Добре дошъл/дошла, Гост. Моля, въведи своето потребителско име или се регистрирай.
Юни 06, 2026, 20:44:28

Автор Тема: Питанки към модератори, администратори, "собственици"  (Прочетена 782086 пъти)

0 Потребители и 114 Гости преглежда(т) тази тема.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7745
    • Профил
Благодаря! Сега видях тази информация на главната страница на форума. Но "Байду" не я видях там. Може би отсъства временно.

Quote (selected)
3702 Гости, 16 Потребители (1221 Spiders)

Активни потребители през последните 1440 минути:
66, kаily, Banana Joe, Accipiter, Eisblock, Nor1, Bradatko, Bacho Кольо, керпеден, Giuseppe, peniko, Звездоброец, Дърт Вейдър, Imko1, buratinob, Shabaan_bin_Robert, Google (1219), Baidu (2)

Най-много за днес: 5028. Най-много онлайн: 18129 (Май 19, 2026, 02:08:46)
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12479
    • Профил
    • Личен сайт
А, ясно. "Паякът" им в списъка на посетителите.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7745
    • Профил
А, ясно. "Паякът" им в списъка на посетителите.

А ти обърни внимание на бройката паяци от гъл-гъл. Така, че не е чудно, че имаме рекорден петцифрен добив на посетители.

Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.

Да знаете.
the lamers club honourable member …

Неактивен Butch

  • Just Member
  • *****
  • Коментари: 4819
  • Victoria Nuland "Fuck the EU"
    • Профил
Тази сутрин се свързах със сайта, едва когато избрах сървър (през VPN)от Румъния. Не знам какво значение има това. Последните 2 дни има проблеми.
Нямам никакъв бизнес да пиша тук!

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12479
    • Профил
    • Личен сайт
Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.
Вчера и днес също имаше проблеми. Ти сигурен ли си, че това са атаки "DDoS"? По кой порт са? Ако са по порт 22, който установих, че ти е отворен, защо не преместиш достъпа по SSH на друг порт и да затвориш 22? А също да инсталираш SSHGuard, ако вече не си го направил, разбира се? Аз имах много атаки по порт 22 до степен да правят целия ми достъп до Интернет невъзможен, и след като преместих SSH-а на друг порт, те рязко намаляха.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7745
    • Профил
Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.
Вчера и днес също имаше проблеми. Ти сигурен ли си, че това са атаки "DDoS"? По кой порт са? Ако са по порт 22, който установих, че ти е отворен, защо не преместиш достъпа по SSH на друг порт и да затвориш 22? А също да инсталираш SSHGuard, ако вече не си го направил, разбира се? Аз имах много атаки по порт 22 до степен да правят целия ми достъп до Интернет невъзможен, и след като преместих SSH-а на друг порт, те рязко намаляха.

Прочети пак, внимателно този път, какво съм написал.

Към машината има много закачени паяци, които изяждат „връзката“ към сървъра, но по порт 443.

Днес преди да рестартирам сървъра, бяха 256 на брой.

В момента са 69. Когато надхвърлят 100, започват проблемите с връзката. Няма как да влизам през час и да правя едно и също нещо.

[root@societe-chez-kerpeden ~]# systemctl status httpd.service | grep "host -W" | wc -l
69

Само за този месец, блокираните опити за връзване по SSH са над 400:

[root@societe-chez-kerpeden ~]# cat /var/log/denyhosts | grep "new denied hosts" | wc -l
489

SSH няма нищо общо с този проблем.

Може би е вече време да преместя форума на друга, по-подходяща машина, но нещо не намирам желание за това.
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12479
    • Профил
    • Личен сайт
Значи тия "паяци" не са гугълски, а само имитират гугълския? Аз използвам "nginx" и нямам опит с "Apache", но тук препоръчват да се инсталира специален модул към Apache против DDoS – mod_evasive. Ти инсталирал ли си го?

П.П. Видях, че "mod_evasive" е за по-стара версия на Apache. Едно от най-новите и мощни решения за справяне с атаките е "crowdsec":

https://docs.crowdsec.net/u/getting_started/installation/linux/
« Последна редакция: Днес в 17:59:56 от lucho »

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7745
    • Профил
Значи тия "паяци" не са гугълски, а само имитират гугълския? Аз използвам "nginx" и нямам опит с "Apache", но тук препоръчват да се инсталира специален модул към Apache против DDoS – mod_evasive. Ти инсталирал ли си го?

П.П. Видях, че "mod_evasive" е за по-стара версия на Apache. Едно от най-новите и мощни решения за справяне с атаките е "crowdsec":

https://docs.crowdsec.net/u/getting_started/installation/linux/

Лъчо, атаката беше срещу друг възел от мрежата, но това не попречи да се задръсти входният канал към мрежата до степен да не може да се използва цялата мрежа.

Не мисля, че точно срещу форума се провежда подобна атака, проблемът според мен е друг - възможно е единият модул памет да е предал богу дух и когато се появят повече потребители по едно и също време, машината да не може да се справи.

Благодаря за съвета, ще го погледна този модул по някое време.
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12479
    • Профил
    • Личен сайт
Моля, дано да е полезен! Аз съм използвал "crowdsec" известно време, но после го махнах. Не мога да си спомня точно защо съм го махнал, но вероятно съм решил, че той за мен е като "с топ да биеш мухи".

По принцип паметта се използва от операционната система не "отдолу нагоре", а разхвърляно по цялото налично адресно пространство с "дупки" по средата поради непрекъснатото заемане и освобождаване на памет по време на работа на процесите. Да не говорим, че при виртуалната памет съответствието с физическата може да бъде най-причудливо. Така че ако има неизправен модул памет, най-вероятно машината въобще няма да тръгне или много скоро след тръгването ще забие или ще се рестартира. А в конзолата би трябвало да се появи "дъмп" от "паниката" на ядрото при неизправна памет. Все пак има начин да се тества по-голямата част от паметта така, както си е – с пакета "memtester", който прави тест на свободната памет. (При спрян Apache, естествено.)