X

【Project peko】2ch特化型サーバ・ロケーション構築作戦 Part15

■ このスレッドは過去ログ倉庫に格納されています
1▲:/usr/local/bin/ch2 -o i686 ◆P8fXJj6wwo
垢版 |
04/08/21 15:04ID:hJLR4nfQ
peko作戦について語るスレです。
サーバロケーションPIEに関する話題もこちらで。
現在の主要なテーマはpeko/cobraおよびtigerサーバが
特定条件下における突然死の原因究明です。
9月にrootさんが現地へ渡米して作業するそうです。

<関連サイト>
レンタルサーバー maido3.com 2ちゃんねるの転送量: http://server.maido3.com/pie/
MRTGによる統計情報: http://mumumu.mu/mrtg/
2ちゃんねる/PINKちゃんねる 稼動中のサーバ一覧: http://mumumu.mu/serverlist.html

<運営板PINKちゃんねる関係>
【Project ama】PINKちゃんねる特化型サーバ構築作戦 Part2
http://qb5.2ch.net/test/read.cgi/operate/1082721809/l50
【PINKちゃんねる】新サーバ獲得会議☆3
http://qb5.2ch.net/test/read.cgi/operate/1080295660/l50

<携帯電話特化型サーバ構築作戦関係>
【Love Affair】携帯からのアクセスに対する考察・次の一手 Part2
http://qb5.2ch.net/test/read.cgi/operate/1088657713/l50

<前スレ>
【Project peko】2ch特化型サーバ・ロケーション構築作戦 Part14
http://qb5.2ch.net/test/read.cgi/operate/1087666806/l50
04/09/24 19:56:38ID:???
あらん

りょうかいですー
131root ★
垢版 |
04/09/24 20:08:29ID:???
2台体制になったのを確認しました。その他の登録も確認しました。
あとは中の人の作業ができ次第、実戦投入で。
132root ★
垢版 |
04/09/24 20:58:26ID:???
いつものやつを作りました。
よろしくおながいしますです。>中の方々

http://c-others2.2ch.net/_service/20040924.txt
http://c-docomo4.2ch.net/_service/20040924.txt
04/09/25 09:12:50ID:botTfY1s
206.223.151.200を逆引きすると
cobra2244と言われたりbanana389と言われたりします。
04/09/25 09:15:52ID:QrzjM1z4
>>127
あらら結局2重化ですか>c.2ch.net

というわけでwiki書き直してきます
04/09/25 11:56:24ID:br6Z9KJm
最近はラウンドロビンなんですねヾ('-')ノ
最近は見習いさんが弱くなってるしー。何が起こってるのーヾ('-';)ノ
04/09/25 12:03:14ID:???
ん?
何かすることありましたっけ?
04/09/25 17:38:31ID:oZsP5O7K
>>135
関節が痛いんだって
04/09/25 17:44:14ID:yNp+Atlv
齢四十も過ぎれば、悪いところも出てくるよ・・・
04/09/26 00:38:38ID:PXDByCsE
ついにBETA6登場

まだまだ道のりは長いか。。。
140root ★
垢版 |
04/09/27 16:51:50ID:???
>>139
なかなかRCにならんですね。
まぁ、予定されていた時期に出ないのはいつものことだし。
04/09/27 16:53:43ID:???
live8 は逆引きってどうやって設定すればいいんですか? >>140
142root ★
垢版 |
04/09/27 17:21:52ID:???
>>141
逆引きってのは、206.223.151.225 の逆引きってことかしら。

と思って見てみると、cobra2245とかは設定されてるですね。

Name: cobra2245.maido3.com
Address: 206.223.151.205
Aliases: 205.151.223.206.in-addr.arpa

…ということは、cobra2244以降はcobra2244.maido3.comなわけで、
oyster901.maido3.com でいいのかな。あるいはoyster901.peko.2ch.netかどっちかですね。

