Server ab und zu nicht erreichbar - DNS-Problem?

timur

New Member
Hallo,
unser Server hat seit heute mittag ein seltsames Problem, das ich nicht recht lösen kann, hoffentlich könnt ihr mir helfen :-/

Das Problem: Der Server ist ab und zu nicht erreichbar.
Das gilt für http-Verbindungen ebenso wie mail oder ssh-Connections.
Eigenartiges Phänomen dabei beim Zugriff per Browser auf den Webserver: Manchmal kommt die aufgerufene Seite sofort, sonst beim nächsten Versuch. Dann klappen alle weiteren Seitenaufrufe auf der gleichen Domain ebenfalls unverzüglich - ist der Link jedoch auf einer anderen unserer (auch auf dem Server gehosteten) (Sub)domains, dann kommt meist zunächst garnichts - der Browser kann garkeine Verbindung herstellen, klick ich jedoch noch ein oder zweimal auf den gleichen Link, dann kommt die entsprechende Seite. Ebenso SSH: Bei mehren Versuchen klappt die Verbindung endlich und bleibt dann auch bestehen.

In den Logs (apache, syslog,messages) ist nichts zu finden.
Unserem Adserver zufolge hatte der Server heute ungefähr nur die Hälfte der sonst üblichen Hits, d.h. das Problem tritt global auf und nicht nur bei meiner Verbindung - ich sehe auch per tail, das ständig Seiten erfolgreich aufgerufen werden - der Apache-Server ist also nie wirklich down, sondern nur manchmal nicht erreichbar.
Dem Provider (1&1) ist nichts von Leitungsstörungen bekannt.
Was Zufall sein kann oder auch nicht: Ungefähr zum Zeitpunkt als das anfing, habe ich ein Sicherheitsuzpdate des Unix file-Tools kompiliert und installiert (heise online - Lücke in Unix-Tool file gefährdet Systemsicherheit)
Aber soweit ich das verstehe wird es nur von amavisd genutzt und nicht von grundlegenden Serverprozessen , die ja anscheinend betroffen sind.

Bin mit meinem Latein am Ende, weil ich keinen Hinweis auf einen richtigen Fehler habe und die Symptome (DNS-Probleme, also zeitweises Nichtantworten auf DNS-Anfragen des Nameservers, die aber bei mehrmaligem Nachgfragen dann doch beantwortet werden? Aber dann müsste die DNS-Störung dem Provider ja bekannt sein - auf welcher Ebene spielt da der eigene Server mit und wo kann das gestört sein?) nicht recht deuten kann - vielleicht kann ja jemand von Euch damit was anfangen? Wie könnte ich den Fehler weiter eingrenzen?
Neige schon zu einer grossen Update Aktion von sarge auf etch um so hoffentlich den Fehler so ganz nebenbei zu erledigen, aber das ist natürlich viel gehofft ;-)

Timur (ratlos)
 
Hast Du diese Probleme immer nur von Deinem Zugang aus festgestellt?
Solche Symptome sind typisch bei Problemen mit der eigenen Internet-Leitung oder des Providers. Hier kann z.B. ein wesentlicher Router ausgefallen sein.

Teste die Erreichbarkeit von verschiedenen Standorten aus.

huschi.
 
Hast Du diese Probleme immer nur von Deinem Zugang aus festgestellt?
Solche Symptome sind typisch bei Problemen mit der eigenen Internet-Leitung oder des Providers. Hier kann z.B. ein wesentlicher Router ausgefallen sein.

Das dachte ich auch erst - aber ich sehe ja auch an den halbierten Hitzahlen dass das Problem auch für andere Leute besteht, ausserdem haben auch Leute in unserem Forum sich schon beschwert.

Das Problem scheint auch mit der Anzahl der Anfragen zusammenzuhängen: Mitternachts bis heute früh war alles super, alle Seiten auf allen Domains liessen sich ohne Probleme ansprechen, aber seit der Traffic so ab 10 wieder zugenommen hat, laden Seiten beim ersten Mal bzw Domainwechsel wieder nur manchmal...

