Al een tijdje wordt er 's avonds volgens mij een dos aanval op me server uitgevoerd.
Normaliter heb ik een hele lage system load, zelfs als er relatief veel mensen tegelijk online zijn.
Plotseling gaat de system load dan naar 100%, moet apache opnieuw starten en begint het verhaal opnieuw.
Het volgende valt me op:
-Er zijn heel veel tcp connecties in SYN_RECV toestand wat natuurlijk een heel slecht teken is.
-Apache praktisch alle cpu gebruikt. Mysql daarentegen niet.
-In acceslog staan heel veel van deze regels ongeveer 40/seconde:
Dit staat in mijn apache.confCode:127.0.0.1 - - [23/Feb/2009:18:33:15 +0100] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.0 (Fedora) (internal dummy connection)"
Code:<IfModule mpm_prefork_module> StartServers 50 MinSpareServers 50 MaxSpareServers 50 MaxClients 200 MaxRequestsPerChild 40000 </IfModule>

Likes:


Quote
