IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Trop de GET sur un fichier précis, jusqu'à saturation du serveur Apache, puis serveur dédié


Sujet :

Apache

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    octobre 2008
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : octobre 2008
    Messages : 3
    Points : 2
    Points
    2
    Par défaut Trop de GET sur un fichier précis, jusqu'à saturation du serveur Apache, puis serveur dédié
    Bonjour à tous,


    Je viens vers vous pour vous proposer un problème sympa mais qui moi me laisse sans réponse.

    J'ai développé le site www.parsenlive.fr sous WordPress, Serveur Apache2, MySQL, OS Ubuntu, serveur dédié chez OVH (Kimsufi). Ce site existe depuis 5 ans.


    Depuis plusieurs jours, je remarque dans le fichier custom.log de ce virtualhost en particulier des centaines, des milliers de requêtes par jour sur un seul fichier image jpg (un fichier parmi des centaines d'autres).

    voici un tout petit extrait à cette adresse http://www.parsenlive.fr/extrait_fic...ustom_log.html
    (pour donner une idée, sur les 5 deniers jours j'ai 160Mo de ces lignes dans le custom.log)
    (là, la réponse est 404 parce que j'ai viré le fichier en question -aucune différence- puis renommé le dossier du site -le serveur n'est plus dans les choux-) (avant c'était 200)
    Ce que je n'aime pas, c'est que toutes ces requêtes viennent de sites du genre codes-argent.com, annoncez-moi.fr, babycash.net et autres topdesbarresdesurf.com.


    Je ne sais pas pourquoi celui-ci ni comment. Ce que je sais c'est que depuis quelques heures, le nombre de requête est tellement important que le serveur part dans les choux tout de suite après un reboot : load average dans les 170, mémoire + mémoire swap pleines, charge CPU 100%... bref rien à faire à part reboot !

    Là, j'ai renommé le dossier entier du site. Résultat : le load average reste <1 et les autres sites hébergés restes accessibles. Donc ça vient de là à fortiori.


    ma question est : c'est quoi ça ? d'où ça vient ? pourquoi tous ces sites me lancent des requêtes ?
    et surtout comment s'en débarrasser !?


    J'ai posté mon problème dans le forum Apache car je constate ça avec les custom.log d'Apache, mais si ce n'est pas le bon endroit, libre aux modérateurs de déplacer dans la bonne rubrique, bien entendu

  2. #2
    Candidat au Club
    Profil pro
    Inscrit en
    octobre 2008
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : octobre 2008
    Messages : 3
    Points : 2
    Points
    2
    Par défaut
    Je m'auto réponds, sans savoir si j'ai définitivement "résolu" mon problème... ça s'appelle donc une attaque DDoS.

    solutions, pour l'instant :
    - augmenter les restrictions apache et htaccess
    - optimiser la gestion des thread : http://www.zerigo.com/article/apache...ss_pre-forked/
    - installer mod-evasive pour bloquer les requêtes en masse depuis la même source http://www.webstrat.fr/blog/web-tech...s-attaques-dos

Discussions similaires

  1. IdFTP trop longue pour modifier un fichier sur le serveur ?
    Par codon21 dans le forum Web & réseau
    Réponses: 2
    Dernier message: 14/08/2013, 09h56
  2. Réponses: 1
    Dernier message: 07/11/2009, 13h02
  3. [AJAX] Requete GET sur un fichier php
    Par Julleb dans le forum AJAX
    Réponses: 6
    Dernier message: 21/05/2009, 12h12
  4. Trier un fichier texte sur un champs précis
    Par jacko2 dans le forum Général Java
    Réponses: 3
    Dernier message: 14/04/2008, 09h58
  5. Réponses: 1
    Dernier message: 09/07/2007, 14h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo