sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor
şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum. en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?
Öncelikle PID'lerin hangi işleme ait olduğunu bulun. Belki uygulama ayarlarını optimize ederek sorun düzeltilebilir. Saldırı mı değil mi konusunda yorum yapamam ancak csf yükleyerek bazı saldırılardan korunmak mümkün. Detaylı bilgiye Google'dan ulaşılabilir.
quote:
Orijinalden alıntı: bozo
dedicated sunucum var, centos-apache
sunucuda birkaç günde bir aşırı load yükselmesi oluyor. load değeri 400 e kadar çıkıyor. restart yapınca düzeliyor. bu sorun bazen günlerce olmuyor bazen de günde 2 defa da tekrar edebiliyor
şeklinde kayıtlar var. hosting firması bu NULL kayıtların saldırı olabileceğini söylüyor ama bunu nasıl tespit edileceğiniz bilmiyorum. en azından hangi yöntemle hangi site üzerinden saldırı olduğunu nasıl öğrenebilirim?
Load yükselim anında ssh 'dan işlem yapabiliyor musunuz bunu denediniz mi hiç ?
Saldırı olmasına karşılık sunucuda herhangi bir donanımsal / yazılımsal bir firewall kurulu mu ?
Bana kalırsa ben bu sorunun saldırı değilde daha çok donanımsal veya yazılımsal bir sorunun yl açtığını düşünüyorum.Çünkü bu sorunun zamansız olması yani (bazen günde 2 defa bazen de haftada 2 defa tekrar etmesi) saldırı olduğunu düşündürmüyor bana. Yine de dilerseniz info@burdurwebdesign.com mail adresimizden iletişime geçin bir inceleyelim sunucunuzu.
Saygılarımla.
yeni mesaja git
Yeni mesajları sizin için sürekli kontrol ediyoruz, bir mesaj yazılırsa otomatik yükleyeceğiz.Bir Daha Gösterme