> Есть сервак на хостинге, работает под Centos 6.2.ок, бывает.
> Вся борьба с ддос ложится на фаервол, sysctl и некоторые параметры apache, nginx.
включаем модуль телепатического анализа настроек... проверка.... настройкивпорядке...
>Иногда бывают периоды, когда сутки сайты на серваке тупят сильно, потом отпускает и
> все работает отлично.
> Оперативная память при тупеже фактически не занята, ее
> 12 Гб, а процессор Xeon X3430 может прыгать на четырех ядрах
> до 100%.
да, отличное описание проблемы, технически грамотный язык. Но, модуль телепатического анализа говорит, что апач настраивать не надо, пусть он в 200 рабочих процессов пытается крутить скрипты, пусть.
> К примеру лог сайта вырос до 350Мб,
какие-то нереально страшные объемы :-)))
>в среднем добавляется 2000 строчек в секунду, еще один сайт имеет 90 Мб
> логов. То, что это ддос сомнений нет, досят, что самое интересное
> на протяжении суток по Росии с 00:00.
Как только админ не может справиться с сервером - сказать клиенту, что это DDOS - лучшее решение. Вы уверены, что 2000 строчек в секунду - это не лог отдачи статики ?
> Есть несколько идей, посоветуйте есть ли смысл хоть одной из них:
> 1. Перед сервером поставить комп с FreeBSD (на нем pf), который возьмет
> фильтрацию на себя, а основной сервер только будет обрабатывать http и
> mysql запросы
Конечно имеет смысл, больше железа - больше денег админу за его обслуживание.
> 2. Дополнительно у хостинга заказать еще один физический порт и рознести
> самые тяжелые сайты на физические интерфейсы (остальное поднять на виртуальных, распределив
> по данным интерфейсам)
Конечно, мы же видим что всё уже упирается в пропускную скорость порта. Это же DDOS, а вы раздаете статику - значит надо 10Gb порт заказывать. (Да, был DDOS тупой, на главную страницу. Отдача 50Кбайт страницы "всем желающим" положила 1Gb порт по исходящему трафику).
> 3. Поменять сервак на более мощный, с возможностью установки второго проца
Два проца - это мало, надо больше. Эх, Intel, почему нельзя, а ?
> 4. Купить Cisco, хотя я думаю большинство ее функций можно организовать и
> на компе с FreeBSD
Конечно же все циски одинаковы.... И да, большинство функций - да, можно организовать на компе с FreeBSD.
> 5. Или же не спешить и еще поковырять Centos, хотя уже закончатся
> скоро идеи куда ковырять
Не спешить - это всегда разумно. И это единственная идея, которая имеет смысл.