صفحه 1 از 1

مشکل لود بالای سرور

ارسال شده: چهارشنبه ۴ بهمن ۱۳۹۱, ۹:۰۰ ب.ظ
توسط Erratic
سلام

خواستم اتفاقات اخیری که برام افتاد رو مرور کنم.

من یک سایتی داشتم در یکی از سرویس دهنده های رایگان خارجی در واقع انجمن بود و صرفا به صورت ازمایشی بر روش کار میکردم اما هنچنان به گوگل معرفی شده بود. درست چند روز قبل از اینکه سنترال تحریم بشه سایت منم نحریم شد من ابتدا فکر کردم که ممکنه بخاطر افزونه هات ادیتور که روی انجمن نصب کردم دچار مشکل شده چون کلا انجمن مشکلی نداشت و فقط وقتی وارد صفحه ای که ادیتور هم درش بود وارد میشد صفحه رو ریدایرکت میکرد به صفحه اول هاست. اما سایت به طور کامل تحریم شد


بنده یک سایت دیگر هم دارم که تقریبا مداوم بهش سر میزنم و پی گیرش هستم در همان بهبوهه ها
مدتی پیش بیکباره سایت ما دچار مشکل شد و خطای استفاده بیش از حد سی پی یو رو میداد این امر مدتی ادامه یافت و وقتی تحقیق کردم متوجه شدم که این اتفاق برای بسیاری دیگر از هم قطارهای ما که هاستشون رو از سرویس دهند مشترک گرفته بودیم اتفاق افتاده. ما در اخر مجبور شدیم سرویس دهنه مون رو تغییر بدیم

مدتی کوتاهی است که هاست ما تغییر کرده و سایت مشکلی نداشت تا چند روز قبل
البته لود شدن سرور فقط اوایل متعادل بود "2-1" مدتی بعد به 8-7 رسید و الان به حدی رسیده که گاهی سایت down میشه انواع پلاگین های امنیتی و فایر وال رو نصب کردم اما ظاهرا تاثیر انچنانی نداره و همین الان به نظرم سایت تحت حمله ست. گاهی سایت down میشه و خطای برقراری ارتباط با پایگاه داده رو میده

 تصویر 

  به نظر میرسید که مدتی است به سایت های ایرانی حمله های اینچنینی زیاد میشه و متاسفانه انهایی که سرورشون به قدر کافی قوی نیست بیشتر از لحاظ اماری اسیب میبینند. 
  با تحت حمله قرار گرفتن سنترال یقین پیدا کردم که واقعا کوچیک و بزرگ نداره و به همه سایتهای ایرانی حمله گسترده  

  سوال داشتم. 
  کسی مشکل منو تو سایت خودش دارد؟ 
  راه کار برای جلوگیری از اینجور حملات چیست؟ 
  چندتا سایت مختلف رو گشتم اما چیز بدرد بخوری پیدا  
  اخرین سوال این حملات توسط چه کسانی و از کدام کشورها صورت میگیره؟ 


   

Re: مشکل لود بالای سرور

ارسال شده: پنج‌شنبه ۵ بهمن ۱۳۹۱, ۴:۰۰ ب.ظ
توسط Mahdi1944
  ,
اينطور که به نظر ميرسه به سايت شما DDOS ميشه،‌ راهکارهاي زيادي براي جلوگيري از حملات DDOS وجود داره، اما هيچ کدوم راهکار قطعي نيستند و با توجه به الگوريتم اين حملات بايد از روشهاي متناسب استفاده کرد. براي مثال فايروال، ليست سفيد و سياه و در نهايت سيستم‌هاي شناسايي هوشمند الگوريتم حملات و خنثي سازي اون هست که موثرترين روش و البته دشوراترين روش موجود هست. اما ساده‌ترين راه بررسي ترافيک و لاگ سايت و سرور و بلاک کردن IP هاي مشکوک هست.

Re: مشکل لود بالای سرور

ارسال شده: پنج‌شنبه ۵ بهمن ۱۳۹۱, ۹:۵۶ ب.ظ
توسط Solver
درست هست، این حرکت سرتیکس همزمان - با چند روز تاخیر - بوده است با تحریم ایران از طرف برخی سرویس دهندگان رایگان مثل zymic.com و ... . این سایت خدمات واقعا متفاوت و با کیفیتی را رایگان ارائه میکرد که چندی پیش این خدمات را قطع کرد و فکر نکنم مشابه این سایت دیگر یافت شود. (فاقد تبلیغات، 6 گیگابایت فضا + Cpanel 11 با تمام فابلیت ها حتی با امکان تنظیم دامین مستقل روی هاست.

+ ساختار سایت خصوصا توابع درگیر با دیتابیس ها
در مورد لود سایت من برای سایت آپلود عکس یک مدت بسیار مشکل داشتم طوری که واقعا اگر همزمان کاربران فایل هاشون را آپلود می کردند با مشکل روبرو میشدند و این اصلا مطلوب سایت ما نبود. تا نهایتا با یک سری تغییرات و اصلاح بخشی از سایت مشکل تا حدودی رفع شد. هر چند همیشه این فاکتور نیست که دلیل بالا بودن لود سرور می شود اما از نظر من همیشه یک وب سایت جا دارد که بهینه سازی شود.

+ در مورد حملات و هک سایت

همانطور که مهدی گفتند تقویت موارد امنیتی سرور، استفاده از سیستم های هوشمند - و شاید موثرترین روش رصد آمار درخواست های کلاینت ها به صورت دستی و اتخاذ سیاست مناسب در مقابل موارد غیر متعارف.


ضمنا این روزها لود فقط بابت هک نیست که بالا میرود، اسپمر ها یا بهتر است گفت روبات های اسپمر هم سهم زیادی در این موضوع دارند. برخی از روبات ها هستند که به قول خودمانی واقعا زبان نفهمند و با وجود قفل و بند های مختلف سر راهشان باز با ارسال درخواست مکرر به سرور موجب لود بالای سرور می شوند و اینطور هم نیست که سایت شما برود تو لیست سیاهشون و شاید هر گز موفق به ارسال یک پست یا کامت تبلیغاتی در سایت شما نشوند اما در روز چند صد بار به صفحات مختلف سایت شما آمده و منابع سرور شما را درگیر کنند.

اتفاقا یک لیست از این اسپمرها هست که عمدتا هم از کشورهای شرق اسیا هستند در اختیار دارم که بدین شرح است:

Please Login or Register to see this code


اگر خواستید یک فایل php هم بدین مضمون ایجاد کنید:

Please Login or Register to see this code

یا بدین شکل:


Please Login or Register to see this code

با اجرای این فایل میتوانید یک آمار کوتاه و خلاصه از لود سرور بدست بیارید:

Re: مشکل لود بالای سرور

ارسال شده: پنج‌شنبه ۵ بهمن ۱۳۹۱, ۱۰:۱۴ ب.ظ
توسط Solver
این لود هفته گذشته سرور ماست:

[External Link Removed for Guests]

این هم لود یک ماه گذشته سرور ما. اثر بلاک کردن اسپمرها + تحریم سنترال (کاهش آپلود تصاویر در ردهیو ) کاملا محسوس است. :-) شیب نزولی مصرف منابع درست از زمان تحریم سنترال تندتر شده است:

[External Link Removed for Guests]