sim3x: вам какая разница как я решаю задачу? я задал конкретный вопрос что мне именно нужно реализовать, а зачем мне это нужно впринципе не кого касаться не должно!
Иван Украинцев: у тебя почти вся в буфере она! всё нормально у тебя в буфере всё. она сама освободиться при нужде. Если тебя это калит можешь сам скинуть echo 3 > /proc/sys/vm/drop_caches или на крон повешать раз в час. Но этого делать совершенно не нужно
всё нормально у тебя в буфере всё. она сама освободиться при нужде. Если тебя это калит можешь сам скинуть echo 3 > /proc/sys/vm/drop_caches или на крон повешать раз в час. Но этого делать совершенно не нужно
lubezniy: Щас уже не гляну. Пока атак больше не было но раз в месяц переодически бывает такая шляпа что забивает кучей онлайна интернет канал. Прошлая атака сильнее была месяца 1.5 назад выдавало 76 000 онлайна с чем то при этом сервер был нагружен на 70% максимум и в свап не уходил просто терялся доступ ко всему к ssh к фтп к сайту и тд и тп так как был забит под завязку интернет канал. Как атака кончилась минут через 10 и спал онлайна всё как работало так и продолжало работать ни аптайм ни 1 сервис не падал. Пускать трафик через какой либо сторонний сервис мы не будем. У нас есть финансовые возможности решить проблему самостоятельно только не совсем понятно как её решать что для этого нужно.
lubezniy: как ни странно я так и не понял почему memcached перегрузил 2 ядра на 100% при 35к онлайна. В мемкеше только сессии храняться. Как ддос спал мемкеш сам не разгрузился пока его в ручную не ребутнул.
lubezniy: в этом и вопрос если бы ложил сервак/любой сервис(тот же nginx допустим) другое дело это дело можно было решить на программном уровне. Но что делать если тупо забивает интернет канал и доступ к сайту и ssh пропадает? Есть финансовая возможность поставить вперёд сервака коммутатор, но думаю может можно решить на софтовом уровне тем же ядром как я их вырублю(sysctl.conf)?
Неа это ботнет. Он за минуту 30 000 уников онлайна нагоняет. Все айпи разные. Ну конечно большенство из одной подсети. Сервак тащит! Ни один сервис не загинаеться и на нём хватает что % CPU что ОЗУ хватает! Он тупо забивает интернет канал получается