Tausende Aufrufe in wenigen Min. - Apache bricht ein



Da wir eh die Warteschlange drehen, kann man auch ein bisschen abschweifen: Es gibt durchaus Hoster wie Keyweb, die einem Linux- und Windowsserver zum gleichen Preis hinstellen. Das nur auf die 50€ Mehrkosten hin. ;)

Davon abgesehen würde ich aber meinen, dass einfach der Overhead, der für die GUI draufgeht oft gespart werden kann und lieber sinnvoller verwendet wird. Wie auch immer. Es gibt für und gegen beides gute Gründe. Ich seh das absolut leidenschaftslos.
 
Antwort vom Stratospport:

Sehr geehrter Herr xXx,

vielen Dank für Ihre Anfrage vom 01.07.2008.


Leider haben wir, als Dedicated Server Technik der STRATO AG, keine handhabe welche durch dritten betriebenen Internet Seiten verbieten kann auf Dokumente auf Ihrem Server zuzugreifen.

Die Tipps welche Ihnen auf anfrage an das ServerSupport Forum gegeben wurden, können so Sie diese annehmen, hilfreich dabei sein diese überflüssigen Anfragen zu unterdrücken.

Soviel zum Thema dass mein Provider was machen könnte.

Naja ein Versuch wars wert.

mfg reSh
 
Der letzte Satz ist der entscheidende. Dein Problem scheint das Netzwerk nicht sonderlich zu belasten, sonst hätten die schon was gemacht.

--marneus
 
Die Tipps welche Ihnen auf anfrage an das ServerSupport Forum gegeben wurden, können so Sie diese annehmen, hilfreich dabei sein diese überflüssigen Anfragen zu unterdrücken.

Wäre mal an der Zeit, damit anzufangen... :rolleyes:

Soviel zum Thema dass mein Provider was machen könnte.
Naja ein Versuch wars wert.

Was soll denn da der PROVIDER machen können? :confused: Die Antwort hätt ich Dir prophetisch vorweg nehmen können.

Davon abgesehen: wenn wir mal ehrlich sind, ist das genannte Problem eigentlich ein rein kosmetisches. Davon geht an und für sich keine Bedrohung aus (ausser man konfiguriert den Apachen so, dass dieser sich verschluckt).

Wenn Du mal in Dein Access Log schaust, wirst Du dort zig Brute Force Attacks auf Deinen SSH Service finden. Und? Solange keiner durchkommt, weil man als Passwort mal wieder "password", "sex" oder "god" genommen hat (oder man so klug war und den Passwort Login auf Keylogin umzustellen) macht das GAR NIX.
 
@reSh: Irgendwann ganz am Anfang hattest du festgestellt, dass die Anfragen von genau 3 Referern kommen.

Was du in dem Fall tun solltest:

Herantreten an den Betreiber:
- Seite ansurfen, Impressum-Link suchen
- Betreiber anmailen, dass du nicht amused bist und dass das bitte aufhören soll
- evtl. erwähnen, dass du dich an den Provider wenden wirst

Herantreten an den Provider:
- Herausfinden, bei welchen Providern die Kisten steht von denen die Anfragen kommen
- Eine Abuse-Mail an diese Provider senden mit der Bitte, diese Anfragen zu unterbinden

Nicht alle Probleme lassen sich technisch lösen - vorallem solche, deren technische Basis sich außerhalb des eigenen Einflussbereich befindet.

Wenn du das oben genannte (was schon in der ersten Mail empfohlen wurde) gemacht hast, dann melde dich doch bitte zurück ob es was gebracht hat.

Zu der OT-Diskussion: Wie es in den Wald hineinruft... Ich fühle mich als einer der "arroganten Linux-Freaks" übrigens durchaus persönlich beleidigt. Wenn man die Threads, in denen jemand ausfallend geworden ist mal genauer betrachtet, wird man schnell feststellen, dass es sich dabei in 95% aller Fälle um Reaktionen und keine Angriffe handelt.
 
Last edited by a moderator:
Davon abgesehen: wenn wir mal ehrlich sind, ist das genannte Problem eigentlich ein rein kosmetisches. Davon geht an und für sich keine Bedrohung aus (ausser man konfiguriert den Apachen so, dass dieser sich verschluckt).
Konfiguriert habe ich den noch gar nicht. Er ist, wie ich auch schon mehrfach sagte, im Urzustand. Um es mit Thorstens Worten zu sagen: Out-of-the-Strato-Image-Box :D

Wenn Du mal in Dein Access Log schaust, wirst Du dort zig Brute Force Attacks auf Deinen SSH Service finden. Und? Solange keiner durchkommt, weil man als Passwort mal wieder "password", "sex" oder "god" genommen hat (oder man so klug war und den Passwort Login auf Keylogin umzustellen) macht das GAR NIX.

Im Prinzip sehe ich es auch so wie du. Solange sie es nur versuchen ist es mir egal. Aber hier scheint es ja ein problem zu sein. Und mein Pass ist kein standard Pass. Es taucht garantiert in keiner Wordlist auf. Ich habe es generieren lassen. 12-Steiilig mit allen mögliochen Zeichen.

Ich werde jetzt fix was essen und dann poste ich mal die aktuellen Logs und die Indianer Config.

MFG reSh

BTW: Der Server scheint momentan zulaufen. Und ich habe noch nichts gemacht.
Dumme Frage aber kann es evtl. auch an der Strato Infrastrucktur gelegen haben?
 
