Eğer sunucu aktif ve şu an resimdeki gibi işlem yapılabiliyorsa Pidin yaptığı işlemi kontrol edin.
Ayıca sunucu mysql , dmesg ve webserver loglarına bakıp kesintinin olduğu saat aralığına son mesajlar vs. nedir incelemenizi öneririm.
Malesef cpu kullanımı yükseldikten birkaç saniye sonra sunucu kitleniyor, birkaç dakika sonrasında normale dönüyor. Bir sonraki sefere kitlenmeyi farkeder ve aklıma gelirse strace komutu ile kontrol edicem. Ayrıca loglara baktım takılma zamanı hiçbir logda uyarı, hata tarzında bir kayıt yoktu.
ksoftirq işlemi kernel tarafından fiziksel/sanal ethernet kartının kontrolünü sağlayan bir işlemdir.
Yüksek işlemci kullanması ethernet üzerinden yüksek paket geçtiğine işarettir, bu yüksek ihtimalle layer 4 katmanda gelen bir saldırıdır.
event ise bu işlemi olay günlüğüne kaydeden işlemdir.
İlk etapta iptables'i devre dışı bırakıp deneme yapabilirsiniz.
Eğer sunucuya erişimi tamamiyle kaybederseniz konsol üzerinden messages logları incelenebilir. dst_cache_overflow hataları görünüyorsa aşağıdaki maddeler uygulanabilir.
http://serverfault.com/questions/680...cache-overflow
Bunlar sorunu çözmüyorsa sunucu önünde gelen paketleri yakalayabilecek ve sunucuya ulaşmasını engelleecek bir fiziksel firewall gerekecektir.
messages ve diğer loglara baktım. Kesinti sırasında secure hariç hiçbirinde anormal bir durum tespit edemedim. Secureda ise ssha brute force yapıldıgını farkettim ve fail2ban kurdum. Durumu gözlemeye devam edicem.