.56   3732.19
  224.36   6928.75
  216.62   6502.51
  246.25   7172.14
  201.65   4615.02
  240.22   5756.87
  269.77   6172.14
  230.27   5767.36
  226.38   6710.94
  204.13   5896.21
  189.57   5356.86
  157.08   4576.16
  185.05   4734.41
  179.64   4496.03
  212.00   4584.47
  268.59   8838.05
  217.07   6766.76
  226.28   7248.82
  230.45   7151.42
  285.69   9752.73
  177.50   5259.62
  269.17   8457.38

примерно 5 мбайт в сек. что 432 Гб в сутки, а должно быть около 100 Гб в сутки.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "DDos или что это?"  +/
Сообщение от studovnet (ok) on 06-Янв-12, 18:20 
ТЕМА ЗАКРЫТА!

Всё оказалось куда проще, кто-то злоупотреблял хостингом картинок, прямые ссылки используя. Придётся с ним чтото сделать :(

Ну хоть новых впечатлений получил.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру