【uma作戦】2ch特化型サーバ構築作戦 Part3
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001root ★
03/11/05 16:36ID:???oyster173: news6.2ch.net / mnewsplus
oyster174: life3.2ch.net / diet, fashion, female, kankon, live
oyster175: news5.2ch.net / newsplus
oyster176: bbq.2ch.net / BBQ/BBXシステム用
oyster132: qb3.2ch.net / operate, sec2ch, sec2chd
oyster133: gamble2.2ch.net / gamble, keiba, mj, pachi, slot
oyster134: tmp2.2ch.net / これから作業
前スレ: http://qb3.2ch.net/test/read.cgi/operate/1062137886/
0812● ◆HETAREzfq.
04/01/08 20:12ID:XexGBBdh・半年、一年等期限を区切ってroot化をやる
(一年も経てばの次の鯖を考える頃でしょうし)
・新oysterを2つ持っていて旧oyster等の古い鯖もある板系統の鯖をroot化する
(hobby系とsports系?能力2倍で旧oyster鯖廃止出来る!?)
・live系opteron鯖移行時にdatを保存庫送りにしてroot化をし、おさがりをどっかに割り当てる
0813● ◆HETAREzfq.
04/01/08 20:14ID:XexGBBdh訂正
×(一年も経てばの次の鯖を考える頃でしょうし)
○(一年も経てば現在の次期鯖であるopteron鯖の次の鯖を考える頃でしょうし)
0814桶屋
04/01/08 21:57ID:pWZgWxya>つまり 毎月 $300.00/台 とかという維持費がかかっていて
>これがほとんどを占める状況になりつつあります。
これって、めっちゃ古いサーバでも一律に同料金の維持費がかかっているのでしょうかね。
チューニングが進んだ新oysterなら、古いサーバに入っているマターリ系の板を多く抱え込めそう。
もっとも、ニュース系や実況系とはアクセスの質が違うから、
チューニング方法は少々代えなければいけないかもしれません……。
これを実行すると、相当数のサーバが退役できて、維持費が節約できそうです。
ここからは個人的願望ですが、そうなったら過去ログ用の専用サーバが欲しいですね。
実況系やニュース系を除いたマターリ系板。特に専門板は、実用的にも過去ログ用が読みたいです。
もちろんニュース系板のログも実用的じゃないことはないですが、
むしろ資料的な意味合いで、遠い未来に見てみると当時の世相が見られて面白いかも。(;^ ^
掲示板は、過去ログが自由に読めることに結構意味があると思います。
あと、退役したサーバをまとめてコンテナ輸送してヤフオクで売り飛ばせば、
更に運営費が捻出できるかも。それに面白そうですしね。
問題はやはり労力ですか……。>>811
0815桶屋
04/01/08 21:59ID:pWZgWxyaスピードを考えると、mod_perlはいいと思います。
問題は多分他にもあっても、スクリプトの生産性とメンテナンス性も考える必要があるかと。
bbs.cgiは、何かがあると直ぐにちょこちょこ更新されていきます。
変更する人がみんなmod_perlに対応した形で書ければいいのですが、
それができないと機能の追加とか変更が簡単じゃなくなるですねー。
ここらへんは、実際に書いている人の意見も聞いてみたいところですが……。
>>803
ちょっと別方面のお話を……。
ttp://www.atmarkit.co.jp/flinux/rensai/apache15/apache15a.html
ttp://www.atmarkit.co.jp/flinux/rensai/apache16/apache16a.html
ttp://www.tokyo-nagasaki.net/dayan/tips/unix/webserver.html
他と組み合わせないと、Apache単体だけでは"倍"も出せない気がしますね。
それでも積み重ねていけば、それなりにチューニングできそうなので、そこに期待と言うことでしょうか?
今日はいろいろな話が聞けて興味深かったなぁ〜
0816動け動けウゴウゴ2ちゃんねる
04/01/08 22:11ID:vodURly/Shibuya Perl Mongerのスライドで紹介されているように。
Pound 1.6をport 80で待ち受けして。
*.cgiだったらkeepalive無しのApache + mod_perl。
*.gifとか*.jpgとか*.datとか*.txtだったらesehttpdかkeepalive付きの別port Apache。
なんてのが必要になるかも。
poundで負荷分散設定が出来るので「1板を複数サーバーで」というのが簡単に実現する余地ができるというメリットも。
0817動け動けウゴウゴ2ちゃんねる
04/01/08 23:01ID:SpnXyNw/0818動け動けウゴウゴ2ちゃんねる
04/01/09 08:34ID:ktJoDjUM過去ログの話が出たんでちょいと意見。
専用鯖ならarchive0(?)がすでにあるんですが、
これがほんとに倉庫化(単にtarをおいてあるだけ)してて、
実用的とはいいがたいですね。
過去ログに対する指針は議論するべき事項でしょうか>ひ(ryおよび★もちの人
0819動け動けウゴウゴ2ちゃんねる
04/01/09 11:53ID:ml3yxu7l壷経由ブラウザで見られるようにして欲しいなぁ…
0820ひろゆき@どうやら管理人 ★
04/01/09 12:17ID:???期待しまくりです。期待しまくりです。
0821外野ァァン
04/01/09 13:25ID:CU9BhqNh0822root ★
04/01/09 23:02ID:???Perlの強者が目黒に集結、Shibuya Perl Mongers 1周年記念テクニカルトーク
http://www.itmedia.co.jp/news/0310/21/nj00_spm.html
ad-hocな人生 - TAKESAKO (仮)
http://www.namazu.org/~takesako/diary/?date=20031018
Shibuya Perl Mongers 1周年記念テクニカルトーク
http://shibuya.pm.org/blosxom/techtalks/techtalks_200310.html
1周年記念テクニカルトーク 発表資料とレビューリンク集
http://shibuya.pm.org/blosxom/techtalks/techtalks_200310_slides_and_reviews.html
0823root ★
04/01/09 23:10ID:???> いつも「いかにコードを書かずして問題を解決するか」を考えている不精者。
俺様メモ追加。
The C10K problem
http://www.kegel.com/c10k.html
0824root ★
04/01/10 00:46ID:???Poundは、使う機会がありそう。KeepAliveの取り扱いとかも勉強になったです。
0825root ★
04/01/10 01:43ID:???これだけ携帯からアクセスが来てる現状を考えると、
i.2ch.net を早急にどこかに移行したい気がするです。
oyster137 (= www.2ch.net)上にもう一つバーチャルホストを切るとよさげな気が。
0826root ★
04/01/10 01:58ID:???1)i.2ch.net 用のバーチャルホストを oyster137 上に作る(私が作業、すぐできます)
2)i.2ch.net 上のコンテンツをごっそりコピー(特に問題ないでしょう)
3)現i.2ch.netを更新している人(とんすけさんとか?)に、更新手段(パスワードなど)を伝達
4)DNSを切り替え(i.2ch.netのIPアドレスを変更)
5)DNSが行き渡れば切り替え完了
0827root ★
04/01/10 02:02ID:???http://qb3.2ch.net/test/read.cgi/operate/1072877764/108-109
108 名前:仕事人 ★[sage] 投稿日:04/01/10 01:54 ID:???
ex 覗いてきたけど Load Average が高い意外は
とくに問題ないようだった
swap が始まってはいなかった
read.cgi , bbs.cgi が極端にコールされている訳でもなさそ、
>>106
15日ごろまで様子見たいです。
継続的に過負荷となってから次の一手を考えようかと、
109 名前:root ★[sage] 投稿日:04/01/10 02:01 ID:???
