URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 92843
[ Назад ]

Исходное сообщение
"DDos или что это?"

Отправлено studovnet , 05-Янв-12 20:50 
Приветствую.

Примерно с 2 января у меня на сервере резко возросло потребление трафика как входящего так и исходящего с 100 GB в сутки до 500 GB... при этом сервер естественно жутко тормозит, хотя кол-во посетителей не больше а наоборот меньше (в связи с праздниками) по данным счётчика, и кол-во пользователей он-лайн так же как и обычно.

При этом в top показывает такое:

top - 20:47:05 up 94 days, 10:41,  1 user,  load average: 58.15, 64.61, 61.44
Tasks: 207 total,  58 running, 148 sleeping,   0 stopped,   1 zombie
Cpu(s): 85.6%us, 12.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.2%hi,  2.2%si,  0.0%st
Mem:   8072840k total,  6989776k used,  1083064k free,   122224k buffers
Swap:  8385920k total,      164k used,  8385756k free,  2196420k cached

58 running, должно быть 1-2 я так понимаю? И всё это httpd процессы.

Что делать?


Содержание

Сообщения в этом обсуждении
"DDos или что это?"
Отправлено кегна , 05-Янв-12 22:30 
>[оверквотинг удален]
>   1 zombie
> Cpu(s): 85.6%us, 12.0%sy,  0.0%ni,  0.0%id,  0.0%wa,  0.2%hi,  
> 2.2%si,  0.0%st
> Mem:   8072840k total,  6989776k used,  1083064k free,  
>  122224k buffers
> Swap:  8385920k total,      164k used,  
> 8385756k free,  2196420k cached
> 58 running, должно быть 1-2 я так понимаю? И всё это httpd
> процессы.
> Что делать?

$ cat /proc/cpuinfo

$ ps -ef | grep httpd

$ netstat -an

$ uname -a
=))


"DDos или что это?"
Отправлено studovnet , 06-Янв-12 16:49 
> $ cat /proc/cpuinfo

http://yourpaste.net/10031/

> $ ps -ef | grep httpd

apache    8630 20634 12 16:28 ?        00:01:20 /usr/sbin/httpd
apache    8724 20634 12 16:30 ?        00:01:08 /usr/sbin/httpd
apache    8801 20634 12 16:32 ?        00:00:48 /usr/sbin/httpd
apache    8829 20634 12 16:33 ?        00:00:44 /usr/sbin/httpd
apache    8862 20634 12 16:34 ?        00:00:38 /usr/sbin/httpd
apache    8865 20634 12 16:34 ?        00:00:37 /usr/sbin/httpd
apache    8866 20634 12 16:34 ?        00:00:37 /usr/sbin/httpd
apache    8880 20634 12 16:35 ?        00:00:33 /usr/sbin/httpd
apache    8890 20634 12 16:35 ?        00:00:29 /usr/sbin/httpd
apache    8899 20634 13 16:35 ?        00:00:26 /usr/sbin/httpd
apache    8902 20634 12 16:36 ?        00:00:24 /usr/sbin/httpd
apache    8924 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8928 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8930 20634 12 16:36 ?        00:00:19 /usr/sbin/httpd
apache    8931 20634 12 16:36 ?        00:00:18 /usr/sbin/httpd
apache    8948 20634 12 16:37 ?        00:00:17 /usr/sbin/httpd
apache    8949 20634 12 16:37 ?        00:00:12 /usr/sbin/httpd
apache    8950 20634 12 16:37 ?        00:00:12 /usr/sbin/httpd
apache    8960 20634 13 16:38 ?        00:00:09 /usr/sbin/httpd
apache    8962 20634 13 16:38 ?        00:00:07 /usr/sbin/httpd
apache    8968 20634 12 16:38 ?        00:00:03 /usr/sbin/httpd
apache    8975 20634 12 16:39 ?        00:00:02 /usr/sbin/httpd
root      8979  5956  0 16:39 pts/0    00:00:00 grep httpd
root     20634     1  0 Jan05 ?        00:00:04 /usr/sbin/httpd
apache   20636 20634  0 Jan05 ?        00:00:00 /usr/sbin/httpd

> $ netstat -an

http://yourpaste.net/10030/

> $ uname -a

Linux km36529.keymachine.de 2.6.18-194.el5 #1 SMP Fri Apr 2 14:58:14 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux


> =))

=))



"DDos или что это?"
Отправлено studovnet , 06-Янв-12 16:50 
на сервере nginx стоит, проксирует httpd (с сжатием) и отдаёт статику.

вывод ifstat

       eth0
KB/s in  KB/s out
  168.73   3814.93
  160.87   3768.04
  165.90   4072.12
  175.79   4095.20
  217.57   6058.39
  151.56   3732.19
  224.36   6928.75
  216.62   6502.51
  246.25   7172.14
  201.65   4615.02
  240.22   5756.87
  269.77   6172.14
  230.27   5767.36
  226.38   6710.94
  204.13   5896.21
  189.57   5356.86
  157.08   4576.16
  185.05   4734.41
  179.64   4496.03
  212.00   4584.47
  268.59   8838.05
  217.07   6766.76
  226.28   7248.82
  230.45   7151.42
  285.69   9752.73
  177.50   5259.62
  269.17   8457.38

примерно 5 мбайт в сек. что 432 Гб в сутки, а должно быть около 100 Гб в сутки.


"DDos или что это?"
Отправлено studovnet , 06-Янв-12 18:20 
ТЕМА ЗАКРЫТА!

Всё оказалось куда проще, кто-то злоупотреблял хостингом картинок, прямые ссылки используя. Придётся с ним чтото сделать :(

Ну хоть новых впечатлений получил.