Üstadlar yaklaşık 2 haftadır böyle bir sorun yaşıyoruz olayı kısaca özetliyim
Server normal olarak çalışırken bir anda apache statusta waiting reply istekleri birikmeye başlıyor bazen anlık 60-70 istek geliyor ard arda bazen 250-300 istek geliyor doğal olarak makina loadı 100-200 e fırlıyor makina donuyor hemen botnettir falan diyeceksiniz ama işin aslı öyle değil whm apache statustan durumu inceliyorum yüzlerce ip adresi var ancak tek bir yere istek yapılmıyor a sitesinin farklı farklı sayfalarına istek geliyor bir tane bile aynı sayfaya istek yok hepsi farklı sayfalara konulara geliyor ip adreslerini incelediğimde hepsi var olan gerçek ipler
Şöyle düşünebilirsiniz ''ne güzel işte sitene demekki çok hit geliyor'' ancak bu gelen istekler hit değil extreme, cpanel istatistik , anlık sayaçlardan yaptığımız testlerle bu anlık hit patlamasının siteye uğramadığını keşfettik yani gelen bu isteklerin büyük kısmı siteye girmiyor bile
ilk başta zararlı arama motorlarlarından şüphelendik htaccessden yasakladık çözüm olmadı şu andada konu çeken clone botlardan şüpheleniyoruz ancak farklı farklı iplerden nasıl geliyor onu anlamadık yeni bir saldırı şekli olabileceğinden şüpheleniyoruz google ref üzerinden giriş tarzı bi saldırı olabilir
netstat çıktısı aldığımda birçok ip görüyorum ancak hepsi masum bağlantılar gibi duruyor sizin bi fikriniz var mı bu konuda
altta iki adet whm apache status screeni attım fikir vermesi açısından
ip'ler yahoo ya ait. yahoo bazen google'a inat edercesine botlarını piyasaya salıyor. deli gibi indexliyorlar. Sonra duruluyorlar. Şunun bir türlü ayarını tutturamıyorlar
fakat loadların fırlaması çok ilginç apache optimize ettiyseniz süreçleri uzun tutmuş olabilirmisiniz? Açılan oturumlar örnek veriyorum 2 sn de sonuçlanacakken siz 10 sn yapmışsınızdır bu da 5 kat performansın düşmesini sağlıyordur gibi...
yahoo botlarının hepsini banladım ancak sorun devam etmekte apacheden şüphelenmeye başladım çünkü tek bir siteye değil geldiği anda 4-5 siteye aynı anda yapıyor bunu
apachenin derlenme sayısının ben unuttum 3 format 6 derleme geçirdi apachenin tüm sürümleri denendi şu an apache 2.2.9 suexec olarak derledim suexec olarak derlemediğimde apache daha kolay yıkılıyordu suexec ile daha uzun süre istekleri karşılıyor ama çözüm değil yine
Bu akşam senin için bir kez de benim apache derlememi ister misin Bir iki de ayar yapar bırakırız. Şimdi yazacaktım ama sayfalarca yazı yazmaktan üşendim.
Bu akşam senin için bir kez de benim apache derlememi ister misin Bir iki de ayar yapar bırakırız. Şimdi yazacaktım ama sayfalarca yazı yazmaktan üşendim.
valla çok güzel olur hocam akşam görüşmek dileğiyle
Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 22:22:20.
“İnsanların en hayırlısı, insanlara faydalı
olandır”. H.Ş
Hosting by Radore Hosting
İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum
Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine
göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında
yapılacak tüm hukuksal Şikayetler
adresi ile iletişime
geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1
(Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler
yapılacak ve Avukatlarımız size dönüş yapacaktır.