Vesta 2.0 is coming soon! See our progress update: https://vestacp.com/docs/vesta-2-update
Интересный DDOS - ksoftirqd/0 -100% CPU
Интересный DDOS - ksoftirqd/0 -100% CPU
Доброго времени суток!
Столкнулся с таким вот дудосом, и не знаю что делать...прошу у Вас совета
Хост digitaloceans (2gb/2core), ubuntu 14.04 и последняя веста. Хостится один очень простой сайт (легкий самопис, минимум запросов к базе (база сама из трех таблиц))
Начали переодически ложить сайт, сайт становится просто недоступным (не получается попасть ни в панель весты, ни по SSH) несколько минут, потом сайт отпускают.
Через VNC успел сделать такой вот скрин

И из панели весты уже после:
FTP:


После заблокировал порты через фаервол весты (FTP/DNS/SMTP/POP3/IMAP), но не помогло...
Кто нибудь сталкивался с такой проблемой?
Столкнулся с таким вот дудосом, и не знаю что делать...прошу у Вас совета
Хост digitaloceans (2gb/2core), ubuntu 14.04 и последняя веста. Хостится один очень простой сайт (легкий самопис, минимум запросов к базе (база сама из трех таблиц))
Начали переодически ложить сайт, сайт становится просто недоступным (не получается попасть ни в панель весты, ни по SSH) несколько минут, потом сайт отпускают.
Через VNC успел сделать такой вот скрин

И из панели весты уже после:
FTP:


После заблокировал порты через фаервол весты (FTP/DNS/SMTP/POP3/IMAP), но не помогло...
Кто нибудь сталкивался с такой проблемой?
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
А причем здесь панель VestaCP?
Напишите на http://searchengines.guru/
Напишите на http://searchengines.guru/
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
Судя по графику интернет канал слабый, а логи что говорят ?br1an wrote:...
Кто нибудь сталкивался с такой проблемой?
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
Товарищ просто поинтересовался.Kirill wrote:А причем здесь панель VestaCP?
Напишите на http://searchengines.guru/
А вы его сразу в ответы типа - "найми админа, найми меня, чувааак". :)
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
Проблеме не один год и случается она не только на убунте, но была и на дебиан, и на центосе. ksoftirqd - Это все что происходит с пакетом в ядре - роутинг, фильтрация, шейпинг, нат и тд.br1an wrote: Кто нибудь сталкивался с такой проблемой?
По возможности посмотреть cat /proc/interrupts в тот самый момент, dmesg... есть подозрение на syn flood.
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
Правила спасут в фаерволе. Или на оборот слишком много. Flood на порту.
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
Да, как вариант.
Плюс можно добавить в sysctl настройки дополнительные настройки:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.tcp_synack_retries = 3
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv=45
net.ipv4.conf.all.rp_filter = 1
Плюс можно добавить в sysctl настройки дополнительные настройки:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.tcp_synack_retries = 3
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv=45
net.ipv4.conf.all.rp_filter = 1
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
На счет много не знаю, ничего не добавлял/убавлял, накатил весту и чутка подправил конфиги nginx/apache/php.Mr.Erbutw wrote:Правила спасут в фаерволе. Или на оборот слишком много. Flood на порту.
Тоже читал что это связано с обработкой правил, мол когда очень большой iptables, но я его не трогал..
Спасибо огромное за практический совет, буду пробовать, отпишусь как решится проблема :)skurudo wrote:Да, как вариант.
Плюс можно добавить в sysctl настройки дополнительные настройки:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.tcp_synack_retries = 3
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv=45
net.ipv4.conf.all.rp_filter = 1
Re: Интересный DDOS - ksoftirqd/0 -100% CPU
iptables при большой нагрузке на канал являются скорее слабым местом, но это правдиво при реально больших нагрузках... :)br1an wrote:На счет много не знаю, ничего не добавлял/убавлял, накатил весту и чутка подправил конфиги nginx/apache/php.Mr.Erbutw wrote:Правила спасут в фаерволе. Или на оборот слишком много. Flood на порту.
Тоже читал что это связано с обработкой правил, мол когда очень большой iptables, но я его не трогал..