小编Chr*_*ris的帖子

Haproxy 在高音量下摔倒

我在 HAProxy 配置方面遇到了一些问题。我一直在尝试使用它来尝试使其对高服务器负载和拒绝服务更具弹性。但是,我觉得它运行良好,直到突然我成为 (D)DoS 攻击的受害者 - Haproxy 报告后端关闭,即使我仍然可以通过直接端口正常访问它。

有人可以检查我的 HAProxy 配置,看看是否有我搞砸的地方,或者为什么我会遇到这种情况..我似乎无法理解为什么会发生这种情况。

提前致谢(当然还有之后)。

全球的

    # Global Max Connections
        maxconn                                 20000
        # Various Other Settings
        pidfile                                 /var/run/haproxy.pid
        stats socket                            /var/run/haproxy.stat mode 600 level admin
        stats timeout                           5m
        chroot                                  /usr/share/haproxy
        daemon
        # User Settings
        user                                    haproxy
        group                                   haproxy

defaults
        # Default configuration settings for Haproxy
        retries                                 2
        maxconn                                 19500
        timeout server                          10s
        timeout client                          10s
        timeout queue                           10s
        timeout connect                         10s
        timeout http-request                    10s
        # Error files
        errorfile 503 /etc/phpconf/haErrors/503.http

frontend Connection_Handler
        default_backend …
Run Code Online (Sandbox Code Playgroud)

haproxy

5
推荐指数
1
解决办法
3239
查看次数

VMWare 消耗的内存

我有一个 VMWare ESXi 集群,我正在尝试解决 ESXi 上的内存消耗问题。我的物理服务器有 48GB 的​​内存。主机正在运行一个虚拟机,该虚拟机已无保留地分配了 12GB RAM -

虚拟机资源分配截图

因此,现在我的 ESXi 主机消耗的内存大约为 14GB - 12GB 用于 VM(我假设)+ 2GB 运行进程等。

ESXi 内存消耗

如果我用完消耗的内存,ESXi 会开始出现故障,还是只有当我用完活动内存时才会出现故障?从技术上讲,我想进行过度分配,以便如果我不得不将一个节点从循环中取出以进行维护,我可以放置 4 个具有 12GB 分配的虚拟机——即使这些虚拟机实际上并没有消耗所有的内存,而且只消耗了一小段时间一段的时间。所有 VM 都运行 Linux/CentOS 或 Ubuntu。

我希望这是有道理的!

vmware-esxi vmware-vcenter

3
推荐指数
1
解决办法
1217
查看次数

FreeBSD 确定重启是否是由于断电

我们正在运行 FreeNAS(它建立在 FreeBSD 上)来运行我们的数据存储系统。它在 APC Smart-UPS 750VA X 上运行。

有几次,我们的监控系统提醒我服务器已关闭。几分钟后,服务器恢复正常运行。

当我运行时,last我可以看到服务器刚刚启动并检查/var/log/messages我可以看到它已经运行了所有启动过程,但是我看不到任何恐慌或关闭的任何原因。从字面上看,它从正常到输出引导信息。

所以这让我想知道是否是停电导致这种情况发生,但我如何确定是这种情况?我想为 APC UPS 获取交互式卡并将其连接到网络将是一种方法......我现在可以通过其他任何方式找出为什么会发生这种情况吗?

freebsd ups freenas power-supply-unit

2
推荐指数
1
解决办法
3111
查看次数

防止silent1.pl Perl脚本

我经营一个小型共享托管区。虽然我注意到人们无法/难以利用 PHP,但我发现少数人使用 Perl 来获取服务器信息。

所以,简单地说,这是我想问的问题——

有没有办法阻止 Perl 脚本访问某些系统关键文件,例如 named.conf /etc/passwd 等?在 perl 场景中,suhosin/suphp 或 php.ini 自然无法防止这种情况。

security shell perl exploit

0
推荐指数
1
解决办法
149
查看次数