X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Высокая нагрузка запросами без Header Host. Как защититься?, "-" 400 0 "-" "-"
Lavr
Lavr
Topic Starter сообщение 7.12.2011, 16:06; Ответить: Lavr
Сообщение #1


Частый гость
**

Группа: User
Сообщений: 82
Регистрация: 30.6.2010
Из: Украина
Поблагодарили: 11 раз
Репутация:   7  


Всем привет.
Нужна ваша помощь ребята. В общем стал замечать серьёзные всплески и падения трафика в графе LI, а некоторые такой силы, что даже нагрузка до 50-70 поднимается, что приводит к падению VPS.
Продолжается такое действие по 3-10 минут за каждый заход. Таких заходов в сутках 4-8 раз.
Полез в логи и обнаружил вот такую бяку:
207.46.12.68 - - [06/Dec/2011:19:00:35 +0300] "-" 400 0 "-" "-"
207.46.12.68 - - [06/Dec/2011:19:00:35 +0300] "-" 400 0 "-" "-"
94.178.19.131 - - [07/Dec/2011:00:59:08 +0300] "-" 400 0 "-" "-"
94.178.19.131 - - [07/Dec/2011:00:59:08 +0300] "-" 400 0 "-" "-"
95.65.41.124 - - [07/Dec/2011:00:58:25 +0300] "-" 400 0 "-" "-"
95.65.41.124 - - [07/Dec/2011:00:58:25 +0300] "-" 400 0 "-" "-"

На полностью спланированную атаку не похоже, ведь какой смысл по пару минут нагрузку кидать, а потом на пару часов отпускать?

В Гугле нашёл только 2 варианта борьбы с подобным:
1)
server {
listen 80;
server_name _; #default
server_name _ "-";
server_name_in_redirect off;
return 444;
}


2)
    server {
listen *:80 default;
server_name _ “”; #default
return 444;
}


Ставил оба варианта, первый у меня при перезагрузке NGINX выдал ошибку: Restarting nginx: 2011/12/07 03:08:10 [warn] 16012#0: conflicting server name "_" on 0.0.0.0:80, ignored nginx.
А второй вариант вроде нормально стал, но не помогает в борьбе с проблемой. Может кто-то знает, как такие пустые запросы можно запретить или ещё что сделать? Очень прошу помочь.
С уважением, Роман.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WebGraf
WebGraf
сообщение 7.12.2011, 16:11; Ответить: WebGraf
Сообщение #2


Завсегдатай
*****

Группа: Active User
Сообщений: 914
Регистрация: 13.1.2011
Поблагодарили: 134 раза
Репутация:   15  


Посмотрите на лимиты worker_connections и worker_rlimit_nofile, возможно нехватка.
Уберите кипэлайв у апача.

Правила в апитаблес есть какие то?

Бороться нужно не с записями 400 "-" а с тем что из порождает.

Параметры вдски укажите


--------------------
EuroHoster.org - территория быстрых серверов
30% скидка на VPS SSD в Нидерландах - промо-код Winter.2017
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lavr
Lavr
Topic Starter сообщение 7.12.2011, 16:41; Ответить: Lavr
Сообщение #3


Частый гость
**

Группа: User
Сообщений: 82
Регистрация: 30.6.2010
Из: Украина
Поблагодарили: 11 раз
Репутация:   7  


(WebGraf @ 7.12.2011, 15:11) *
Посмотрите на лимиты worker_connections и worker_rlimit_nofile, возможно нехватка.
Уберите кипэлайв у апача.

Настройки стоят стандартные, ну по крайней мере я ничего не менял (уменьшал)
worker_connections 1024;

(WebGraf @ 7.12.2011, 15:11) *
Правила в апитаблес есть какие то?

Скорее всего нет. Я сам лично ничего не ставил, а хостер вряд ли занимался установкой правил.

(WebGraf @ 7.12.2011, 15:11) *
Параметры вдски укажите

3200Mhz, 1500Mb memory, 50000Mb disk
Debian 5.0
Панель ISP Lite

(WebGraf @ 7.12.2011, 15:11) *
Бороться нужно не с записями 400 "-" а с тем что из порождает.

Да я только за найти кто(что) мне гадит так, но пока не знаю как.

Сообщение отредактировал Lavr - 7.12.2011, 16:44
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
fire002
fire002
сообщение 7.12.2011, 17:02; Ответить: fire002
Сообщение #4


Участник
***

Группа: User
Сообщений: 222
Регистрация: 9.6.2011
Поблагодарили: 50 раз
Репутация:   12  


Напишите в icq, сделаю, бесплатно)
Сегодня настроение хорошее)


--------------------
*nix administrator. AntiDDos systems.
Я рекомендую FastVPS (fastfire_vps - скидка 15% на VPS, fastfire_dedic - скидка 8% на dedicated)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Создаём профиль ВК без сим
Для спама
32 Retyk 4926 Сегодня, 1:48
автор: Ag_Elizabeth
Горячая тема (нет новых ответов) ВНИМАНИЕ: Как самостоятельно продвинуть сайт? Научу!
консультации в домашних условиях :)
227 GlazAlmaz 78080 Вчера, 22:35
автор: Dempo
Открытая тема (нет новых ответов) Как продвинуть товар в интернете ?
0 DimaMyrzich 308 Вчера, 21:14
автор: DimaMyrzich
Открытая тема (нет новых ответов) Маленький кейс как сделать много почтовых ящиков в Gmail
Один аккаунт = много ящиков
17 PostBrigada 1053 Вчера, 19:15
автор: Parfumer_75
Открытая тема (нет новых ответов) Целевая аудитория в вашу группу ВК. Живые пользователи. Не офферы, не накрутка. Без банов и списаний
1 VilD 540 Вчера, 19:13
автор: VilD


 



RSS Текстовая версия Сейчас: 19.12.2017, 2:37
Дизайн