Hellow mede GoT'ers,
Ik heb hier een server draaien met daarop ClarkConnect 3.2 / CentOS 4 / 2.6.9-27.ccsmp. Anyway, eigenlijk de laatste maanden geen problemen mee gehad, maar nu plots is al een hele week mijn websever traag. Althans, ik krijg klachten van members op m'n forum en ik haal ook maar 0 - 5 of hooguit 10 / 15 kb's als ik files download die op mijn server staan. (Vanaf een andere locatie dus, idem voor enkele vrienden die ik gevraagd heb om een file van 30 mb te testen).
Nu dacht ik dat er misschien wat met het internet zelf was, heb Chello Extreme, maar als ik via FTP of SCP download dan trek ik netjes m'n hele upload eruit. Getest dus bij iemand anders thuis, en ook een maat in laten loggen op FTP. Ook WGET trekt netjes m'n volle download speed, dus daar lijkt het allemaal niet aan te liggen.
Nou, HTTPd logs geven ook niks vreemds aan, geen vele requests voor dezelfde files of iets wat op een DDOS lijkt, dus dan maar verder gekeken in de andere logs. Nou opzich ook niet veel geks gevonden, maar toch vraag ik me het een en ander af over bepaalde entries in mijn 'secure' logs. Het volgende komt namelijk echt heel erg veel voor, en blijft maar bijkomen;
Zo ook voor;
Nog een aantal andere meldingen die regelmatig voorkomen, maar zeker niet zo vaak als de bovenstaande 2;
Vervolgens dus het een en ander opgezocht wat betreft bovenstaande meldingen maar ik word er niet veel wijzer van. Kan dit nou voor die traagheid zorgen of wat? Ik zou verder namelijk echt niet weten waar te kijken. Het lijkt vrijwel zeker aan de webserver te liggen, gezien wat ik getest heb met FTP en WinSCP.
Ik kan eventueel de PHP.ini posten maar daar heb ik voor zover ik weet niks aan veranderd wat dit zou kunnen hebben veroorzaken. Ben dus benieuwd wat jullie hiervan denken, want ik vind het best vaag. Owja, kleine toevoeging; op de momenten dat het traag is (niet constant overigens) is er hooguit 20 tot 60 kb's upload in gebruik, van mijn totale 245 ongeveer.
Server usage en dergelijke is te bekijken op http://www.gamergun.com/phpsysinfo, maar daar is verder niks vreemds aan. Usage van httpd (Apache Status) is te zien op http://www.gamergun.com/server-status.
Bedankt
Ik heb hier een server draaien met daarop ClarkConnect 3.2 / CentOS 4 / 2.6.9-27.ccsmp. Anyway, eigenlijk de laatste maanden geen problemen mee gehad, maar nu plots is al een hele week mijn websever traag. Althans, ik krijg klachten van members op m'n forum en ik haal ook maar 0 - 5 of hooguit 10 / 15 kb's als ik files download die op mijn server staan. (Vanaf een andere locatie dus, idem voor enkele vrienden die ik gevraagd heb om een file van 30 mb te testen).
Nu dacht ik dat er misschien wat met het internet zelf was, heb Chello Extreme, maar als ik via FTP of SCP download dan trek ik netjes m'n hele upload eruit. Getest dus bij iemand anders thuis, en ook een maat in laten loggen op FTP. Ook WGET trekt netjes m'n volle download speed, dus daar lijkt het allemaal niet aan te liggen.
Nou, HTTPd logs geven ook niks vreemds aan, geen vele requests voor dezelfde files of iets wat op een DDOS lijkt, dus dan maar verder gekeken in de andere logs. Nou opzich ook niet veel geks gevonden, maar toch vraag ik me het een en ander af over bepaalde entries in mijn 'secure' logs. Het volgende komt namelijk echt heel erg veel voor, en blijft maar bijkomen;
code:
1
| May 13 10:04:13 gateway snort[2352]: [122:1:0] (portscan) TCP Portscan {PROTO255} OTHERIP -> MYIP |
Zo ook voor;
code:
1
| May 13 17:33:54 gateway snort[5348]: [122:4:0] (portscan) TCP Distributed Portscan {PROTO255} OTHERIP -> MYIP |
Nog een aantal andere meldingen die regelmatig voorkomen, maar zeker niet zo vaak als de bovenstaande 2;
code:
1
2
3
4
5
6
7
| May 13 03:19:45 gateway snort[2352]: [116:47:1] (snort_decoder) WARNING: TCP Header length exceeds packet length! {TCP} OTHERIP:0 -> MYIP:0
(snort_decoder) WARNING: TCP Data Offset is less than 5! {TCP} OTHERIP:0 -> MYIP:0
May 12 23:31:03 gateway snort[2352]: [1:254:4] DNS SPOOF query response with TTL of 1 min. and no authority [Classification: Potentially Bad Traffic] [Priority: 2]: {UDP} OTHERIP:53 -> MYIP:1519
May 13 21:04:32 gateway snort[5348]: [1:3000001:4] SSH potential brute force attack [Classification: Attempted Denial of Service] [Priority: 2]: {TCP} OTHERIP:53002 -> MYIP:22 |
Vervolgens dus het een en ander opgezocht wat betreft bovenstaande meldingen maar ik word er niet veel wijzer van. Kan dit nou voor die traagheid zorgen of wat? Ik zou verder namelijk echt niet weten waar te kijken. Het lijkt vrijwel zeker aan de webserver te liggen, gezien wat ik getest heb met FTP en WinSCP.
Ik kan eventueel de PHP.ini posten maar daar heb ik voor zover ik weet niks aan veranderd wat dit zou kunnen hebben veroorzaken. Ben dus benieuwd wat jullie hiervan denken, want ik vind het best vaag. Owja, kleine toevoeging; op de momenten dat het traag is (niet constant overigens) is er hooguit 20 tot 60 kb's upload in gebruik, van mijn totale 245 ongeveer.
Server usage en dergelijke is te bekijken op http://www.gamergun.com/phpsysinfo, maar daar is verder niks vreemds aan. Usage van httpd (Apache Status) is te zien op http://www.gamergun.com/server-status.
Bedankt
[ Voor 11% gewijzigd door TommyGun op 14-05-2007 00:53 ]
“In a world without walls and fences, who needs Windows and Gates".