同じことは、oyster902 oyster243 suma-son1の3つにもいえるのかな。
143root ★
垢版 |
04/09/27 17:23:01ID:???
正引き(oyster901.maido3.com)は、設定されていないみたいですね。
とすると、peko.2ch.netのほうがいいのかも。< 901 902 243 suma
144root ★
垢版 |
04/09/27 17:28:04ID:???
ということで私としては、他のホスト同様maido3.comでも、
peko.2ch.netでもどちらでもOKです。
145root ★
垢版 |
04/09/27 17:57:09ID:???
>>139-140
http://www.freebsd.org/releases/5.3R/schedule.html

10月10日か、、、。
04/09/27 21:32:35ID:IUjT4pt7
あと少しですね。
うちのDUALちゃんは今BETA6で動いています。
04/09/28 08:15:27ID:EXLoRho+
昨晩のrootさんの操作ミスで思ったこと。

バックアップサーバがいるのでは?

# もっともlive系やI/Oがぎっちりしているものは無理か・・・
148root▲ ★
垢版 |
04/09/28 12:00:21ID:???
>>147
集中型のバックアップサーバですか、、、。

Jimさんにも昨日同じようなこと言われたですね。
Sumaストレージとか使ってできないかって。

今朝5時に定時バックアップ(#2 diskの内容を#1 diskに)しているわけですが、
やるとしたらどういう形がいいんだろうか。
04/09/28 12:38:08ID:EXLoRho+
>>148
Jimさんも似たような意見ですか。

ただ集中型だとI/Oの関係からちょっと厄介かも。

で、Sumaですか。Sumaのdf出してもらえますかね。
04/09/28 13:34:43ID:cQyyhssR
まあ、そんなことして誰が喜ぶねんってことになる罠
04/09/29 01:17:33ID:oRr78Qec
>>150
大変申し訳ありませんが。謹んで撤回させていただきますw
04/09/29 11:27:07ID:l6hvSLHv
Apache HTTP Server 2.0.52 Releasedだってー
http://www.apache.org/dist/httpd/Announcement2.html
04/10/02 03:17:56ID:6xg7NAHK
バックアップサーバーっすか。
新しくサーバーを立てるのでしょうか?
効果が維持管理の負荷も気にならないほど
期待できるのかな?何となく思ったんですけど。
04/10/02 09:31:49ID:sgGwMVek
>>153
とりあえず対象は飛びやすいor飛ぶと荒れやすい鯖で、
一番負荷の低いときにnice値最低でバックアップを取るってことで。
155root▲ ★
垢版 |
04/10/05 16:06:12ID:???
5.3Rのリリースを間近(?)に控え、おれさまメモ。

Tigerはem、Cobraはbgeなので、だいじょうぶなはず。
bananaはvrなので、該当か。

Coming soon: default to Giant-free networking in 6.x
(was: Running the network stack without Giant -- change in default coming (fwd))
http://lists.freebsd.org/pipermail/freebsd-current/2004-August/035718.html

- Are you using any physical network interfaces other than the
following: ath, bge, dc, em, ep, fxp, rl, sis, xl, wi. If so,
you may see a performance drop.
04/10/05 22:29:09ID:85MkoZfH
うちは、rlとbgeなので、両方とも大丈夫だ。
157root▲ ★
垢版 |
04/10/06 15:03:24ID:???
Love affair作戦の一環として、以下のDNS追加設定をお願いします。

+c-control.2ch.net:206.223.150.145
158root▲ ★
垢版 |
04/10/06 16:31:09ID:???
これ、意外に泣けるかも。

20041001:
The following libraries had their version number bumped up:
/lib/libm.so.2 -> libm.so.3
/lib/libreadline.so.4 -> libreadline.so.5
/usr/lib/libhistory.so.4 -> libhistory.so.5
/usr/lib/libopie.so.2 -> libopie.so.3
/usr/lib/libpcap.so.2 -> libpcap.so.3
FreeBSD 4.10 versions of these libraries will be added to the
compat4x collection. If you expect to be able to run old 4.X
executables you will need to remove the old versions of these
libraries. However note that any 5.X executables you have built
will stop working once you remove those old libraries. You should
have all your ports/packages rebuilt before removing the old
libraries.
04/10/06 16:53:35ID:Ir1siqZh
>>158
面倒ですねぇ・・・
04/10/06 16:59:30ID:wj5H3GaV
>>158
ぐは、基本中の基本であるlibmがageですか。
それも旧バージョンのライブラリがdelなら場合によってはかなりやばい事態が予想されますね・・・・
うかつに5.3にできないのでは・・・・

