Netfabrik VServer unbrauchbar

Tengu

Registered User
Mein fast noch jungfräulicher VServer bei Netfabrik ist kaum noch brauchbar.

In den letzten Tagen bleibt er ständig mehrmals täglich hängen und ist nur durch Reboot wieder zum Leben zu erwecken.

# cat proc/user_beancounters zeigt mir massiven failcount bei privvmpage und numfile an:

Code:
resource           held    maxheld    barrier      limit    failcnt
privvmpages       57253      88799      77672      85456      60271

numfile            1218       1680       1680       1680       1564

Ich habe allerdings den starken Verdacht, dass es nicht an meinen Services liegt, sondern die Resourcenverteilung falsch konfiguriert ist oder schlichtweg zu viele User auf den gleichen Host gepackt wurden.

Nachfolgend mal der Output von # top, als gerade mal wieder nix geht:

Code:
top - 01:19:49 up 42 min,  2 users,  load average: 0.00, 0.02, 0.05
Tasks:  30 total,   1 running,  29 sleeping,   0 stopped,   0 zombie
Cpu(s):  0.0% us,  0.0% sy,  0.0% ni, 100.0% id,  0.0% wa,  0.0% hi,  0.0% si
Mem:   6220992k total,  6208112k used,    12880k free,    68792k buffers
Swap:  8225200k total,  8225200k used,        0k free,   940688k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
32382 root      16   0  1884  916 1672 R  0.3  0.0   0:00.79 top
    1 root      16   0  1508  516 1352 S  0.0  0.0   0:00.38 init
 7206 root      16   0  1564  596 1392 S  0.0  0.0   0:00.01 syslogd
 7223 bind      18   0 54028 2544 4248 S  0.0  0.0   0:00.00 named
 7279 root      31  15 27104  21m 4252 S  0.0  0.3   0:00.77 spamd
 7328 clamav    23   0 18564  15m 3812 S  0.0  0.3   0:00.00 clamd
 7383 clamav    23   0  4100 1276 3872 S  0.0  0.0   0:00.00 freshclam
 7471 root      31  15 28388  24m 4252 S  0.0  0.4   0:00.78 spamd
 7588 Debian-e  15   0  8452 2216 7984 S  0.0  0.0   0:00.00 exim4
 7595 root      22   0  1544  544 1384 S  0.0  0.0   0:00.00 inetd
 7609 daemon    16   0  7976 6420 2880 S  0.0  0.1   0:00.00 mon
 7632 root      16   0  2512 1240 2380 S  0.0  0.0   0:00.01 mysqld_safe
 7685 mysql     15   0 43492 7008 8920 S  0.0  0.1   0:00.04 mysqld
 7686 root      15   0  1492  504 1332 S  0.0  0.0   0:00.00 logger
 7771 root      16   0 42824  880 1676 S  0.0  0.0   0:00.00 nscd
 7788 root      18   0  6560 1592 6168 S  0.0  0.0   0:00.00 saslauthd
 7800 root      16   0  3368 1444 2984 S  0.0  0.0   0:00.00 sshd
 7811 nobody    16   0  4000 1892 3312 S  0.0  0.0   0:00.00 proftpd
 7818 root      16   0  1576  708 1396 S  0.0  0.0   0:00.00 cron
 7952 root      16   0 14608 2024 5808 S  0.0  0.0   0:00.05 sshd
 8003 root      16   0 28720  12m  21m S  0.0  0.2   0:00.21 apache2
 8011 root      16   0  3048 1316 2576 S  0.0  0.0   0:00.00 pipelog.pl
 8062 www-data  15   0  113m  78m  23m S  0.0  1.3   0:06.17 apache2
 8085 root      16   0  6404 3972 4940 S  0.0  0.1   0:00.03 python
 8123 root      19   0  1528  508 1356 S  0.0  0.0   0:00.00 portsentry

Ich interpretiere die Werte doch richtig, dass von 6 GB Server-Speicher gerade mal 12 MB frei sind und dass das 8 GB Swapfile komplett dicht ist, oder?

Hat jemand anderes bei Netfabrik/Server4You die selben Probleme?
 
Hi,

erste Frage: Du hast derzeit 1218 offene File Handles. Wieso? Das ist nicht normal und nicht so nach einer Default Debian Installation. :)
 
Moin mbroemme,

Du bist sicherlich mehr Fachmann als ich, aber auf meinem vServer mit circa 15 wenig (bis zu 100 Besucher am Tag) bis mittelfrequentierten (bis zu 1000 Besucher) Seiten habe ich auch gut 1300 Files offen.
Code:
numfile            1266       1278      12864      12864          0
Bei mir kommt (u.a.) qmail, SA, ClamAV, mySQL und der Indianer zum Einsatz.
 