Timur
 
aber ich sehe ja auch an den halbierten Hitzahlen
Hast Du mal eine access_log (z.B. die vom Forum) konkret ausgewertet und nachgesehen, ob dort wirklich ein Lücke von 10 Minuten ist?

Hast Du schon im Haupt-error_log und im syslog/messages nachgesehen, ob es dort zu Speicher-Leaks o.ä. kommt?

Läßt sich der Server in solchen Zeiten anpingen?
Welche Fehlermeldung liefert SSH?

ausserdem haben auch Leute in unserem Forum sich schon beschwert.
Welche Forensoftware setzt Du ein?
Bei vBulletin gab es hier mal ne Lösung:

huschi.
 
MOD: Full-Quote entfernt!

Der Server lässt sich dauernd erfolgreich anpingen, ps liefert keine besondere Auslastung, ein tail -f liefert ständige Zugriffe und in den Logs steht nichts :-(

Deswegen gehe ich jetzt davon aus, dass der Server gehackt worden ist ist und ziehe jetzt alle Daten auf einen anderen Server um und mache den alten platt - das einzige was gegen Rootkits hilft...

Liebe Grüße,
Timur
 
Last edited by a moderator:
...und im Zweifelsfall installierst Du das Hack-Script im selben Web wieder neu...

PS: Ich sehe noch keine Anzeichen für einen Hack.

huschi.
 
Deinen Beschreibungen nach liegt es kaum am Web-Server sondern daran daß der Name manchmal nicht oder nicht richtig aufgelöst wird. Das kann im Prinzip unabhängig vom Web-Server (auch wenn der abgeschaltet ist) getestet/gefunden/behoben werden.

Hast du eine feste IP ? Läuft dein NS auf deiner eigenen Mühle ? Falls Letzteres der Fall, nachsehen daß nur ein NS-Programm und nur dieses einmal läuft (also zBsp nicht gleichzeitig maradns und named oder welche davon mehrfach gestartet werden)

Ein externer Grund kann sein, daß ein sekundärer NS nicht benachrichtigt wird.

Wenn es wieder nicht funktioniert, teste mal mit #dig <site-name> und #dig +trace <..> , um zu sehen, ob die richtige IP (bzw was für eine und von wo) kommt.
 
Last edited by a moderator:
Hi Leute!Habe auch das Problem ,das mein Server nicht erreichbar ist und bei jemandem den ich kenne war es genau so.Wie ihr seht,bin ich neu hier und brauchte hier nicht lange suchen,bis ich gesehen habe,daß andere genau das selbe Problem haben.Habe nur noch nicht die Antwort auf "das große Problem" gefunden,was wir alle haben.Aber eines ist mir klar,es liegt überhaupt allgemein an 1Blue,die Leute sind einfach inkompetent und kümmern sich überhaupt um nichts,habe 2 mal angerufen und ich sollte mich selber um das Problem kümmern.Bei dem Anruf sollte ich mit dem Prog MTR oder so ähnlich das Problem suchen,was ich schon mal sehr blöd finde.Ich fahre auch nicht mit meinem Auto in die Werkstatt und kriege gesagt,ich solle mich selber drummkümmern,weil sie nicht wissen was es ist.Ok der Vergleich ist wahrscheinlich nicht der Beste aber in welchem Jahrtausend leben wir eigentlich.Kunde ist König und Service ist groß geschrieben.Ich bin auch der letzte Mensch,der wegen irgendwas rummheult ,aber das ist ma frech.DIe ersten 3 Monate für 0 Euro ist wirklich top,aber wenn man dan sieht was der Haken ist.Da merkt man doch das 1blue um Leute kämpft.Billig ist nicht immer gut.So das war mein Beitrag,BITTE nicht falsch verstehen.Wenn mir irgendjemand helfen kann,dann bitte schreiben.DANKE
 
Back
Top