【uma作戦】2ch特化型サーバ構築作戦 Part3
戻りました。 ひょっとしてwww2にも、いろいろ試みてる人がいる?
>>842 とりあえず、すべてのumaサーバには当初から↓入れてあります。
あと、何ができるかしら。
options TCP_DROP_SYNFIN #drop TCP packets with SYN+FIN
options ICMP_BANDLIM
>>844 というかwww2がターゲットになってます。
早急に対策を
>>849 いや、全然です
涼しい顔して鯖は動いております
さすがuma系は違いますね
トップはちょっと重いかな、という気はしますが
>>849 >>850 に同じく。ただ,
鯖自体は落とさないようにしてわざと反撃させると言う
説もあるのでなんとも。
>>849 一時的にLAが500を超えていました。
でも、体感的にはちょっと重いかなという程度。(笑)
これですか。
>>854 2004/01/10 17:30:00 LA= 5:30PM up 29 days, 13:40, 0 users, load averages: 554.70, 223.87, 96.00
2004/01/10 17:40:00 LA= 5:40PM up 29 days, 13:50, 0 users, load averages: 296.48, 215.38, 135.11
2004/01/10 17:50:00 LA= 5:50PM up 29 days, 14 hrs, 0 users, load averages: 496.04, 493.80, 342.48
2004/01/10 18:00:00 LA= 6:00PM up 29 days, 14:10, 0 users, load averages: 12.84, 128.58, 224.43
2004/01/10 18:10:00 LA= 6:10PM up 29 days, 14:20, 1 user, load averages: 9.54, 25.46, 116.94
www2にはいつでもwwwと同じフィルタを入れられるようにしてありますが、
しばらくはこのままでいってみようかなと。
もう少し中身をチェックしてみましょ。
ほんとはもう1台マシンを用意してネットワーク的にタップして、
tcpdumpでも流しておくのが一番いいんだけど。
>>856 おお、性能試験ですかw
見物ですな。静的コンテンツ用のベストチューニングが見つかるかもしれませんw
>>856 それです。
LA500でも何事も無く動き続けるって、やっぱりすごいですねー。
私はuma鯖のようなハイスペックな鯖を触ったことが無いので‥‥。
>>842 遅レス。
uma以外の古いサーバもrc.localあたりをゴニョゴニョして、
SYN Floodアタック対策はとってあるはずです。
いろんなことを、なさってるようで。 とりあえずsshで入ろうとしても、ログが残るだけで意味ないと思うんだけど。
>>856 攻撃を逆に性能試験に利用するんですか。。。。
さて、いやんなメッセージが出たので、ちょっくら設定変えてrebootすっかな。< www2 pmap_collect: collecting pv entries -- suggest increasing PMAP_SHPGPERPROC
news8と同じ設定を入れた。 /boot/loader.conf: vm.pmap.shpgperproc=1024
スワップしますたか
swapは、相変わらず使ってないすよ。 Mem: 849M Active, 494M Inact, 386M Wired, 20K Cache, 199M Buf, 282M Free
>>866 こりゃ、さっきの設定変更のrebootの影響かもね。
しばらくするとほんとかどうかわかるかな。
まあ、グラフに入った変な数字は、後で手直しできるし。 しばらくこれで、様子見かな。 やばくなったら、www/exと同じアクセスコントロールを入れてみましょ。
ワクワク
20:00から、いろいろきはじめたですね。 www2のアクセス数は普段の50倍ぐらいかしら。
50倍じゃなくて、20倍か。スマソ。 25000access/5min のところに、450000/5min ぐらい。
なんかフツーなんでつまんないんですけど
サンプルになった?
>>873
この機会に全サーバ kr 規制をしてくれ。それも永久に。
さて、膠着状態だなぁ。< www2 フィルタをオンにして、実験してみるかな。
フィルタ入れると重くなるなぁ。 www2の場合、そのまま、流れのままにしとくほうがよさそうだ。
>>876 いやぁ、実験は順調に進んでるみたいですねw
しかし、www鯖は古いのでこの攻撃は酷です
フィルタ入れたら、一瞬こんなになっちゃった。< www2 oyster137% uptime 3:32AM up 59 mins, 1 user, load averages: 748.37, 227.10, 94.63
やっぱ、はやいとこトップページとiモード入り口は切り替えたほうがいいすね、 と、仕事人さんにゆっておこう。
love 15.85 20:30 hobby 8.79 20:30
なんだか絵の出が悪いようなので、www2のバックの壷の絵を、 メモリディスク上に一時的に置いてみた。 こんなこともあるかなと思って、各umaサーバにはメモリディスクをちょっぴり準備しておいたりして。
それなりの実験は出来てるようだね
バックの壷はもともとiij4uにあったので、 いざとなれば、iij4uに戻せばいいし。 でも怒られるかな。
httpdのレスポンスが、かなり悪くなっているような気がします。
めいっぱいみたいなので、様子を見ながらサーバ数を増やしてみようかな。
とりあえず 2048 => 2304
keepaliveの設定を触ってみては?
さらに 2304 => 2560
とりあえずtimeoutを1秒とかに。 一般ブラウザは連続でアクセスするからmaxrequestは10位? UAかIPで判定可能なら 攻撃目的のものはkeepalive自体をoffに(出来るなら)
2560は苦しそうなので、2304 に戻した。
>>893 どうも。やってみるです。
MaxKeepAliveRequests 10 (旧: 100)
KeepAliveTimeout 1(旧: 15)
にしてみた。
>>893
>>895 をいじったので、サーバ数を 2048 に戻した。
なんだか、攻撃が強くなってきた気もするけど、他のサーバはどうなんでしょ。
きつくなってきたなぁ。 4:29AM up 24 mins, 2 users, load averages: 825.39, 603.25, 369.40 壷の絵を分散してみるか。
>>898 ん?私が素人なのかもしれませんが
1userから2usersに増えてません?
ひろさんと予想してみる
1000いったか、、、。
4:35AM up 30 mins, 2 users, load averages: 1011.14, 850.57, 567.18
>>899-900 よくみてるなぁ。単純に緊急用にもうひとつ窓開けただけすよ。
薬師丸ひろこか!( ゚д゚)
壷の絵と背景をwww2から退避、、、。 2ch.htmlも退避するかな。
ipfwによる処置は?
>>901 もしかしたら、侵入者じゃないかと思いまして
まぁ良かった
あっちの方々、今度はUDPFloodを出してきたようです
気をつけてくださいな
壷画像をキムチの壷に変える案は採用されなかったのか あれ受けたのに
909 :
仕事人 ★ :04/01/10 21:45 ID:???
なんかみんな楽しげだったり、
>>908 一瞬にして軽くなりました
しかし、あの(ryに移しましたか…
うわぁ。 4桁のLAって、初めて見ました。(^_^;
www2のも同じように退避した。
>>909 起こってしまった以上、楽しまなきゃ、
って教えてくれたのは、仕事人さん。
www2の入り口に張ってある広告バナーのサイト、 大変なことになってるでしょうね。(^_^;
ネットワーク的につぶされてて(UDPをぼこすか送ってきてるのかな)、統計情報がとれてないけど、 壷の絵と背景と2ch.htmlをnews8に動かしてからは、 www.2ch.net/www2.2ch.netとも、サービスには大きな影響なくなったかな。
役得役得w
www.2ch.net や www2.2ch.net に正常にアクセスできなくなったら、報告してちょ。 ただ、観測するのも負荷のうちということをおわすれなくです。
>>919 電波2ちゃんねるの方に知らせると
喜んでくれるかもしれません
.htaccess じゃなくて、httpd.confに直書きしてみた。< www2のアクセス制限
>>923 の後、かなり軽くなったすね。LAが2桁になったし。
これで、23:00まで様子見?
www2はあいかわらずきてるけど、まぁ、こんなもんなら平気かな。 6:08AM up 49 mins, 1 user, load averages: 175.85, 98.44, 54.52
また、1000いくかな。 6:25AM up 1:06, 1 user, load averages: 952.54, 954.54, 483.30
uma系は 1000 以上も表示できるようにしなきゃ(w@監視係。グラフ
www2.2ch.netも重いけど何とか持ちそうですかね? news8が駄目っぽいので壷画像表示されませんけど。
news8、あがったけど、すごいなぁ。 7:25AM up 8 mins, 2 users, load averages: 474.71, 167.80, 67.56
壷の画像ファイルをやめてみたら?
