Andreas Korthaus: DoS

Beitrag lesen

Hallo!

cielen Dank für diese Links. Wenn Du JETZT(!) kurz auf http://eddi.to-grip.de/ schauen würdest. (Es dauert extrem lange, bis eine Verbindung einsetzt.) Das ist ein apache 1.3.29, den ich nicht eingerichtet habe (PHP ist hier CGI). Der einzige unterschied ist, das hier in den Logdatein der Status 408 notiert wird.

Hm. Komischerweise ist ein ping sehr schnell. Ist aus der Entfernung schwer zu sagen. Entweder der Server ist total überlastet (was ich wie gesagt eher nicht glaube, wg. ping), dann müsstest Du in top halt eine entsprechende Auslastung sehen. Wie sieht das vor allem mit Swap, CPU... aus? 408 heißt ja "Request Timeout" (http://www.checkupdown.com/status/E408.html). Wenn ich mich richtig erinnere gibt es auch DoS-Tools ganz viele Verbindungen zum Server aufbauen, dann aber keinen Request senden, so dass der irgendwann nicht mehr richtig arbeiten kann. Aber ich weiß nicht ob das zu 408-Fehlern führt. Vielleicht hängen sich die Prozesse auch der Reihe nach durch ein kaputtes Script auf? Ich würde auch mal einen Blick auf mod_status werfen! Da kannst Du sehen was die einzelnen Prozesse gerade machen.

Grüße Andreas

--
SELFHTML Linkverzeichnis: http://aktuell.de.selfhtml.org/links/