で、>>152についてLAスレでもいいので説明きぼん
161root▲ ★
垢版 |
04/10/06 17:14:55ID:???
>>160
こりゃ何かチェックするやつを作らないといかんなぁ、と思っていたら、既にこんなものが。
http://pc5.2ch.net/test/read.cgi/unix/1068658686/975

でも、自分でコンパイルして入れ込んだやつは自分でチェックしないといけないですね。
162root▲ ★
垢版 |
04/10/06 18:01:58ID:???
>>160 の最後の行:

>>152 のリンク先にあるように、2.0.51で縁バグしたのを直したということかと。
04/10/07 09:06:38ID:SAf34siL
>>162
すいませーん、>>157ですー orz
164root▲ ★
垢版 |
04/10/07 11:50:47ID:???
>>163
携帯の中のかたからの依頼です。

従来2ちゃんねるの外にあったc系control用サーバを、
中に持ってくる、という認識でよいのかしら。>中のかたがた
04/10/07 12:24:16ID:???
>>164
です。
04/10/07 12:35:47ID:SAf34siL
ということは

---c1/c2---c-contorol---c-{docomo|au|others}---c-{docomo|au|others}?---blackgoat[3-4]---各鯖

ってことでいいんでしょうか?
04/10/07 12:42:33ID:???
c-controlは全くの別系統です。
フロントの制御等を行なっています。
04/10/07 12:55:29ID:SAf34siL
なるほど、独立した制御サーバという位置づけですか
リクエストの振り分けを調整したりとか
04/10/07 12:56:13ID:???
>>166
んと、図がよくわからないのですが、
c-controlは、
各フロントエンド(c-{docomo|au|others}?)のメンテナンスを一元的に行なうサーバです。
なので他とは独立しています。
04/10/07 12:57:35ID:???
おお、遅すぎた…
04/10/07 13:08:52ID:SAf34siL
外部---(りゃ)---c-{docomo|au|others}?---(りゃ)
                | | |
             c-control(物理的にLAの各GWホストからは独立)

ということですかね
04/10/07 22:49:33ID:???
>>171
c-others1と同居です。
それ以外は、そんな感じです。
04/10/08 08:57:43ID:3boKDpmA
どうもです>こうすけさん

というわけでwikiのLAの項目を更新&申請します
174root▲ ★
垢版 |
04/10/09 23:07:24ID:???
今日はたしか、RELENG_5_3が切られる日のはずだったんだけどなぁ。
175root▲ ★
垢版 |
04/10/10 05:05:45ID:???
あの人はここを見ていそうなので、書いておこう。
これって、某netniceなモジュールで、できるのかしら。

サーバダウン(鯖落ち)情報 Part48
http://qb5.2ch.net/test/read.cgi/operate/1095509814/668

668 名前:root▲ ★[sage] 投稿日:04/10/10 05:04:27 ID:???
あとは、ApacheのモジュールでCGIがコールされる前に検知できるのかも。

例えば、あるIPアドレスからM秒の間にN回同じCGIがコールされたら、
そのIPアドレスからはあらかじめ定められたP秒間、そのCGIはコールできなくする、
みたいなことをできるモジュールって、何かあるのかしら。
176ぽち
垢版 |
04/10/10 05:55:46ID:qiC2fVJX
なかなか連絡できずにごめんなさい。書き込み、たまたま発見しますた。

http://www.nuclearelephant.com/projects/dosevasive/

とかでしょうかね。mod_netniceに統合しても良い機能かも知れませんね。

なお、たいへんお待たせしましたが、FB5.3beta7で動作しました。
このままbetaに追随し、release化の時点でアルファ版公開の予定でつ。

http://www.netnice.org/pukiwiki.php?FreeBSD

例の件は、いろいろアイディアを暖めましたので、また別便で...。
177root▲ ★
垢版 |
04/10/10 07:40:39ID:???
>>176
早速どうも。なんかよさげですね。
ちょっと見てみます。

そろそろboardingなので、またあとで。
04/10/10 15:19:48ID:rSZ7MTdY
oyster901

We have got a problem with Oyster901.
As it boots it immediatly goes to a message that says:

Invalid Partition
Invalid Partition
No /boot/loader

FreeBSD/i386 boot
boot:
Invalid Partition
No /Kernel

FreeBSD/i386 boot
Default: 0":da(0,a)/kernel
boot: _

----------------------
Please advise what coarse of action to take at this moment....
I will stand wait.

