Много TIME_WAIT от того же IP-адреса

Я видел много вопросов с людьми, обеспокоенными большим количеством TIME_WAITs в netstat. У меня есть подобная проблема, но все TIME_WAITs прибывают из того же IP-адреса. Я преобладаю над 200 из следующей строки:

tcp6 0 0 myip:80 otherip:##### TIME_WAIT

Добирается 200 + их, всех с тем же IP для otherip, плохого знака чего-то? У меня есть несколько выполнений сайтов, но с низким трафиком. Со всеми объединенными сайтами я добираюсь при 200 посещениях, в день зарегистрированных через Google Analytics. Я использую Apache в качестве сервера. У меня была эта проблема в других случаях также, происходящий из различных IP-адресов. Когда это происходит, я проверяю netstat в ответ на контроль проверок, которые я настроил с Rackspace. Они обычно включают предупреждения или критические ошибки для загрузки сервера и памяти, и иногда в течение долгого времени отклика с моего сервера.

Также несколько раз были, где MySQL прекратил бы работать, когда это происходит. У меня есть 1 ГБ RAM плюс 1 ГБ области подкачки.

Править: Я сделал немного больше поиска и просмотрел мои файлы журнала Apache. Я довольно волнуюсь теперь, потому что были тонны доступов POST к wp-login.php для Wordpress (почти 4 000 из них), таким образом, я предполагаю someones, пытающийся взламывать пароль. Кроме изменения пароля, там что-либо еще, что я могу сделать об этом?

1
задан 21 March 2014 в 04:24
1 ответ

Прежде всего, просто хотим пояснить, что TIME_WAIT не имеет никакого отношения со стороны ОС и закрытие этих сокетов является обязанностью приложения.

Обычно сокеты попадают в такие состояния, когда они не получают данных в течение заданного периода времени и ОС просто не может убить такое соединение без разрешения приложения, поэтому сокет остается открытым в ожидании тайм-аута или ответа от зарубежных хостов. В вашем случае, т.е. apache, это обычно происходит, когда клиент запрашивает данные и никогда не закрывает сокет полностью.

Так что для дальнейшей отладки этой проблемы, запустите

netstat -antulp|grep -i time_wait

Проверьте pid приложения, которое не закрыло сокет.

.
-1
ответ дан 4 December 2019 в 10:54

Теги

Похожие вопросы