>>108
そうですね。こちらでもそう見えました。
移行するとなったら、
http://qb3.2ch.net/test/read.cgi/operate/1068017802/826 みたいな
かんじでいけるので(他のバーチャルホストの移行と同じ手法)、
そのときはまた。
いずれにせよ、i.2ch.net = ex.2ch.net = kuri5 = 非oyster なので、
いずれは移行が必要かと。
0828とんすけ ◆MytskeE.Vg
04/01/10 02:33ID:HvXSiCNpましたが。
とりあえずですね、i.2ch.netが動くような事態がありましたらご連絡いただければ。
ICQが一番手っ取りばやいのかな?その後メールできちんとした連絡いただければ、と。
私以外ではボヤさんあたりになりますかしらねぇ。
0830動け動けウゴウゴ2ちゃんねる
04/01/10 02:50ID:LJnRC+wm本当にそうみたいですね
しかし、あっちの人たちは回線が混んでいるだけで
落ちた落ちたと喜んでいるみたいです。DoS攻撃するならネットワークの知識は身に付けろよ…
まぁ2ちゃんねるの全サーバーに目標を広げるだけの戦力はありませんので
もう少し様子見ですね
0831ひろゆき@どうやら管理人 ★
04/01/10 11:14ID:???0832動け動けウゴウゴ2ちゃんねる
04/01/10 11:18ID:O8BG/WNuお疲れさまです・・・
0833root ★
04/01/10 14:21ID:???(確かに入れたらLAが下がった)フィルタが、まさか役に立ってしまうとは。
2ちゃんねるに来るようになって3年目、今まで何度も何度も
「某所からの攻撃だ」という都市伝説を見てきたけど、、、なんだかなぁ。
もしumaサーバがやられれば、そのときはより綿密なログがとれるでしょう。
0834root ★
04/01/10 14:31ID:???0835動け動けウゴウゴ2ちゃんねる
04/01/10 14:33ID:O8BG/WNuそうです・・・
0836動け動けウゴウゴ2ちゃんねる
04/01/10 14:38ID:LJnRC+wmwwwが標的にされる可能性はほぼ100%でしょう
せっかく試験で絶大な効果を発揮したのに、入れないのはもったいない
せめて、7時〜exサーバーへの攻撃が止まるまでは規制入れておいたほうが良いかと
0837root ★
04/01/10 15:10ID:???それより「やり返せ」みたいなことにならないか、そっちのほうがよほど心配。
0838動け動けウゴウゴ2ちゃんねる
04/01/10 15:11ID:LJnRC+wm一部の過激派だけのようです
ちゃんと、黙って見ていようという流れが出来ていますので
しかし、粘着質な人たちのいるサーバーがやられたらこの限りではありません…
0839root ★
04/01/10 15:20ID:???0840動け動けウゴウゴ2ちゃんねる
04/01/10 15:57ID:tj8OgVrshttp://tmp2.2ch.net/test/read.cgi/download/1073716722/
韓国人ハッカー 2chハッキング宣言?
http://news4.2ch.net/test/read.cgi/news/1073465681/
ニュー速の方はかなり攻撃的になりつつありやす。
0841動け動けウゴウゴ2ちゃんねる
04/01/10 16:44ID:HvMh+opIしそうだなぁ。つーか、煽られまくってるし。
0842動け動けウゴウゴ2ちゃんねる
04/01/10 17:06ID:LJnRC+wm2ちゃんねるのサーバーにSYNFloodとかIPSpoodingとかに対抗できる対策はありますか?>root★氏
0843動け動けウゴウゴ2ちゃんねる
04/01/10 17:11ID:Ivc99ijphttp://www.packetstormsecurity.org/DoS/suf_v1.0.zip
上のツールをダウンして圧縮を解いた後,
ドスチァングで圧縮を解いたディレクトリを捜して入って行ってください.
そして
C:\suf_v1.0>suf (サーバー与えなさい)
参照で www2.2ch.netの住所は 216.218.133.82 です.
例:)
suf 216.218.133.82 [エンター]
他の所にもまき散らしてください.
0844root ★
04/01/10 18:11ID:???ひょっとしてwww2にも、いろいろ試みてる人がいる?