-Sean
04/10/10 15:41:47ID:u3TY1+im
>>178
Really!?
It may be crashed the boot loader or index area in this system disk.

Please call for mumumu-san, mumumu@newsplus.jp

えー、たぶんシステムディスクが何かしらのクラッシュをおこした模様。
というわけでrootさん、fsckさせてみてだめなら交換と再インストールということになりそうです。。。
04/10/10 15:43:04ID:ORZV7eRm
>>179
可能性高いっすね。
Invalid Partitionとは。。
04/10/10 15:49:20ID:u3TY1+im
Seanさんへのレスにも書いたんですがMBRかインデックスの領域、
あるいはデータ領域も逝っているかも知れません。

事態はちょっと深刻の模様です。
04/10/10 15:53:35ID:ORZV7eRm
こりゃ、笑えませんな。。。
04/10/10 16:35:37ID:rk9st4zE
よくあることじゃないですかw
ところで、そもそもの原因は何でしたっけ?
04/10/10 17:33:26ID:6goP+3Mj
>>183
確か旧Live8なので、そもそもの原因もシステムディスク破損。
それで、システムディスク交換済みのはずだったのに…再発?
04/10/10 17:39:07ID:VFiB6/ZA
ところでだいぶ流れちゃいましたけど>>157はどうなったですか?
04/10/10 17:42:03ID:u3TY1+im
あ、そうだった、live8は既に稼動していなかったんですな。

確か交換したのはデータディスクだけじゃなかったかと
システムディスクを交換していたのだったら
おそらく地雷ディスクに引っかかったものと思われ
04/10/10 18:07:34ID:q1uBfRs7
>>186
http://qb5.2ch.net/test/read.cgi/operate/1093973250/579
04/10/10 18:12:05ID:u3TY1+im
>>187
ども。ということは地雷か。

いづれにせよ、rootさんか見習いさんがこないと話にならないっすね・・・
04/10/10 21:18:13ID:XNsudtE/
どうせ買うならそろそろ新型のHDDを(ボソ
04/10/10 21:52:14ID:3PtaC9e+
急ぎませんが、
http://server.maido3.com/pie/
のリンク、ここに変更よろしくお願いしますですよ。
04/10/10 22:05:11ID:8SeihgQG
で、901の復旧予定ってのはあるんですか?
04/10/11 10:17:54ID:xhIZEY4s
>>191
反応が無いところを見ると、今後の用途決定&5.3RELESEまちっぽいですね
04/10/11 10:42:46ID:sEX2pE24
用途についてはこんな話がでてましたが

鯖落ちスレ
http://c.2ch.net/test/-/operate/1095509814/662-
携帯用のアドレスですまんです。
04/10/11 10:42:55ID:???
うへ、交換したばかりのシステムディスクが逝ったですか。

今夜には帰宅するので、それから徐々に対応を。
04/10/11 10:45:03ID:sEX2pE24
書き直し

サーバダウン(鯖落ち)情報 Part48
http://qb5.2ch.net/test/read.cgi/operate/1095509814/662-n
04/10/11 11:10:18ID:xhIZEY4s
>>194
出先から乙です

確実なのはパーティション情報が飛んだだけっぽいのでまだわからんです。
逝った可能性は大ですが。
04/10/11 11:48:37ID:???
>>157
わすれとった、
すまんです

