重い重い重い重い重い重い重い×60@運用情報
■ このスレッドは過去ログ倉庫に格納されています
◇このスレに「重い!」と書くときは『サーバ名』と『ISP(プロバイダ名)』もお願いします
これが書かれていない場合は単なる愚痴ということで
(経路障害などが原因で特定のISPのみが重い・繋がらない、ということもあります)
◆書き込む前に過去ログや以下のサイトを見て状況を確認しましょう
2ちゃんねるサーバ負荷監視所:http://ch2.ath.cx/
2ch鯖監視係。:http://sv2ch.baila6.jp/sv2ch01.html
2ちゃんねるの転送量グラフ:http://love.45.kg/ililili/graph.html
◆どこで重いのか調べる方法
Windowsの場合、
スタート→プログラム(→アクセサリ)→コマンドプロンプトorMS-DOSプロンプト
を開いて、そこに
tracert -d 206.223.147.254 または tracert aa5.2ch.net
と打ち込むと2chへの経路情報が表示されます。
適当なところ(Request timed outが出たあたり)でCtrl+Cを押して中断して、その結果を貼り付けてみましょう。
IP漏れるのが心配な人は、最初の2〜3つのIPアドレスを隠していきましょう。
またping -n X qb5.2ch.netはパケロス率を計測できます。
(注意:Xは最大20程度に抑えましょう)
★帰りの経路計測ページ
http://sunos.saita.ma/traceroute.cgi
□前スレ
重い重い重い重い重い重い重い×59@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1236982355/ しかし「2ちゃんねるのサーバはアメリカにある」っていうの、
そろそろ浸透してもいいころだと思うんですが、、、。
それでもかまわずやる、ってことなのかな。 >>636
どっちにしても、ネットワーク容量が先にあふれるんじゃないかなと。 >>638
メインで動いてるのは中高生が殆どらしいから
夏厨でしょう。そこまでの考えも無いと思われw
夏休み終わったらクラスで「俺日本を攻撃したんだぜ」で
盛り上がると思いますw
>>639
運営さんの方でも、歓迎会はやってるでしょうから
たぶん大事には成らないでしょうw kantei.go.jp とか yasukuni.or.jp には、毎年結構な勢いで来るらしいですね。 2xx 3xx 4xx 5xx HOST
1613 0 0 0*59.10.166.10 [59.10.166.10]
609 1036 0 0 118.220.247.200 [118.220.247.200] >>636
恒例なのか・・・
いっそのことヤスクニハウスにしてやってください
合言葉は、ヤスクニで遭おう 127.0.0.1にリダイレクトするようにしたらw >>642
韓国って9月で進級なのかな?
そしたらお友達つくるツールにもなるねw >>638
学習できる輩の国なら、もうとっくにまともな国になってますな。 ボボンハウスからヤスクニハウスに変更して、テキーラじゃなく
トンスルでもてなしてやるとか如何か チョンが暴れて重いのか?
なんとかならないんだよな。
今は昔のように特アのアクセスを禁止してないんだもんな? >>670
2ch裏の歴史と噂話と真相
検索して読め 携帯はバックエンド鯖が1台氏んでて、他も負荷状態だから特に重い 携帯はクラシックだと問題なく使えてる
http://c.2ch.net/ 重いんだけどこれが普通だよな
俺や一部の奴だけじゃないよな? >>681
携帯だけね
i.bbspink.com
が落ちてるから yutori7
深夜1時10分頃、再度鯖落ち
未だ復旧せず >>678
嘘つけ!使えねぇよ!
ってか芸スポ、VIP、プロ野球、国内サッカーを一緒にすんなよ…('A`) 全体的に重いね、確かに
いつもサクサクのqb5がこれだもの yutori7といいyutoriといい、回線が100Mbpsだから埋めようと思えば簡単に埋まっちゃうからね。 攻撃と思われる回線使用がだんだんと大きくなってきてる。
間もなく60Mbpsくらい。 hideyoshiとschipholもなんか重いな またチョンの攻撃か?