しむらうしろー
0846動け動けウゴウゴ2ちゃんねる
04/01/10 18:13ID:r1h+lQjrhttp://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/www2traf.html
http://mumumu.mu/mrtg/mrtg-rrd.cgi/access/www2access.html
0847root ★
04/01/10 18:14ID:???とりあえず、すべてのumaサーバには当初から↓入れてあります。
あと、何ができるかしら。
options TCP_DROP_SYNFIN #drop TCP packets with SYN+FIN
options ICMP_BANDLIM
0848動け動けウゴウゴ2ちゃんねる
04/01/10 18:14ID:LJnRC+wmというかwww2がターゲットになってます。
早急に対策を
0850動け動けウゴウゴ2ちゃんねる
04/01/10 18:16ID:LJnRC+wmいや、全然です
涼しい顔して鯖は動いております
さすがuma系は違いますね
0852動け動けウゴウゴ2ちゃんねる
04/01/10 18:17ID:r1h+lQjr0854動け動けウゴウゴ2ちゃんねる
04/01/10 18:18ID:ss7ol/nq一時的にLAが500を超えていました。
でも、体感的にはちょっと重いかなという程度。(笑)
0855動け動けウゴウゴ2ちゃんねる
04/01/10 18:21ID:r1h+lQjrhttp://qb3.2ch.net/test/read.cgi/operate/1072877764/528
http://qb3.2ch.net/test/read.cgi/operate/1072877764/682
実際のところどうなのかわかりませんが。
0856root ★
04/01/10 18:22ID:???2004/01/10 17:30:00 LA= 5:30PM up 29 days, 13:40, 0 users, load averages: 554.70, 223.87, 96.00
2004/01/10 17:40:00 LA= 5:40PM up 29 days, 13:50, 0 users, load averages: 296.48, 215.38, 135.11
2004/01/10 17:50:00 LA= 5:50PM up 29 days, 14 hrs, 0 users, load averages: 496.04, 493.80, 342.48
2004/01/10 18:00:00 LA= 6:00PM up 29 days, 14:10, 0 users, load averages: 12.84, 128.58, 224.43
2004/01/10 18:10:00 LA= 6:10PM up 29 days, 14:20, 1 user, load averages: 9.54, 25.46, 116.94
www2にはいつでもwwwと同じフィルタを入れられるようにしてありますが、
しばらくはこのままでいってみようかなと。
もう少し中身をチェックしてみましょ。
ほんとはもう1台マシンを用意してネットワーク的にタップして、
tcpdumpでも流しておくのが一番いいんだけど。
0857動け動けウゴウゴ2ちゃんねる
04/01/10 18:25ID:LJnRC+wmおお、性能試験ですかw
見物ですな。静的コンテンツ用のベストチューニングが見つかるかもしれませんw
0858動け動けウゴウゴ2ちゃんねる
04/01/10 18:27ID:ss7ol/nqそれです。
LA500でも何事も無く動き続けるって、やっぱりすごいですねー。
私はuma鯖のようなハイスペックな鯖を触ったことが無いので‥‥。
0859動け動けウゴウゴ2ちゃんねる
04/01/10 18:32ID:ss7ol/nquma以外の古いサーバもrc.localあたりをゴニョゴニョして、
SYN Floodアタック対策はとってあるはずです。
0860root ★
04/01/10 19:15ID:???とりあえずsshで入ろうとしても、ログが残るだけで意味ないと思うんだけど。
0861動け動けウゴウゴ2ちゃんねる
04/01/10 19:17ID:tHZSAHaO攻撃を逆に性能試験に利用するんですか。。。。
0862root ★
04/01/10 19:30ID:???pmap_collect: collecting pv entries -- suggest increasing PMAP_SHPGPERPROC
0863root ★
04/01/10 19:35ID:???/boot/loader.conf:
vm.pmap.shpgperproc=1024
0864動け動けウゴウゴ2ちゃんねる
04/01/10 19:38ID:uzx0I4hf0865root ★
04/01/10 19:41ID:???Mem: 849M Active, 494M Inact, 386M Wired, 20K Cache, 199M Buf, 282M Free
0866動け動けウゴウゴ2ちゃんねる
04/01/10 19:41ID:uzx0I4hfhttp://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/www2traf.html
グラフ見えなくなりそうです
0868動け動けウゴウゴ2ちゃんねる
04/01/10 19:43ID:uzx0I4hf0869root ★
04/01/10 19:46ID:???しばらくこれで、様子見かな。
やばくなったら、www/exと同じアクセスコントロールを入れてみましょ。
0870動け動けウゴウゴ2ちゃんねる
04/01/10 19:49ID:6TuO0r5S0871動け動けウゴウゴ2ちゃんねる
04/01/10 20:00ID:uzx0I4hfhttp://news4.2ch.net/test/read.cgi/news/1073732125/63
---
廃人たちの活動が一番多い 11時で時間が変更になりました.
