vServer unter Vollast

mezzanine

Registered User
mein vServer (160129) läuft die letzten Tage öfter abends unter Vollast und ist selbst per ssh schlecht erreichbar. Wenn ich dann aber schaue, sind auf meinem Server alle Werte relativ okay. Kann es sein, dass ein anderer in diesem Segment intensive Anwendungen betreibt und sich die Leistung mopst? Wie kann ich das rauskriegen?
 
Hier haben auch andere Leute gleiche oder ähnliche Probleme:

tim
 
mal per 'ps aux' geschaut ob da nicht ein prozess ist der vielleicht abgestürzt ist und volllast erzeugt?
 
ausserdem kommt bei mir dazu, dass der Traffic unter admin.vserver.de teilweise bis zu 5GB am Tag anzeigt und unter Confix nur 10-20 MB am Tag (letzteres ist realistischer, da kaum Daten auf den Accounts liegen). Woher kann sowas kommen? Wer erzeugt denn 5GB Traffic am Tag auf MEINEM vServer? Kann doch nur über was anderes als 21 oder 80 laufen, sonst würde es doch Confixx mitzählen ...
 
gehackt worden ????

Mach ma wenn du auf dem Server bist ein ifconfig -a und kuck was da so an traffic steht. Das ist nämlich das was zählt.
 
Vor allem solltest du aber auch mal deine logs unter die Lupe nehmen. Dies sollte normalerweise die erste Anlaufstelle bei solchen Problemen sein.
Wenn du etwas seltsames findest, kannst du es hier ja mal posten.
 
wenn ich ihn erreichen würde könnte ich das tun. Nach einem Reboot geht er immer ca. 1Std. dann ist er wieder schlecht erreichbar ...
 
der httpd gibt immer die Meldung aus: Cannot allocate memory. Ausser Mail, FTP und DNS läuft aber nix. Woran kann das denn liegen? Nimmt sich ein anderer auf meinem Hostsystem vielleicht alle Ressourcen?

Wie könnte ich sowas rausbekommen?
 
Gib mal ein

cat /proc/user_beancounters

ein. Dort siehst du die Überschreitungen deiner zugewiesenen Resourcen.

Kann es sein, das sich ein Script immer wieder selber aufruft?
 
nein, einen Scriptfehler kann ich ausschliessen. Die Vollast ist immer nur abends. Kann es sein, dass der Mailtraffic wegen SPAM den Server so niederdrückt?

Ich probier mal den o.g. Befehl, wenn ich wieder rebooted wurde ... erst dann komm ich wieder drauf. :(
 
keine Ahnung was es sein könnte. Hilft Dir das weiter?

Version: 2.5
uid resource held maxheld barrier limit failcnt
160129: kmemsize 1903987 4197162 4194304 4471128 7
lockedpages 0 0 64 64 0
privvmpages 7999 22116 98304 109805 0
shmpages 806 1006 32000 32000 0
dummy 0 0 0 0 0
numproc 27 68 100 100 0
physpages 2068 5716 0 2147483647 0
vmguarpages 0 0 12288 2147483647 0
oomguarpages 3518 6685 12288 2147483647 0
numtcpsock 109 130 130 130 143231331
numflock 1 6 100 110 0
numpty 5 5 16 16 0
numsiginfo 6 21 256 256 0
tcpsndbuf 49272 219116 1416560 2768240 0
tcprcvbuf 68288 495088 1416560 2768240 0
othersockbuf 4440 198072 396852 1072692 0
dgramrcvbuf 0 8536 132096 132096 0
numothersock 5 18 130 130 0
dcachesize 345871 416875 586889 614400 0
numfile 699 864 1600 1600 0
dummy 0 0 0 0 0
dummy 0 0 0 0 0
dummy 0 0 0 0 0
numiptent 10 10 128 128 0
 
das ist interessant, oder?
numtcpsock 110 130 130 130 143231331
Das Failcnt ist ziemlich hoch ... was ist das denn für ein prozess?

Hier ist doch immer jemand von S4Y unterwegs. Kann mir jemand sagen, wer das ist, damit ich ihm eine pm schicken kann ... mbroemme oder so ähnlich war doch der username, oder?
 
Last edited by a moderator:
Schau dir die Dokumentation zu beancounters mal an.
Wurde hier im Forum schon gepostet.

Hier der Link:
http://www.tuxplay.de/counterbeans.pdf

kmemsize

The size of unswappable kernelmemory allocated for the internal kernelstrucktures for the processes of a particular VPS

numtcpsock

The number of TCP sockets (PF_INET family, SOCK_STREAM type)
This parameter limits the number of TCP connections and, thus, the number clients the serverapplication can handle in parallel

Ich denke damit sollte sich dein Problem mit dem Online-Game und den vielen Benutzern erklären.

Ein Tipp von mir, Apache tunen/optimieren oder ded. Server!!

Unter SelfHTML gibts diverse Artikel unter anderem zur Apache-Konfiguration:

http://aktuell.de.selfhtml.org/artikel/server/apacheconf/
 
mhhh, hab doch gar kein Online-Game laufen ... nur eine Handvoll Webseiten :eek: das kann den doch nicht so runterreissen ...
 
*g*

sorry mein Fehler, hab mich da wohl im Thread geirrt. Aber bei gut besuchten Webseiten kommt das auch schonmal vor, das dein vServer in die Knie geht.
Früher öfter, aber eigentlich heute nicht mehr so oft. S4Y hat wie oben angedeutet ordentlich an der Performanceschraube gedreht und die Host-Kisten denke ich mal spürbar entlastet.

Wie groß ist denn dein Ansturm?
Traffik, bzw. User pro Tag

Welches OS hast du am Start
RH7.3 noch?

Welche Apache Version?
1.3.x
2.0.x
 
mezzanine said:
mhhh, hab doch gar kein Online-Game laufen ... nur eine Handvoll Webseiten :eek: das kann den doch nicht so runterreissen ...

Es kann auch anhand vieler Besucher liegen. Das zieht den Server ansich nicht nach unten, da aber ständig die max. Anzahl überschritten wird, gibt es probleme.
 
RH9 Apache 2.0 ... ich hab nur 50 MB Traffic am Tag. Die Webseiten sind nur kleine Präsenzen ... da kommen höchstens 100-200 Zugriffe am Tag. Kann also nicht sein. Ausserdem ist das nur abends ...
 
Um zu schauen was für die hohe Anzahl von numtcpsock verantwortlich ist solltest du mal ein "netstat -apn" per ssh ausführen (und ggf die Ausgabe hier zitieren) wenn der Server wieder unter Volllast ist.
 
ich komm ja nicht mal per ssh drauf, wenn er unter Vollast ist. Da krieg ich immer einen Timeout. Hab jetzt wieder rebooten lassen und dann geht er wieder flott... :(

Nachtrag:
Habe gerade unter etc/passwd folgenden Eintrag gefunden:
Code:
popa3d:x:84:84::/dev/null:/dev/null
den User kenn ich nicht (hab ihn nicht angelegt). Gehört der zum System?
 
Last edited by a moderator:
hab gerade was gefunden:

/tmp/massrooter

sieht aus wie ein Portscanner. Läuft mit Apache-Rechten ... hab ich nie installiert. Soll ich das mal zusammenpacken und schicken? Wie kann ich das deaktivieren? :eek:
 
Back
Top