Добре дошъл/дошла, Гост. Моля, въведи своето потребителско име или се регистрирай.
Юни 07, 2026, 01:23:48

Автор Тема: Питанки към модератори, администратори, "собственици"  (Прочетена 782367 пъти)

0 Потребители и 114 Гости преглежда(т) тази тема.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
Благодаря! Сега видях тази информация на главната страница на форума. Но "Байду" не я видях там. Може би отсъства временно.

Quote (selected)
3702 Гости, 16 Потребители (1221 Spiders)

Активни потребители през последните 1440 минути:
66, kаily, Banana Joe, Accipiter, Eisblock, Nor1, Bradatko, Bacho Кольо, керпеден, Giuseppe, peniko, Звездоброец, Дърт Вейдър, Imko1, buratinob, Shabaan_bin_Robert, Google (1219), Baidu (2)

Най-много за днес: 5028. Най-много онлайн: 18129 (Май 19, 2026, 02:08:46)
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12482
    • Профил
    • Личен сайт
А, ясно. "Паякът" им в списъка на посетителите.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
А, ясно. "Паякът" им в списъка на посетителите.

А ти обърни внимание на бройката паяци от гъл-гъл. Така, че не е чудно, че имаме рекорден петцифрен добив на посетители.

Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.

Да знаете.
the lamers club honourable member …

Неактивен Butch

  • Just Member
  • *****
  • Коментари: 4819
  • Victoria Nuland "Fuck the EU"
    • Профил
Тази сутрин се свързах със сайта, едва когато избрах сървър (през VPN)от Румъния. Не знам какво значение има това. Последните 2 дни има проблеми.
Нямам никакъв бизнес да пиша тук!

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12482
    • Профил
    • Личен сайт
Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.
Вчера и днес също имаше проблеми. Ти сигурен ли си, че това са атаки "DDoS"? По кой порт са? Ако са по порт 22, който установих, че ти е отворен, защо не преместиш достъпа по SSH на друг порт и да затвориш 22? А също да инсталираш SSHGuard, ако вече не си го направил, разбира се? Аз имах много атаки по порт 22 до степен да правят целия ми достъп до Интернет невъзможен, и след като преместих SSH-а на друг порт, те рязко намаляха.

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
Между другото, от вчера някъде по това време, към мрежата, в която се намира форума, се провеждат DDOS атаки, които са причина за трудното му достъпване.
Вчера и днес също имаше проблеми. Ти сигурен ли си, че това са атаки "DDoS"? По кой порт са? Ако са по порт 22, който установих, че ти е отворен, защо не преместиш достъпа по SSH на друг порт и да затвориш 22? А също да инсталираш SSHGuard, ако вече не си го направил, разбира се? Аз имах много атаки по порт 22 до степен да правят целия ми достъп до Интернет невъзможен, и след като преместих SSH-а на друг порт, те рязко намаляха.

Прочети пак, внимателно този път, какво съм написал.

Към машината има много закачени паяци, които изяждат „връзката“ към сървъра, но по порт 443.

Днес преди да рестартирам сървъра, бяха 256 на брой.

В момента са 69. Когато надхвърлят 100, започват проблемите с връзката. Няма как да влизам през час и да правя едно и също нещо.

[root@societe-chez-kerpeden ~]# systemctl status httpd.service | grep "host -W" | wc -l
69

Само за този месец, блокираните опити за връзване по SSH са над 400:

[root@societe-chez-kerpeden ~]# cat /var/log/denyhosts | grep "new denied hosts" | wc -l
489

SSH няма нищо общо с този проблем.

Може би е вече време да преместя форума на друга, по-подходяща машина, но нещо не намирам желание за това.
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12482
    • Профил
    • Личен сайт
Значи тия "паяци" не са гугълски, а само имитират гугълския? Аз използвам "nginx" и нямам опит с "Apache", но тук препоръчват да се инсталира специален модул към Apache против DDoS – mod_evasive. Ти инсталирал ли си го?

П.П. Видях, че "mod_evasive" е за по-стара версия на Apache. Едно от най-новите и мощни решения за справяне с атаките е "crowdsec":

https://docs.crowdsec.net/u/getting_started/installation/linux/
« Последна редакция: Юни 06, 2026, 17:59:56 от lucho »

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
Значи тия "паяци" не са гугълски, а само имитират гугълския? Аз използвам "nginx" и нямам опит с "Apache", но тук препоръчват да се инсталира специален модул към Apache против DDoS – mod_evasive. Ти инсталирал ли си го?

П.П. Видях, че "mod_evasive" е за по-стара версия на Apache. Едно от най-новите и мощни решения за справяне с атаките е "crowdsec":

https://docs.crowdsec.net/u/getting_started/installation/linux/

Лъчо, атаката беше срещу друг възел от мрежата, но това не попречи да се задръсти входният канал към мрежата до степен да не може да се използва цялата мрежа.

