sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor
şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum. en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Öncelikle PID'lerin hangi işleme ait olduğunu bulun. Belki uygulama ayarlarını optimize ederek sorun düzeltilebilir. Saldırı mı değil mi konusunda yorum yapamam ancak csf yükleyerek bazı saldırılardan korunmak mümkün. Detaylı bilgiye Google'dan ulaşılabilir.
sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor
şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum. en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?
Load yükselim anında ssh 'dan işlem yapabiliyor musunuz bunu denediniz mi hiç ?
Saldırı olmasına karşılık sunucuda herhangi bir donanımsal / yazılımsal bir firewall kurulu mu ?
Bana kalırsa ben bu sorunun saldırı değilde daha çok donanımsal veya yazılımsal bir sorunun yl açtığını düşünüyorum.Çünkü bu sorunun zamansız olması yani (bazen günde 2 defa bazen de haftada 2 defa tekrar etmesi) saldırı olduğunu düşündürmüyor bana. Yine de dilerseniz info@burdurwebdesign.com mail adresimizden iletişime geçin bir inceleyelim sunucunuzu.
sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor
server-statusten baktığımda
Srv PID Acc M CPU SS Req Conn Child Slot Client VHost Request
0-0 - 0/0/1472 . 1.26 185 173 0.0 0.00 22.78 65.210.134.130 localhost NULL
1-0 - 0/0/1313 . 0.24 76 49 0.0 0.00 17.30 113.11.17.207 localhost NULL
4-0 24997 0/32/1246 R 0.05 7 12 0.0 0.36 94.77 ? ? ..reading..
5-0 - 0/0/1302 . 0.10 155 372 0.0 0.00 14.40 66.249.66.163 localhost NULL
7-0 - 0/0/1200 . 0.55 170 0 0.0 0.00 17.89 5.47.22.130 localhost NULL
8-0 - 0/0/974 . 0.11 167 7 0.0 0.00 11.06 188.56.60.241 localhost NULL
9-0 24995 0/42/1275 _ 0.08 6 52 0.0 0.24 19.01 195.175.84.150 localhost NULL
10-0 - 0/0/1164 . 0.98 124 16 0.0 0.00 13.04 157.56.229.87 localhost NULL
şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum.
en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.