IP - - [23/Aug/2007:11:00:16 +0400] "GET //static/51 HTTP/1.0" 200 20113 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru
; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1"
Сам сайт развернут на варианте nginx front + apache back. Необходимость апача - предполагалось разворачивать еще Н хостов с пхп и прочим.
Пока что написан скрипт, раз в две минуты потрошащий логи нгинкса и банящий на ipfw адреса ботов. Но если ipfw отключить - нгинкс уходит в кому примерно за 3 минуты. Причем кома столь глубока, что он даже не реагирует на kill -s 9. Только ребут системы.
Что было сделано:
nginx.conf:
Код: Выделить всё
user www;
worker_processes [b]2;[/b]
error_log /var/log/nginx-error.log;
pid /var/run/nginx.pid;
events {
worker_connections [b]8192[/b];
}
http {
include mime.types;
default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] $request '
# '"$status" $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main;
sendfile on;
#tcp_nopush on;
#keepalive_timeout 0;
keepalive_timeout 65;
tcp_nodelay on;
#gzip on;
server {
listen 80;
server_name
location / {
proxy_pass http://127.0.0.1:8080/;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
client_max_body_size 10m;
client_body_buffer_size 128k;
proxy_connect_timeout 90;
proxy_send_timeout 90;
proxy_read_timeout 90;
proxy_buffer_size 4k;
proxy_buffers 4 32k;
proxy_busy_buffers_size 64k;
proxy_temp_file_write_size 64k;
}
# location ~* ^.+.(jpg|jpeg|gif|png|ico|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|txt|tar|mid|
midi|wav|bmp|rtf|js)$ {
# root /html;
# }
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
}httpd.conf - добавления, которые особо не изменили ситуацию.
Код: Выделить всё
MinSpareServers 15
MaxSpareServers 60
StartServers 15
MaxClients 250Судя по всему все же проблема именно в нгинкс. Ибо зависает именно он. Есть какие-то рекомендации как увеличить стрессоустойчивость нгинкса? И как можно порешать проблему ДДоС на уровне системы?