もう福岡韓国間の海底ケーブル切れ。
あんなゴミ国家と付き合う理由はないだろ。 yutori www ipv6 に DoS あったみたい。 昨日と同じパターンみたいですね。
以下は www のログの抜粋。
211.178.204.135 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
222.238.186.235 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
211.178.204.135 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
121.161.132.149 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
121.161.132.149 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
211.178.204.135 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
222.238.186.235 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
119.69.162.35 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
121.161.132.149 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
119.70.226.144 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
211.178.204.135 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
124.49.36.49 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-"
220.94.89.226 [16/Aug/2009:01:00:00 -0700] "GET / HTTP/1.1" 200 4374 "-" "-" ipv6 のログ。
ipv4 で攻撃してきた模様。
ipv6 サーバは、
これまで最大のトラフィックを記録したようです。
どうせなら IPv6 で DoS だったらちょっとかっこよかったのに。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/ipv6traf.html
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-"
123.212.240.178 [16/Aug/2009:18:00:01 +0900] "GET /ipv6/ HTTP/1.1" 200 57442 "-" "-" 単なる高頻度アクセスで、
大量データを送りつけるパターンじゃないからでしょうね。>>715
で、アクセスに対しサーバは普通に返事できてたと。
こうしてみると、
やっぱり yutori とか yutori7 とかはちょっと DoS に弱い気がしますね。
OS バージョンに依存しないようなので、ネットワークのチューニング問題なのかな。 処理能力があるから逆にムリが祟るとか?
と適当なことを。 >>716
あーなるほど
グラフを見比べてみて、yutori7が鯖落ち前に受けていたのも
cobra2246 が受けている20:00過ぎのいつもの攻撃パターンではなく
19:00台のと同じパターンの物だと思っていいのかしら
だとするとどのへんのチューニングだろう… 各板の新着チェックが遅いのはVIPが死んでるのと関係してるのかな? >>724
考えられる原因:
・停止中のyutori7サーバにある板を読みに行くと当然つながらず、
タイムアウトするまで待たされる
・攻撃を受けているyutoriサーバにある板を読みに行くと、なかなか
つながらず待たされる
・調子がイマイチなキャッシュサーバ(bg20)から情報を読み出そうと
すると、なかなか返事がこないため待たされる
対策:
・yutori7サーバにある板は見に行かない
・yutoriサーバにある板は、できるだけ見に行かない
・Jane Styleなど、キャッシュサーバを利用できる専ブラは一時的に
設定を変更してキャッシュサーバを参照しない
(bg20が元気になったら設定を戻して負荷軽減にご協力を) >>724
完全復旧するまで一つ一つ更新作業しなくてはならない yutori の動きを見ていると、
1) 昨日の範囲内のものは昨日のリストで deny できている
2) 繋ぎ替えによって DoS の発信元が昨日の範囲をはずれると、一時的にアクセスが困難になる
3) しばらくするとボボンのリストが更新されて、deny できて復活する
4) goto 2)
というかんじなんですかね。 >>726
おお、ちょうどJaneだったので早くなったよありがとう。 >>718
サッカーオールスター日韓戦、韓国敗北
(韓国アウェーで日本勝利)
↓
女子バレーワールドグランプリ予選(日韓戦)、韓国敗北
(日本アウェー、韓国アウェーともに全日本2勝)
↓
終戦記念日
↓
2ch攻撃 ┌─────┐
│ 重 い ぞ .|
└∩───∩┘
ヽ(`・ω・´)ノ >>732 自己レス
サッカーオールスター日韓戦、韓国敗北
(韓国アウェーで日本勝利)
↓
女子バレーワールドグランプリ予選(日韓戦)、韓国敗北
(日本アウェー、韓国アウェーともに日本勝利)
↓
終戦記念日
↓
2ch攻撃 ■ このスレッドは過去ログ倉庫に格納されています