Sinds vandaag zitten we met een eigenaardig probleem op één van onze MySQL servers. Deze draait enkel MySQL op debian lenny.
Deze draait op een VMWare VPS.
Opeens begint de MySQL server vandaag volledig tilt te slaan, we merkten dat er performantie problemen waren met de site die erop draait en we gingen dus op onderzoek.
Nu bleek dat de MySQL server op 400% cpu draaide: zie de output van top:
top - 14:39:43 up 23 min, 1 user, load average: 7.20, 5.07, 3.29
Tasks: 65 total, 1 running, 64 sleeping, 0 stopped, 0 zombie
Cpu(s): 13.3%us, 85.7%sy, 0.0%ni, 0.0%id, 0.0%wa, 0.4%hi, 0.6%si, 0.0%st
Mem: 7942720k total, 1249624k used, 6693096k free, 13796k buffers
Swap: 4305380k total, 0k used, 4305380k free, 704824k cached
Herstarten van de MySQL server hielp niet, meteen zat deze weer aan de 400% cpu. De loads avgs van de server zijn bij gevolg ook niet laag. Deze zweven zo ongeveer rond de 6 a 7.PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
25275 mysql 20 0 3124m 454m 6004 S 400 5.9 16:45.68 mysqld
25358 root 20 0 18824 1220 940 R 1 0.0 0:00.52 top
1 root 20 0 10312 748 620 S 0 0.0 0:01.38 init
2 root 15 -5 0 0 0 S 0 0.0 0:00.00 kthreadd
3 root RT -5 0 0 0 S 0 0.0 0:00.10 migration/0
4 root 15 -5 0 0 0 S 0 0.0 0:00.24 ksoftirqd/0
5 root RT -5 0 0 0 S 0 0.0 0:00.02 watchdog/0
6 root RT -5 0 0 0 S 0 0.0 0:00.08 migration/1
7 root 15 -5 0 0 0 S 0 0.0 0:00.30 ksoftirqd/1
8 root RT -5 0 0 0 S 0 0.0 0:00.00 watchdog/1
9 root RT -5 0 0 0 S 0 0.0 0:00.12 migration/2
10 root 15 -5 0 0 0 S 0 0.0 0:00.48 ksoftirqd/2
11 root RT -5 0 0 0 S 0 0.0 0:00.00 watchdog/2
12 root RT -5 0 0 0 S 0 0.0 0:00.08 migration/3
13 root 15 -5 0 0 0 S 0 0.0 0:00.64 ksoftirqd/3
14 root RT -5 0 0 0 S 0 0.0 0:00.00 watchdog/3
15 root 15 -5 0 0 0 S 0 0.0 0:00.12 events/0
16 root 15 -5 0 0 0 S 0 0.0 0:00.12 events/1
17 root 15 -5 0 0 0 S 0 0.0 0:00.10 events/2
18 root 15 -5 0 0 0 S 0 0.0 0:00.10 events/3
19 root 15 -5 0 0 0 S 0 0.0 0:00.00 khelper
56 root 15 -5 0 0 0 S 0 0.0 0:00.28 kblockd/0
57 root 15 -5 0 0 0 S 0 0.0 0:00.48 kblockd/1
58 root 15 -5 0 0 0 S 0 0.0 0:00.32 kblockd/2
59 root 15 -5 0 0 0 S 0 0.0 0:00.34 kblockd/3
61 root 15 -5 0 0 0 S 0 0.0 0:00.00 kacpid
Als we de processen op de mysql server bekijken zien we een hele hoop queries op tabellen die de status locked hebben. Ook een hoopje die de status "copying to tmp table" hebben.
Het is de eerste keer dat we zoiets hebben. De site krijgt nu ook niet meer bezoekers dan anders en we merken ook nergens iets abnormaals wat zou kunnen wijzen op een aanval of iets dergelijks.
Zijn er mensen die dit ook al gehad hebben en eventueel een oplossing weten?

Likes:


Quote