ogromne średnie obciążenie serwera dedykowanego
: 01 kwietnia 2010, 15:22
Mam serwer dedykowany z kimsufi, tj Q-1T (4x 2.40 GHz, 4GB ram), Debian 5.0 32bit.
Wczoraj odpaliłem na nim serwer gry Tibia. No i mam kłopot. Albo ktoś próbuje ataku DoS na serwer, albo coś nie tak zrobiłem. Gdy uruchamiam serwer, gdy gracze zaczęli wchodzić do gry, zaczęły się niemiłosierne lagi gry, zamrożenia trwające 30 sekund i nici z gry. Choć na takiej maszynie wszystko powinno działać bardzo dobrze, więc start zakończył się faulem. Zrobiłem zrzuty ekranów z tego co działo się w programie htop, z czego wynika że to może mieć związek z serwerem apache.
Tak wygląda htop tylko ze mną połączonym z serwerem bez lagów:

Tak wyglądało to podczas startu, gdzie nie dało się zalogować do gry:

Widać spam apache2 co chyba nie jest normalne, chociaż trochę osób było na stronie pewnie wtedy, to chyba nie aż tyle (może z 15-20), bardzo duże średnie obciążenie (ang. load average). Widać, że szybko rośnie, ale dziwi mnie zużycie CPU i ramu. Praktycznie bez zmian w stosunku do ,,normalnego'' stanu.
Co wtedy się działo? Co może to powodować? jakiś atak DoS czy zła konfiguracja?
Wczoraj odpaliłem na nim serwer gry Tibia. No i mam kłopot. Albo ktoś próbuje ataku DoS na serwer, albo coś nie tak zrobiłem. Gdy uruchamiam serwer, gdy gracze zaczęli wchodzić do gry, zaczęły się niemiłosierne lagi gry, zamrożenia trwające 30 sekund i nici z gry. Choć na takiej maszynie wszystko powinno działać bardzo dobrze, więc start zakończył się faulem. Zrobiłem zrzuty ekranów z tego co działo się w programie htop, z czego wynika że to może mieć związek z serwerem apache.
Tak wygląda htop tylko ze mną połączonym z serwerem bez lagów:

Tak wyglądało to podczas startu, gdzie nie dało się zalogować do gry:

Widać spam apache2 co chyba nie jest normalne, chociaż trochę osób było na stronie pewnie wtedy, to chyba nie aż tyle (może z 15-20), bardzo duże średnie obciążenie (ang. load average). Widać, że szybko rośnie, ale dziwi mnie zużycie CPU i ramu. Praktycznie bez zmian w stosunku do ,,normalnego'' stanu.
Co wtedy się działo? Co może to powodować? jakiś atak DoS czy zła konfiguracja?