19.10.2011 17:40, Andriy Podanenko пишет: > Да, точно апач.. стоит munin, который мониторит... > Взлом сервера имел дело чуток раньше.... Дописывали в файлы скрипты > для продажы ссылок... > От него кажись отбились, позакрывали пару дыр в безопасности и > восстановили коды из бекапов... > Есть подозрения, что "человеку" отрезали "заработок", вот он и мочит > помаленьку... > > Но факт - именно апач... > Запланировал установку nginx перед апачем... > Походу правда сделал кучу оптимизации как > mysql5.1 -> mysql5.5 -> percona 5.5 -> percona 5.5 static build > выложили tmp мускула в оперативку, убрали таким образом нагрузку с > дисковой подсистемы для случаев создания temporary tables > apache -> apache static build > xcache > php 5.2 -> php5.3 > в результате ab начал отдавать вместо 20 запросов в секунду на > тестовом сайте дает 200 (LA 14) > > Остался маленький недочет в вот этом Sending Reply
Есть такой вид атаки, заставляющий апач висеть на отправке ответа. Почитайте http://dadv.livejournal.com/49013.html про это. Кроме тюнинга сетевого стека, сильно поможет использование фронтенда.
