Cpanel kullanıyorum ve mysqk hep CPU'yu zorluyor , hatta bu yüzden ufak ddos saldırılarında bile site düşüyor.
Altyapı nginx
Mysql Mariadb
Ne önerirsiniz şişkin ve bol etkileşimli bir veritabanını cpu yu bu seviyelere getirmemesini sağlamak için , sunucu yanlı neler yapılabilir ?
Sorununuza neden olan etmenleri belirlemek bir checklist' e ihtiyacınız olacak.
- Sunucuda barınan bütün web siteleri sunucu ip adresi ile mi yayın yapıyor ? (CloudFlare, DDoS Guard vb. CDN hizmeti kullanılıyor mu ?)
- CloudFlare, DDoS Guard vb. hizmet kullanılıyor ise bütün siteler real ip gözükmeyen şekilde gizlendi mi ?
- Sunucuda SMTP kullanılıyor mu ? (Sunucu içerisinden mail göndermek, sunucu real ip adresinin deşifre olmasına neden olacaktır. Bu yüzden yandex kurumsal mail gibi bir hizmet veya SMTP Relay hizmeti almanız gerekmektedir.)
- Sunucu kaynakları. Kullanmış olduğunuz sunucu gerçekten cloud bir sunucu mu yoksa kaynakları limitlenmiş bir VPS/VDS sunucu mu ? (Çoğu firma CPU Mhz/Ghz frekansını limitleyerek satış yapar. Bundan dolayı da anlık gelen yüksek isteklerde sunucunuzun kaynakları yetersiz kalır.)
- Web sitelerinde kullanılan CMS yazılımlarının optimizasyonu. (Yazılımsal bir optimizasyon sorunu web sitenizin çok hantal çalışmasına veya gereksiz eklenti kullanımından dolayı web sitenize ek olarak yük oluşturacaktır.)
- Sunucu optimizasyonu. (Sunucunuzun kaynaklarına göre ideal optimizasyon ile web siteleriniz daha sağlıklı çalışacaktır.)
- Veri tabanı optimizasyonu. (Web sitelerinizin veri tabanlarındaki gereksiz alanların temizlenmesi ve diğer optimizasyonlar.)
- Yukarıdaki belirttiğim maddelerin doğru bir şekilde analiz edilip uygun ayarlar yapılması durumunda web siteniz hala aynı hataları veriyor ise OVH Cloud veya Hetzner Cloud' dan bütçenize uygun bir sunucu temin edip web sitelerinizi yeni sunucuya taşıyabilirsiniz.
- Bütün maddeler eksiksiz kontrol edildikten sonra Layer 7 korumaya ihtiyacınız olup olmadığı için gerekli kontrolleri ve testleri yapabiliriz. Layer 7 ihtiyacınız var ise PegaFlare WAF sistemimiz ile web sitelerinizi koruma altına alabiliriz.
Optimizasyon tarafında önerim :
@odeaweb; ve
@Berkay24;
DDoS dayanıklılık testi için :
@T13R;
@Zergi;
@Leolynn;
DDoS koruması için de hem bütçenize uygun hem de ihtiyaçlarınızı karşılayacak bir çok eski/yeni sağlayıcı mevcut. Biz de uzun süredir Layer 4 ve Layer 7 WAF koruması sağlayın sağlayıcılardan birisiyiz.
İyi forumlar dilerim.
İlk olarak normal trafik üzerindeki işlem yükünü gidermek için cache yapılandırması kurun nginx tarafına, Layer7 saldırıları için ise doğrulama yöntemi veya ratelimit ile küçük çaplı saldırıların önene geçebilirsiniz. Yüksek saldırılar için professionel destek için
@peganet; i öneririm.
@T13R; etiketlediğin için teşekkürler.