画像は、別のところ(某氏が画像つくってる模様)に置こうかと。
またお世話になります(^_^;)ocnさん
マ(りゃ さんのところにかえた。 しかし、O×Nの中の人も大変だなぁ。
某氏って誰かと思ったら‥‥。
軽々表示してる(^_^;)さすがocn
向こうは仕事だしね(w。こっちは、おたのしみ。 で、できればback.jpgもいれてもらえるとうれしいなぁと。
back.jpgも置いてもらいました。
news8、再調整のため再度落としてます。
ごにょごにょの説明は、落ち着いたらここに書くことにしよう。
>>943 お疲れさまでした。
こんなに劇的に軽くなるなんて不思議。
options MAXDSIZ って"(2047*1024*1024)"まで拡張したっけ? 今月のUNIX USER p.48参照。
OCNに退避していた画像関係をwww2に戻しました。
大丈夫かなぁ・・・(´人`)ナムナム
>>945 kern.maxdsiz=なんちゃら
kern.dfldsiz=かんちゃら
kern.maxssiz=はんちゃら
を、/boot/loader.conf に追加すれば、カーネルをコンパイルしなおさなくてもいいです。
今はやってないけど、必要ならやってもいいかもね。
949 :
動け動けウゴウゴ2ちゃんねる :04/01/11 09:00 ID:uWRG4GyQ
つーかね。ぜんぜん書き込めませんよ。
>>950 その、「ごにょごにょ」は、汎用性のあるものなのでしょうか?
たとえばRedHatなどにも入るものですか?
「ごにょごにょ」の概要は、騒動が一段落したらぼちぼちとここにでも。
>>952 そか、そうですよね。手の内を晒す事になるし。<騒動が一段落したら
いえ、実は負荷監視所が断続的にアタックされてるので
どうしたものかなと思ってまして。(^_^;
今のところ、せいぜいLAが1桁なので、とりあえずアレして
落ちるほど来たら最終兵器を使ってみます。(笑)
>>954 やっぱりフィルタですよね?とりあえず入れてみます。
(というか、入れてもらうんですが。(^^ゞ)
www2は、pinkと被るのでちょっと表示が変になりました。(^_^;
etcはこちょこちょ出来ないんかい? mumumuタソ
>>956 etcは新oysterですけど、umaサーバじゃないすね。
というわけでごにょごにょは(りゃ。
etcは新oysterの中でもかなりパフォーマンス出てるほうなんだけどなぁ、、、ううむ。
すべてのumaサーバは、昨晩のうちに既にwww2/news8と同様ごにょごにょ済です。 (2004年1月12日現在のumaサーバと収容板一覧) oyster173: news6.2ch.net/news7.2ch.net / mnewsplus, trafficinfo, appli, femnewsplus oyster174: life3.2ch.net / diet, fashion, female, kankon, live oyster175: news5.2ch.net / newsplus oyster176: bbq.2ch.net/rock54.2ch.net / BBQ/BBX/BBY/Rock54システム用 oyster132: qb3.2ch.net / operate, sec2ch, sec2chd oyster133: gamble2.2ch.net / gamble, keiba, mj, pachi, slot oyster134: tmp2.2ch.net / asia, bakanews, cat, company, download, ihan, ihou, joke, kitchen, kova, lobby, mog2, sisou, rights, tubo, youth oyster135: news8.2ch.net / eq, eqplus oyster136: science2.2ch.net / bake, denki, doboku, earth, future, infosys, kikai, life, material, math, nougaku, rikei, sci, sim, sky, wild oyster137: www2.2ch.net / 入り口 oyster138: game5.2ch.net / ff, game, gameover, gamerpg, ghard oyster139: aa3.2ch.net / aastory, kao, mona oyster140: sports6.2ch.net / boxing, budou, k1, sumou, wres oyster141: music3.2ch.net / asong, dj, hiphop, msaloon, music, musice, musicnews, techno, wmusic oyster142: tv4.2ch.net / am, ami, apple, bs, celebrity, cm, cs, movie, nhk, skyp, tv2, tvsaloon
そっか イヂレナイとこなのか とりあえず生き返ってるようなのでよしとするか
>>796 の奴、とりあえず一段落つけて体裁だけ整えてみたんですが
どっかにうpして軽く目を通してもらうのが良いんですかね?
