|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » запрос валит апач и затыкает сервер? |
|
запрос валит апач и затыкает сервер?
|
just mar Сообщения: 3904 |
Профиль | Отправить PM | Цитировать
Добрый день,
Имеется выделенный сервер на FreeBSD 8 ветки в конфигурации: nginx (как frontend для обработки статики), Apache/2.2.15+mod_php(5.3.2), mysql вчера вечером (после 18 ч) сервер (именно сервер целиком, а не только web) перестал отвечать на запросы; проходил только ping. При этом ночью (с 3 до 5), по словам провайдера, была зафиксирована сетевая нагрузка до 20 Мб/с Утром провайдер перезагрузил сервер. В логах апача обнаружился вот такой запрос: xxx.xxx.xxx.xxx - - [12/Jul/2011:18:14:25 +0400] "GET /строка_запроса_поиска HT^@^@^@^@^@^@^@^@^@^@ и дальше порядка 3 тысяч вот этих самых ^@ после чего лог обрывается т.е. очень похоже, что таким способом не только завалмвается апач, но перестает дышать вся система (что вообще-то странно). Сталкивался ли кто-нибудь с подобным, и что можно сделать для предотвращения таких вещей? update: Судя по всему, вчерашняя дыра описана: апач проапгрейден до актуальной версии Apache/2.2.19 в которой дыра закрыта ну и на вский случай включено LimitRequestBody и собран ModSecurity |
|
Отправлено: 15:09, 13-07-2011 |
Старожил Сообщения: 410
|
Профиль | Отправить PM | Цитировать Ну к примеру ограничить длину запроса. Обычно помогает
|
------- Отправлено: 15:41, 13-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать McLotos,
это не длина запроса, а бесконечная строчка вместо названия и номера протокола |
Отправлено: 17:25, 13-07-2011 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - апач нагружает процессор | томат | Общий по FreeBSD | 0 | 16-12-2007 00:18 | |
subversion и Апач | romez777 | Программное обеспечение Linux и FreeBSD | 0 | 04-07-2007 12:52 | |
не запускается апач | Surround | Вебмастеру | 4 | 17-08-2005 23:09 | |
как использовать апач? | libricon | Общий по Linux | 38 | 30-11-2004 19:49 | |
Помогите Апач настроить | Lin | Вебмастеру | 12 | 13-11-2003 02:20 |
|