Не мисля, че точно срещу форума се провежда подобна атака, проблемът според мен е друг - възможно е единият модул памет да е предал богу дух и когато се появят повече потребители по едно и също време, машината да не може да се справи.

Благодаря за съвета, ще го погледна този модул по някое време.
the lamers club honourable member …

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12482
    • Профил
    • Личен сайт
Моля, дано да е полезен! Аз съм използвал "crowdsec" известно време, но после го махнах. Не мога да си спомня точно защо съм го махнал, но вероятно съм решил, че той за мен е като "с топ да биеш мухи".

По принцип паметта се използва от операционната система не "отдолу нагоре", а разхвърляно по цялото налично адресно пространство с "дупки" по средата поради непрекъснатото заемане и освобождаване на памет по време на работа на процесите. Да не говорим, че при виртуалната памет съответствието с физическата може да бъде най-причудливо. Така че ако има неизправен модул памет, най-вероятно машината въобще няма да тръгне или много скоро след тръгването ще забие или ще се рестартира. А в конзолата би трябвало да се появи "дъмп" от "паниката" на ядрото при неизправна памет. Все пак има начин да се тества по-голямата част от паметта така, както си е – с пакета "memtester", който прави тест на свободната памет. (При спрян Apache, естествено.)

Активен Nor1

  • Just Member
  • *****
  • Коментари: 9005
    • Профил
По принцип паметта се използва от операционната система не "отдолу нагоре", а разхвърляно по цялото налично адресно пространство с "дупки" по средата поради непрекъснатото заемане и освобождаване на памет по време на работа на процесите. Да не говорим, че при виртуалната памет съответствието с физическата може да бъде най-причудливо. Така че ако има неизправен модул памет, най-вероятно машината въобще няма да тръгне или много скоро след тръгването ще забие или ще се рестартира. А в конзолата би трябвало да се появи "дъмп" от "паниката" на ядрото при неизправна памет.

Все пак има начин да се тества по-голямата част от паметта така, както си е – с пакета "memtester", който прави тест на свободната памет. (При спрян Apache, естествено)

Дантгуин си е наясно с тези неща. А модули памет се тестват (при налична съвместима с тях тестова машина) другояче. Той и това го знае, бъди сигурен.
"impossible to see the future is"

Неактивен lucho

  • Just Member
  • *****
  • Коментари: 12482
    • Профил
    • Личен сайт
Не си ме разбрал или не съм обяснил добре. Нямам предвид тестване на модули памет, а на незаетата памет, както си е вътре в машината, без да се отваря дори, и то под управлението на вече инсталираната операционна система. В някои случаи, когато паметта е запоена на платката или е част от система върху чип, това е единственият начин, ако не е x86 или Apple.
« Последна редакция: Юни 06, 2026, 21:54:02 от lucho »

Активен Nor1

  • Just Member
  • *****
  • Коментари: 9005
    • Профил
Цитат на: lucho
тестване на незаетата памет, както си е вътре в машината,
и то под управлението на вече инсталираната операционна система.

Силно се съмнявам в достоверността на такова тестване.
"impossible to see the future is"

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
Сега се разрових из карантиите на машината и се оказва, че тя от самото начало е била само с 4 GB RAM - две плочки по 2 GB, което означава, че причина за проблемите е малкото памет, поради факта на нарасналия брой скрапери, събиращи данни за изкуствения интелект. Те са и причината за увеличеният на моменти брой паяци, показвани от форума.

Това засега е работната хипотеза за причината за забавянията в достъпа до форума.

Иначе ми е драго от факта, че този форум вече осма година се търкаля на една desktop машина, която преди това е била ползвана поне още 4-5 години като офис машина.

За любопитните - дъното е ASRock G31M-VS - Microsoft Windows® 7 / 7 64-bit / Vista™ / Vista™ 64-bit / XP / XP 64-bit / 2000 compliant :smokin:
the lamers club honourable member …

Неактивен ddantgwyn

  • Just Member
  • *****
  • Коментари: 7747
    • Профил
Цитат на: lucho
тестване на незаетата памет, както си е вътре в машината,
и то под управлението на вече инсталираната операционна система.

Силно се съмнявам в достоверността на такова тестване.

Лъчо има предвид memtest86, но за да го използвам, трябва да спра машината, да заредя от флаш памет програмата и да тествам.

Както и да е, оказа се, че няма повредена памет, а само недостатъчна такава за усложнените условия за ползване.

А, и ако продължаваме в този контекст, преместете дискусията в компютърната тема.
the lamers club honourable member …