インターナショナルな祭りが一段落したら
(bbs.cgiスレは明らかにスレ違いなので)
続けるなら別スレを立ててもらうって事で。
963 :
2ch壷愛用者〜ヘ(゚д゚ヘ))))))〜61 ◆GIKOZNVVBs :04/01/13 02:08 ID:o3jHs/Mb
(#゚д゚)<ウマ━━━━━━━━━━━━作戦発動ッ!! いや…ただ言ってみたかったダケれす…
>>966 averageの値とか見ると厳密には上回ってないみたいだけど、来るべき時がきたな、という感じです。
記念に、ここにも貼っておこう。 17 名前:root ★[sage] 投稿日:04/01/13 03:41 ID:??? www2のごにょごにょが弾いて、出元・日時等を記録した数のまとめ。 調査日時: Jan 11 03:00 PST 〜 Jan 12 03:00 PSTの24時間 アタック回数の合計: 306,503,194 回 最多を記録したアドレスブロック: 220.64.0.0/11 そのアドレスブロックからのアタック回数: 61,751,947 回 24 名前:root ★[sage] 投稿日:04/01/13 03:43 ID:??? 1日分のログファイルの容量: gzip圧縮で72817956バイト
FreeBSD 5.2R、出た。 > - Full Tier-1 support for single and multiprocessor AMD Athlon64 and > Opteron systems. まずは、めでたい。
ん、でも、 FreeBSD 5.2 also contains a number of significant stability and performance improvements over FreeBSD 5.1. However, it is still considered a 'New Technology' release and might not be suitable for all users. Those with more conservative needs may prefer to continue using FreeBSD 4.X. だそうで。
>>971 amd64はかなりメモリを選ぶとか聞きますね。
あとkldがまだ動かないとか。
Releaseが出たんですね。
普段currentで暮らしているので気にしてませんでした。
>>972 んー,Opteron安定運用にはまだ遠いかもですね…
976 :
動け動けウゴウゴ2ちゃんねる :04/01/13 20:48 ID:s+qKQ9s0
ごにょごにょってなーにー?
978 :
796 :04/01/13 21:59 ID:Cjy2x3gj
でも 2ch のどこかで FreeBSD の5系を動かして欲しい気もする。
ここってumaなんだよな umaで良かったのか悪かったのか・・・w
(゚д゚)ウマ-
982 :
動け動けウゴウゴ2ちゃんねる :04/01/15 00:40 ID:/zgNeR2c
>>979 そのどこかが、(((( ;゚Д゚)))ガクガクブルブル
(゚д゚) ウシー
(゚д゚)シカー
一応断りを入れて置きます。
ゴメンナサイゴメンナサイ556が悪いんです。
554 名前:動け動けウゴウゴ2ちゃんねる 投稿日:04/01/15 08:08 ID:3vHSv+sO
ちょっと、向こうの田代砲で
ttp://www2f.biglobe.ne.jp/~takan/javac/n2/confirm1.htm ここを撃ってみた。
案の定攻撃が効かないぽ。
田代返しに使えない?
うん、俺にわかるのはここまでだ、あとは任せた。
556 名前:● ◆HETAREzfq. 投稿日:04/01/15 08:11 ID:S2PEw3U2
>>554 それ、umaスレあたりにも書いておいた方がいいぞ。(一応断りを入れて)
ここだとレスの山に埋もれる。。
986 :
これがマンコの実態だ!参ったか! :04/01/15 08:21 ID:peVJ04rl
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
987 :
これがマンコの実態だ!参ったか! :04/01/15 08:21 ID:HTbcgV6c
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
988 :
これがマンコの実態だ!参ったか! :04/01/15 08:22 ID:Ko7/r2G7
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
989 :
これがマンコの実態だ!参ったか! :04/01/15 08:23 ID:O9YyK5FY
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
990 :
これがマンコの実態だ!参ったか! :04/01/15 08:23 ID:HTbcgV6c
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
991 :
これがマンコの実態だ!参ったか! :04/01/15 08:26 ID:peVJ04rl
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
992 :
これがマンコの実態だ!参ったか! :04/01/15 08:27 ID:O9YyK5FY
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
993 :
これがマンコの実態だ!参ったか! :04/01/15 08:28 ID:peVJ04rl
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
994 :
これがマンコの実態だ!参ったか! :04/01/15 08:30 ID:HTbcgV6c
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
995 :
これがマンコの実態だ!参ったか! :04/01/15 08:30 ID:Ko7/r2G7
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
996 :
これがマンコの実態だ!参ったか! :04/01/15 08:32 ID:O9YyK5FY
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
997 :
これがマンコの実態だ!参ったか! :04/01/15 08:33 ID:peVJ04rl
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
998 :
これがマンコの実態だ!参ったか! :04/01/15 08:33 ID:HTbcgV6c
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
999 :
これがマンコの実態だ!参ったか! :04/01/15 08:34 ID:Ko7/r2G7
ウッホッホーイ。 がんばっとるね。諸君。 しかし、悲しいかな報告漏れも多いねえ。 やはり社会的落伍者諸君に完璧な仕事を求めるのは無理なのかねえ。 まあ、デキの悪いなりに、これからもガンバリたまえ。 応援しとるよ。 ウワッハッハッハッハッハ ♪
1000 :
動け動けウゴウゴ2ちゃんねる :04/01/15 08:34 ID:V2uwhjMt
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。