---
まあどこまでほんとかわからんですが念のため
0872root ★
04/01/10 20:13ID:???www2のアクセス数は普段の50倍ぐらいかしら。
0873root ★
04/01/10 20:15ID:???25000access/5min のところに、450000/5min ぐらい。
0874動け動けウゴウゴ2ちゃんねる
04/01/10 20:20ID:6TuO0r5Sサンプルになった? >>873
0875動け動けウゴウゴ2ちゃんねる
04/01/10 20:30ID:71hK2OVj0876root ★
04/01/10 20:30ID:???フィルタをオンにして、実験してみるかな。
0877root ★
04/01/10 20:33ID:???www2の場合、そのまま、流れのままにしとくほうがよさそうだ。
0878動け動けウゴウゴ2ちゃんねる
04/01/10 20:34ID:LJnRC+wmいやぁ、実験は順調に進んでるみたいですねw
しかし、www鯖は古いのでこの攻撃は酷です
0879root ★
04/01/10 20:34ID:???oyster137% uptime
3:32AM up 59 mins, 1 user, load averages: 748.37, 227.10, 94.63
0880root ★
04/01/10 20:35ID:???と、仕事人さんにゆっておこう。
0881動け動けウゴウゴ2ちゃんねる
04/01/10 20:35ID:71hK2OVjhobby 8.79 20:30
0882動け動けウゴウゴ2ちゃんねる
04/01/10 20:38ID:J7Jb61wlhttp://ch2.ath.cx/load/
http://ch2.ath.cx/load/love.html
http://ch2.ath.cx/load/hobby.html
いつものことです
0883root ★
04/01/10 20:41ID:???メモリディスク上に一時的に置いてみた。
こんなこともあるかなと思って、各umaサーバにはメモリディスクをちょっぴり準備しておいたりして。
0884動け動けウゴウゴ2ちゃんねる
04/01/10 20:47ID:6TuO0r5S0885root ★
04/01/10 20:50ID:???いざとなれば、iij4uに戻せばいいし。
でも怒られるかな。
0886動け動けウゴウゴ2ちゃんねる
04/01/10 20:50ID:ss7ol/nq0887動け動けウゴウゴ2ちゃんねる
04/01/10 20:56ID:71hK2OVjhttp://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku34.htm
0888root ★
04/01/10 20:57ID:???0889root ★
04/01/10 20:58ID:???0890動け動けウゴウゴ2ちゃんねる
04/01/10 21:00ID:GXYTMGLP0891root ★
04/01/10 21:03ID:???0893動け動けウゴウゴ2ちゃんねる
04/01/10 21:07ID:GXYTMGLP一般ブラウザは連続でアクセスするからmaxrequestは10位?
UAかIPで判定可能なら
攻撃目的のものはkeepalive自体をoffに(出来るなら)
0895root ★
04/01/10 21:15ID:???KeepAliveTimeout 1(旧: 15)
にしてみた。>>893
0897動け動けウゴウゴ2ちゃんねる
04/01/10 21:23ID:J7Jb61wlexに相変わらず来ているようです
http://ch2.ath.cx/load/ex.html
あとは通常通り
0898root ★
04/01/10 21:30ID:???4:29AM up 24 mins, 2 users, load averages: 825.39, 603.25, 369.40
壷の絵を分散してみるか。
0899動け動けウゴウゴ2ちゃんねる
04/01/10 21:32ID:LJnRC+wmん?私が素人なのかもしれませんが
1userから2usersに増えてません?
0900サザン ★
04/01/10 21:34ID:???0901root ★
04/01/10 21:36ID:???4:35AM up 30 mins, 2 users, load averages: 1011.14, 850.57, 567.18
>>899-900
よくみてるなぁ。単純に緊急用にもうひとつ窓開けただけすよ。
0902動け動けウゴウゴ2ちゃんねる
04/01/10 21:36ID:Lmsq1ee00904root ★
04/01/10 21:38ID:???2ch.htmlも退避するかな。
0905動け動けウゴウゴ2ちゃんねる
04/01/10 21:38ID:RWpE/RVl0906動け動けウゴウゴ2ちゃんねる
04/01/10 21:39ID:LJnRC+wmもしかしたら、侵入者じゃないかと思いまして
まぁ良かった
あっちの方々、今度はUDPFloodを出してきたようです
気をつけてくださいな
0907動け動けウゴウゴ2ちゃんねる
04/01/10 21:40ID:z4ZTd66xあれ受けたのに
0908root ★
04/01/10 21:43ID:???これで、http://www.2ch.net/ から入るほうは、とりあえず問題ないかと。
0909仕事人 ★
04/01/10 21:45ID:???0910動け動けウゴウゴ2ちゃんねる
04/01/10 21:45ID:J7Jb61wl0911動け動けウゴウゴ2ちゃんねる
04/01/10 21:46ID:LJnRC+wm一瞬にして軽くなりました
しかし、あの(ryに移しましたか…
レス数が900を超えています。1000を超えると表示できなくなるよ。