Hallo,

@mbroemme:

Die Debian Default Installation (minus IMAP, MySQL, FTP und Adminsoftware) produziert auch auf meinem Netfabrik VServer Small Failcounts bei den "numfiles" - zwar selten, aber trotzdem nicht weniger ärgerlich. Die Ursache liegt in _allen_ Fällen bei Exim/SA.
Die Logs sagen zur Zeit der Failcounts nichts über evtl. gesteigerte Aktivität der anderen Dienste. Dabei habe ich im "Normalbetrieb" lediglich ca. 750 offene Files.

Der Spamcheck gehört zur Standardinstallation der Netfabrik VServer. Kann es sein, dass die UBC Einstellungen für diese Funktion etwas arg mager sind?

butme
 
Hi,

erste Frage: Du hast derzeit 1218 offene File Handles. Wieso? Das ist nicht normal und nicht so nach einer Default Debian Installation. :)

Ok, vielleicht war meine Beschreibung "fast jungfräulich" misverständlich. Will meinen: es ist noch keine stark frequentierte Seite online.

Installiert wurden: portsentry, hostsentry, mod-security, 2 Joomla-Installationen, sysstat.
Außerdem läuft Apache, mysql, exim, spamassassin, clamav.

Aber davon unabhängig, zurück zu meiner Ursprungsfrage: wie kommt es, dass das Swap-File immer wieder zu 100% ausgelastet ist?

Laut sar (sysstat) kommt das ziemlich häufig vor. In den Abend/Nachtstunden alle paar Minuten. Und immer dann bekomme ich irgendwelche Speicher-bezogenen Fehlermeldungen.

Tagsüber bekomme ich diese Meldungen kaum.
 
Hi,

ich habe das gleiche Problem. Server Out-Of-The-Box mit Suse und postfix, und die demons kacken dauernd ab wegen "too many open Files".
Nebenbei ist die Supportnummer auch nicht errreichbar.
Weiss echt nicht, was ich mit dem Laden tun soll. Ich brauch den Postfix.

Hier mal meine Mail an die, aber keine Reaktion bis jetzt:


Hallo,

Da ihre Telefonische Hotline 09001100194 nicht erreichbar ist, hier der Kontakt per Email.

seid ich bei Ihnen den VServer 2067177 habe, läuft dieser nicht wie angeboten.

Z.T mehrmals am tag stürzt der EXIM / Postfix ab, da sie anscheinend die Ressourcen auch Ihren Hostsystemen total überladen.

vs2067177:/ # cat /proc/user_beancounters

uid resource held maxheld barrier limit failcnt
numothersock 118 198 198 198 451
dcachesize 412132 598108 751593 774141 0
numfile 1282 1680 1680 1680 16642

Der Server ist so nicht zu nutzen, da Postfix und andere Demons immer wieder wegen “too many open files” aussteigen.

Dies tritt nicht ab und zu mal auf, sondern ständig. Und es wurde nichts hinzuinstalliert, der Server ist noch wie Out-of-the-Box.

Ein Logfileauszug ist angehängt.

Stellen Sie bitte die Ressourcen so ein, das der Server betreibbar wird oder erstatten Sie mir die Jahresgebühr und ich sehe mich nach einem anderen Anbieter um. In diesem Fall muss aber der KK-Umzug abgewartet werden.


Sep 27 09:19:44 vs2067177 postfix/smtpd[16342]: unable to dlopen /usr/lib/sasl2/liblogin.so.2: libcrypt.so.1: cannot open shared object file: Too many open files in system
Sep 27 07:26:26 vs2067177 startproc: startproc: cannot execute /usr/sbin/amavisd: Too many open files in system
Sep 27 09:27:27 vs2067177 postfix/smtpd[28615]: unable to dlopen /usr/lib/sasl2/libanonymous.so: /usr/lib/sasl2/libanonymous.so: cannot open shared object file: Too many open files in system
Sep 27 09:27:27 vs2067177 postfix/smtpd[28615]: unable to dlopen /usr/lib/sasl2/liblogin.so: /usr/lib/sasl2/liblogin.so: cannot open shared object file: Too many open files in system
Sep 27 09:27:27 vs2067177 postfix/smtpd[28615]: unable to dlopen /usr/lib/sasl2/libsasldb.so: /usr/lib/sasl2/libsasldb.so: cannot open shared object file: Too many open files in system
Sep 27 10:33:06 vs2067177 xinetd[7891]: warning: cannot open /etc/hosts.deny: Too many open files in system
u.s.w....