明日やる予定でーす
198root▲ ★
垢版 |
04/10/12 13:58:46ID:???
oyster901 = live8 は、現地の都合が合えば今夜あたりにでも。
199root▲ ★
垢版 |
04/10/12 15:04:17ID:???
ちょっと、あれをex7あたりで試してみるか。
うまくいくのか、わからんけど。

http://qb5.2ch.net/test/read.cgi/operate/1097159081/
200root▲ ★
垢版 |
04/10/12 17:03:33ID:???
ということで、ex7にまた活躍してもらう時が来たらしい。
live8の復旧作業とともに、今夜にでもごそごそ。
201root▲ ★
垢版 |
04/10/12 18:09:19ID:???
ちょっとここで作戦を練りますか。

mod_dosevasiveのパラメータですが、

<IfModule mod_dosevasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10
</IfModule>

がサンプルにあります。
202root▲ ★
垢版 |
04/10/12 18:10:54ID:???
で、それぞれ、

DOSPageCount
------------

This is the threshhold for the number of requests for the same page (or URI)
per page interval. Once the threshhold for that interval has been exceeded,
the IP address of the client will be added to the blocking list.

DOSSiteCount
------------

This is the threshhold for the total number of requests for any object by
the same client on the same listener per site interval. Once the threshhold
for that interval has been exceeded, the IP address of the client will be added
to the blocking list.

DOSPageInterval
---------------

The interval for the page count threshhold; defaults to 1 second intervals.

DOSSiteInterval
---------------

The interval for the site count threshhold; defaults to 1 second intervals.

という意味らしい。
203root▲ ★
垢版 |
04/10/12 18:12:01ID:???
で、ひっかかると、

DOSBlockingPeriod
-----------------

The blocking period is the amount of time (in seconds) that a client will be
blocked for if they are added to the blocking list. During this time, all
subsequent requests from the client will result in a 403 (Forbidden) and
the timer being reset (e.g. another 10 seconds). Since the timer is reset
for every subsequent request, it is not necessary to have a long blocking
period; in the event of a DoS attack, this timer will keep getting reset.

に設定した値で、ブロックされると。

さて、これらをどういうさじ加減でいじるべきか。
204root▲ ★
垢版 |
04/10/12 18:13:14ID:???
というわけで話題を振っておいて、これからしばらく外勤により(りゃ。
というわけで夜に、また。
205root▲ ★
垢版 |
04/10/12 18:40:59ID:???
>>202-203

1)
DOSPageInterval 秒の間に DOSPageCount 回を超えて、同じURLへのリクエストがあったら、
リクエスト元のIPアドレスは自動的にブロック

2)
DOSSiteInterval 秒の間に DOSSiteCount 回を超えて、同じIPアドレスからリクエストがあったら、
リクエスト元のIPアドレスは自動的にブロック

3)
ブロックされるのは、DOSBlockingPeriod 秒で定めた秒数だけ

かな。

DOSBlockingPeriodは、1時間(= 3600)あたり?
1)は、bbs.cgiの単位時間あたりの起動数でチェックするわけだけど、今は(まだ)ゆるくていいのかな。
きつくすべきは、2)か。

さて、どうすべか↓
206root▲ ★
垢版 |
04/10/12 18:42:24ID:???
で、補足しておくと、
md_dosevasiveでのブロックはほぼリアルタイムに行われます。
つまり、ひっかかったら速攻で止まる。
04/10/12 19:52:33ID:???
>>157
登録しましたー
04/10/12 20:04:26ID:hBLpz37v
>>207
お疲れ様ですー
04/10/12 20:09:58ID:P3Xvn/FR
建設予定地確認。
210不動楽 ★
垢版 |
04/10/12 20:10:30ID:???
>>207
ありがとうございます。
移転準備します。
04/10/12 20:46:25ID:hBLpz37v
>>210
わくわく。。
04/10/12 21:36:01ID:AVco+DQE
自分なりに考えてみましたが。。。

1)DosPageInterval = Samba設定秒*係数
DosPageCount = 5から10くらい?
3)DosBlockingPeriod = 3600

