1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

load average por encima de 200

Tema en 'VPS Hosting' iniciado por ClusterIP, 24 Oct 2015.

  1. ClusterIP

    ClusterIP Usuario activo

    Hola, he experimentado una carga de más de 200. Como es lógico ha tumbado la máquina. Es posible que esté siendo atacado o más bien puede ser problema hardware. Que opináis? Adjunto captura de pantalla.
     

    Adjuntos:

    • 01.PNG
      01.PNG
      Tamaño de archivo:
      22,1 KB
      Visitas:
      446
  2.  
  3. egrueda

    egrueda Usuario activo

    Tendrás que ver más información. Por ejemplo, con un server-status de Apache quizá puedas ver qué sitio web estaba siendo atacado (si viene por ahí el tema).
    Otra pregunta es por qué el fail2ban usa tantos recursos, que no sé si es pero el ataque o el fail2ban consumiendo CPU :)
     
  4. ClusterIP

    ClusterIP Usuario activo

    Era la fuente de alimentación que estaba fallando y se sobrecalentaba la cpu. El tema que comentas sobre Fail2ban es cierto que el consumo es muy elevado. Voy a revisar configuración de jails que seguro están mal y reverbera.
     
  5. A ClusterIP le gusta esto.
  6. ClusterIP

    ClusterIP Usuario activo

  7. A ClusterIP le gusta esto.
  8. ClusterIP

    ClusterIP Usuario activo

  9. ClusterIP

    ClusterIP Usuario activo

  10. Mira que ruta tiene fail2ban para CentOS. Ahora mismo no me la sé de memoria. Me tendría que instalar una centos en una vm pero ando pasando de binario a decimal unos ejercicios de FP info...
     
    A ClusterIP le gusta esto.
  11. Vale en centos /etc/fail2ban debería ser...
     
  12. ClusterIP

    ClusterIP Usuario activo

    /etc/fail2ban/fail2ban.conf
     
  13. ClusterIP

    ClusterIP Usuario activo

    La opción (corresponde a open files) creo que sería:
    CODE, HTML o PHP Insertado:
    ulimit -n 256
     
  14. ClusterIP

    ClusterIP Usuario activo

    Opciones del man:
    CODE, HTML o PHP Insertado:
    core file size          (blocks, -c) 0
    data seg size           (kbytes, -d) unlimited
    scheduling priority             (-e) 0
    file size               (blocks, -f) unlimited
    pending signals                 (-i) 2061997
    max locked memory       (kbytes, -l) 64
    max memory size         (kbytes, -m) unlimited
    open files                      (-n) 1024
    pipe size            (512 bytes, -p) 8
    POSIX message queues     (bytes, -q) 819200
    real-time priority              (-r) 0
    stack size              (kbytes, -s) 10240
    cpu time               (seconds, -t) unlimited
    max user processes              (-u) 2061997
    virtual memory          (kbytes, -v) unlimited
    file locks                      (-x) unlimited
     
  15. vi /etc/fail2ban/fail2ban.conf

    ulimit -s 256 (256 es el tamaño de la memoria que va a poder usar fail2ban del servidor)

    Lo pones en:
    FAIL2BAN_OPTS=""

    Seguramente tengas algún script kiddie intentando joder tu server. De ahí que veas tanto consumo de cpu. Voi a terminar los malditos ejercicios de binario a decimal.

    Acuérdate de reiniciar fail2ban para que guarde cambios.

    Salu2,
     
    A ClusterIP le gusta esto.
  16. ClusterIP

    ClusterIP Usuario activo

    El problema de la alta carga era debido a un fallo en la fuente de alimentación de la máquina. Me lo confirmaron desde el Data Center. Las comprobaciones que realicé eran normales en cuanto a procesos PHP y demonio httpd. MySQL está bien optimizado. No había intento de intrusión por fuerza bruta y descartado ataque DoS y DDoS.

    No me preocupa mucho la utilización de memoria que necesita Fail2ban, no utiliza ni el 0,03 de la RAM. Sin embargo todo lo que sea aprendizaje de optimización está muy bien.

    Me parece que estamos tod@s aprendiendo a marchas forzadas. :eek:

    Agradezco mucho tu apoyo @f.villalba
     
    A nonamef191118 le gusta esto.
  17. Ahora que lo dices fail2ban veo que te coje un 0,7 por ciento de la cpu. Algo correcto. ¿Ósea que la carga alta entonces era por problemas de la fuente? Interesante...
     
    A ClusterIP le gusta esto.
  18. ClusterIP

    ClusterIP Usuario activo

    Efectivamente. Al descartar cualquier anomalía software, avisé al Data Center y me confirmaron el problema hardware que me rondaba la cabeza.
     
    A nonamef191118 le gusta esto.
  19. Joder hoy ya he aprendido dos cosas. Una fuente en un servidor jodida puede generar carga alta y en clase se ha quemado un pc y no se ha jodido la fuente de alimentación. Ya te digo cada día se aprende algo...
     
  20. ClusterIP

    ClusterIP Usuario activo

    A nonamef191118 le gusta esto.
  21. ClusterIP

    ClusterIP Usuario activo

    Esta es la diferencia entre la carga por encima de 200 del sábado y la de ahora mismo:
     

    Adjuntos:

    • 01.PNG
      01.PNG
      Tamaño de archivo:
      21,9 KB
      Visitas:
      414


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·