Руслан Валиев ([info]designerus) wrote,
@ 2006-02-06 15:29:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Entry tags:home server

Буду бить аккуратно, но сильно


Смотрел сегодня статистику библиотеки и обнаружил что-то ненормальное. Быстро глянул, чем объясняется такая загруженность. Оказалось, что Apache'ем.
Смотрю в процессы — ничего особенного. tail /bla/bla/access.log показал, что некий с 195.0.96.5 пытается сделать DoS, за что получает ататат™ и пожизненный бан.

Камни летят в сторону:

remarks: *****************************************************
remarks: IMPORTANT:
remarks: IMPORTANT: To report intrusion attempts, hacking,
remarks: IMPORTANT: spamming, or other unaccepted behavior,
remarks: IMPORTANT: please send a message to the admin-c and
remarks: IMPORTANT: tech-c or to abuse@scarlet.be
remarks: IMPORTANT:
remarks: *****************************************************
person: Koen Smedts
address: Banksys SA/NV
address: Haachtsesteenweg, 1442
address: B-1130 Brussels
address: Belgium
phone: +32 2 727 65 91
fax-no: +32 2 726 38 36
e-mail: koen.smedts@banksys.be
nic-hdl: KS4899-RIPE
mnt-by: BANKSYS-MNT
source: RIPE # Filtered



(Post a new comment)


myalo
2006-02-06 08:08 am UTC (link)
Лично у меня никогда не торчит апач в чистом ввиде наружу -) Вместо него я обычно ставлю nginx, а на lo0 (127.0.0.1) вешаю Apache. В результате nginx берет на себя всю основную нагрузку, отдает всю статику и работает в режиме прокси. На личном опыте, связка пока держала около 1000 одновременных коннектов с разных ip-шников -))) Загрузка сервера при этом, составила чуть менее 50 % и то по памяти -)

Сервак: Intel Xeon CPU 2, 2048 Mb RAM :)

(Reply to this)(Thread)


myalo
2006-02-06 08:09 am UTC (link)
Ну и ессно использую фильтры типо ACCEPT_FILTER_DATA и ACCEPT_FILTER_HTTP :))))) Короче тюню сервер по самые ушки -)

(Reply to this)(Parent)(Thread)


[info]designerus
2006-02-06 11:26 am UTC (link)
Я, наверно, закину в отдельную зону и задам лимит по рессурсам.

(Reply to this)(Parent)(Thread)


myalo
2006-02-07 01:58 am UTC (link)
ЗЫ MRTG гавно! Лучше RRD Tool + net_snmp = понимаем snmpv3 ))))

(Reply to this)(Parent)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…