2)は、「あらゆるオブジェクトのリクエスト総数ですよね」
厳しくするにも感覚が掴めないから難しい。。。
04/10/12 21:52:03ID:+P16NvLR
<IfModule mod_dosevasive20.c>
<Files /home/ch2ナンタラカンタラ/test/bbs.cgi>
 あんなこととかこんなこと・・・
</Files>
</IfModule>

ってのもできるのかな?
04/10/13 00:08:37ID:98B/uFHj
>>213
スクリプトとはまた違うものですよね?
それが出来るとしたら画期的ですな。
215root▲ ★
垢版 |
04/10/13 03:59:22ID:???
mod関係のレスはあとで。

とりあえず5.3-BETA7にはできた。

%uname -a
FreeBSD tiger503.maido3.com 5.3-BETA7 FreeBSD 5.3-BETA7 #1: Tue Oct 12 03:18:56 PDT 2004 root@tiger503.maido3.com:/usr/obj/var/src/sys/GENERIC i386
216root▲ ★
垢版 |
04/10/13 04:50:00ID:???
OS更新は概ねOK。
古いライブラリに依存していたソフトウェアを更新中。
217root▲ ★
垢版 |
04/10/13 05:31:48ID:???
てなわけで、とりあえずうごいた。

サーバダウン(鯖落ち)情報 Part49
http://qb5.2ch.net/test/read.cgi/operate/1097486852/99

99 名前:root▲ ★[] 投稿日:04/10/13 05:31:10 ID:???
とりあえずPerl 5.8.5でも、 bbs.cgi は動くみたいね。
perlcc したら通らなかったんで、live系では何か技がまた必要みたいだけど。
(あきらめてPerlのまま動かすという手もある)

これで、例のモジュールを動かす準備ができたということすね。
チューニングは明日以降にぼちぼちということで。

というわけで、実地で動作確認と。
いつもおせわになるですね。なんとなく娘や競馬の中の人とは縁があるみたい。
218root▲ ★
垢版 |
04/10/13 06:06:06ID:???
>>213
Files で囲むのはできないみたいです。
ソースは大したことしてないみたいなので、bbs.cgi と subbbs.cgi だけカウントすることは
やろうと思えばできると思います。

>>212
どうも。今は頭がもう限界なので、明日以降に。
しかけ(モジュール)そのものはFreeBSD 5.3-BETA7で無事入ったです。
ports猿で、簡単インストール。
219不動楽 ★
垢版 |
04/10/15 14:17:31ID:???
>>rootさん、
modの件ですが、どうもBGが規制されちゃってるみたいです。
特定のIPを除外することは可能ですか?
220root▲ ★
垢版 |
04/10/15 16:52:47ID:???
昨日から大風邪ひいて、ダウン中、、、。

>>219
なるほど。
特定のIPアドレスを止めることは難しいみたいです。

本来はパラメータ調整となりますが今はだめぽなので、
とりあえずex7のmod_dosevasiveを止めました。

見てないですが、BBSな仕組みもちゃんと動いているらしいんで。

# 病院いってきます。
04/10/15 16:57:27ID:x9IY4paf
医者「rootさん、おめでとうございます おめでたです」
04/10/15 17:09:31ID:+h+VCbFq
>rootさん
ゆっくりと静養してください。
04/10/15 17:39:51ID:bycvvcUM
>>221
ものすごく激しくのた打ち回ってワラタ

>>220
死なないように気をつけませう
というか入院させられたりして・・・
04/10/15 22:46:48ID:???
>>220
ありがとうございます。
どうぞお身体、お大事にしてくださいです。。。
04/10/17 10:49:26ID:3lzJ02eU
ついに、FreeBSD5.3がSTABLEになった。
226動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/17 16:43:05ID:mFZldJM8
Stable化されてから、Releaseになるっすか??

http://www.freebsd.org/releases/5.3R/schedule.html

04/10/17 17:28:09ID:4hZde8A2
予定では
・あしたRC1
・22日ビルド開始
・リリースは25日
04/10/17 18:00:24ID:3lzJ02eU
テスト系はstableに上げてみた。
04/10/17 18:02:53ID:3lzJ02eU
>>227
RELENG_5は、FreeBSD5.3 stableだけど、
RELENG_5_3では、すでにRC1になってますね。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況