Last edited by a moderator:
Hallo,

die knapp 40-50€ mehr im Monat
bei welcher Apotheke wird so kräftig zugelangt?
Zum Vergleich: bei OVH bekommt man jeden Server wahlweise mit Linux oder Windows (und kann ohne Serverwechsel wechseln), Windows kostet 20 Euro / Monat Aufschlag. Strato bietet identische Modelle mit Linux und Windows an. Differenz 20 Euro, bei den (Restposten) Powerservern sogar nur 16 Euro.

nur das ich dann Win habe is mir zuviel.
Damit Du ein System hast das Du perfekt beherrschst und deshalb Deinen Kunden maximale Sicherheit und Qualität bieten kannst.

Mein server lief das letzte Jahr komplett durch ohne (...) Neustart.
Was nix anderes aussagt, als daß Du ein ganzes Jahr keine Kernelupdates durchgeführt hast. Da beginnt mein Hut wieder abzuheben. :mad:
 
Ihr müsst echt jedes Wort auf die Goldwaage legen wa? :D

Ich habe Kerlnelupdates gemacht. Und dann auch einen reboot. Ich hätte wohl dazu sagen müssen das ich damit meinte das ich keine Reboots machen musste um die Kiste wieder Lauffähig zu machen.

Sorry mein Fehler.

wie schon gesagt bin am essen.

bis gleich
 
Und ich hatte schon mit langweiligen Abenden gerechnet. Immerhin ist die EM vorbei und im TV läuft auch sonst nix berauschendes. :P

Popcorn steht parat und ich wäre dann bereit für die zweite "Halbzeit" im Spiel Linux-"Freaks" vs. beratungsresistenten Windows-Profi. :cool:

Als Aussenstehender liest sich dieser Thread hier bestenfalls amüsant. Das aufbrausende Verhalten einiger wird vermutlich teilweise auf die Hitze zurück zu führen sein. ;)

P.S. Hiermit sollte keineswegs "Öl ins Feuer" geschüttet werden.

@reSH: Höre doch einfach auf die Jungs und reite nicht auf deiner 13 jährigen Windows Erfahrung herum. Offensichtlich hilft dir diese bei deinem speziellen Problem keinen Deut weiter.
 
Last edited by a moderator:
Moin,

sorry für die Verspätung, ich hatte im realLife einiges zutun.

Hier habe ich mal einen Auszug aus der /etc/apache2/server-tuning.conf:

Code:
<IfModule prefork.c>
	# number of server processes to start
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#startservers
	StartServers         5
	# minimum number of server processes which are kept spare
	# http://httpd.apache.org/docs/2.2/mod/prefork.html#minspareservers
	MinSpareServers      5
	# maximum number of server processes which are kept spare
	# http://httpd.apache.org/docs/2.2/mod/prefork.html#maxspareservers
	MaxSpareServers     10
	# highest possible MaxClients setting for the lifetime of the Apache process.
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#serverlimit
	ServerLimit        150
	# maximum number of server processes allowed to start
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#maxclients
	MaxClients         150
	# maximum number of requests a server process serves
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#maxrequestsperchild
	MaxRequestsPerChild  10000
</IfModule>

# worker MPM
<IfModule worker.c>
	# initial number of server processes to start
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#startservers
	StartServers         3
	# minimum number of worker threads which are kept spare
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#minsparethreads
	MinSpareThreads     25
	# maximum number of worker threads which are kept spare
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#maxsparethreads
	MaxSpareThreads     75 
	# upper limit on the configurable number of threads per child process
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#threadlimit
	ThreadLimit         64
	# maximum number of simultaneous client connections
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#maxclients
	MaxClients         150
	# number of worker threads created by each child process
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#threadsperchild
	ThreadsPerChild     25
	# maximum number of requests a server process serves
	# http://httpd.apache.org/docs/2.2/mod/mpm_common.html#maxrequestsperchild
	MaxRequestsPerChild  10000
</IfModule>

Die httpd.conf ist bei mir nur mit Verweisen auf andere Config's gefüllt.

Mein Server läuft im Übrigen immernoch schnell und stabil. Mein access_log hat pro Tag jetzt eine Größe von 60MB. Die Aufrufe sind immernoch drin aber es scheint wohl keine Probleme mehr zu machen. Das ist alles sehr sehr seltsam. Kann mir einer von Euch dieses Verhalten erklären?

mfg reSh
 
Last edited by a moderator:
Ich gehe davon aus, dass es sich um den prefork handelt, ist eigentlich Standard.

Du hast aus meiner Sicht jetzt mehrere Möglichkeiten:
1. Anderer Webserver (z.B. lighttpd) allerdings muss Du dann wahrscheinlich einiges an Mehrarbeit leisten.
2. MaxClients höher setzen. Der wenige Arbeitsspeicher könnte dann ein Problem werden.
3. Falls KeepAlive auf on ist mal auf off stellen, dann werden ungenutzte Forks schneller beendet, allerdings werden auch öfter neue Prozesse geforkt.

Falls ich jetzt einen Denkfehler habe, bitte berichtigen.
 
Jo, danke für die Antwort.

Zur Zeit läuft er trotz weiterer Aufrufe. Ich habe nichts geändert und trotzdem gehts wieder. Ich habe keine Ahnung wieso.

Wie dem auch sei, wenn das Problem wieder auftauchen sollte werde ich deine Tipps mal umsetzen.

mfg reSh
 
Back
Top