Was kann man da noch tun?
greetz
Beedjai
 
Hi,

ich habe das gleiche Problem. Server Out-Of-The-Box mit Suse und postfix, und die demons kacken dauernd ab wegen "too many open Files".
Nebenbei ist die Supportnummer auch nicht errreichbar.
Weiss echt nicht, was ich mit dem Laden tun soll. Ich brauch den Postfix.

Tja, den Postfix habe ich bei mir überhaupt nicht ans laufen bekommen. Das gleiche Problem wie bei dir. Der braucht scheinbar (zumindest in der vorhandenen Konfig) noch weitaus mehr Resourcen als Exim. :(

Was den Support anbelangt: den brauchte ich bisher in 1,5 Jahren nur einmal, und zwar diesen Monat.

Grundsätzlich war meine Erfahrung, dass es zu den Stosszeiten (ca. 18-21 Uhr) unmöglich war durchzukommen. Man landete allenfalls für einige Minuten in der teuren kostenpflichtigen (!) Warteschleife, um dann nach einigen Minuten zu hören: alles belegt, rufen Sie später noch mal an. Das hat dann bis dahin aber schon mal locker 4-8 Euro gekostet!!! :mad:

Wenn ich dann mal durchgekommen bin, war meine Erfahrung dass man erst mal wohl beim First Level Supprt landet. Die können nur bei Standard-Fragen helfen, sind ansonsten überfordert und müssen weiterverbinden. Das tun Sie aber erst, wenn Sie das Problem ausführlich beschrieben bekommen und (nicht) verstanden haben. Das dauert und kostet! :mad:

Der Second Level Support ist kompetent, aber scheinbar ziemlich überlastet. Zusagen wurden bei mir erst nach 2- bis 3-maligem Nachhaken eingehalten. Und ich habe nicht etwa schon nach wenigen Minuten nachgehakt, sondern immer eine angemessene Zeit gewartet. Dabei musste ich mich jedesmal erst mal wieder dem First Line Support mein Problem so erklären, dass sie schließlich eingesehen haben dass ich Second Line Support brauche.

Ich will nicht unterstellen, dass es absichtliche Abzocke sei, aber durch o.g. Umstände ist der Telefon-Support extrem teuer. Ich habe sicherlich 80-90 Euro vertelefoniert, für einen eigentlich relativ einfachen Supportfall (Server nach Kompromittierung freischalten und neu aufsetzen). Davon sind alleine 50 Euro draufgegangen weil man mir 2 mal das falsche Formular geschickt hat. Freue mich schon auf die Telefonrechnung. :mad:

Auf jeden Fall werde ich meine Konsequenzen daraus ziehen und den Wechsel zu einem anderen Anbieter langsam vorbereiten.

Habe noch einen zweiten VServer bei VCServer aus Düsseldorf. Die haben eine kostenlose (0800), super kompetente Hotline (es gibt sozusagen nur Second Line Support) und sind nur unwesentlich teurer. Noch dazu ist Server-Monitoring (mit SMS-Benachrichtigung) und Backup-Service inklusive. :cool:
 
Selbes Problem bei Server4You

Egal ob eine neue Installation oder ein total "runtergetunter" Betrieb mit kaum noch prozessen außer apach,mysqld,sshd und postfix (und den total abgeriegelt mit maximal 6 prozessen konfiguriert)....
und trotzdem lauf ich fast stündlich der numfiles failcnt hoch.... die Antworten im Supportticket waren von inkompetent, über Problem nicht verstanden bis unverschämt (obwohl ich äußerst höflich war und blieb).

Ich finde das so unhaltbar und würde mich freuen, wenn Ihr irgendwelche Fortschritte bei diesem Thema hier sofort melden würdet :) .

Gruß,
Frank
 
Habe noch einen zweiten VServer bei VCServer aus Düsseldorf. Die haben eine kostenlose (0800), super kompetente Hotline (es gibt sozusagen nur Second Line Support) und sind nur unwesentlich teurer. Noch dazu ist Server-Monitoring (mit SMS-Benachrichtigung) und Backup-Service inklusive. :cool:

Danke für den Tip! Eigentlich wollte ich das vermeiden, weil ich bis auf wenige Ausnahmen eignetlich relativ zufrieden war... aber wenn das so noch länger als ein paar Tage weitergeht ( und die 10 €/Monat _völlig_ für die Katze sind, weil der vServer mehr oder weniger garnichtmehr richtig nutzbar ist)... werde ich mir wohl den sehr sehr großen Schmerz antun und zu VC-Server wechseln..

Danke nochmals,
Gruß Frank
 
Back
Top