X


2ch特化型サーバ・ロケーション構築作戦 Part32

■ このスレッドは過去ログ倉庫に格納されています
NGNG
2ch特化型サーバ・ロケーション構築作戦のスレッドです。

・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携

等を取り扱います。

前スレ:
2ch特化型サーバ・ロケーション構築作戦 Part31
http://qb5.2ch.net/test/read.cgi/operate/1235553306/
2009/08/07(金) 01:07:24ID:lhPoQhjk0
バーボンハウスもおかしいような

http://qb6.2ch.net/_403/c403.cgi
595動け動けウゴウゴ2ちゃんねる
垢版 |
2009/08/07(金) 01:08:49ID:ApBs87Hh0
>>592
お疲れさんでした。
2009/08/07(金) 01:17:10ID:lhPoQhjk0
>>594
ん、直った
2009/08/07(金) 01:22:09ID:cB4YM1Iz0
ゆとり7一瞬復活の後沈黙か
2009/08/07(金) 01:25:35ID:PKXmrIX60
tsushimaが復活したし、yutori7は今夜は諦めようよ。
rootさんお疲れ様でした。
2009/08/07(金) 01:27:49ID:SsVjKLE90
るーたん今日はもう寝ていいよ
お疲れさまであります(´・ω・`)
600root▲▲ ★
垢版 |
2009/08/07(金) 01:35:29ID:???0?DIA(102777)
1:30 になったので、
httpd を kill してみた。< yutori7
2009/08/07(金) 01:35:35ID:5kbXDK1r0
yutori7
ドメサカ復活しました
2009/08/07(金) 01:35:53ID:Z8PLAg9s0
yutori7復活
root乙です!
2009/08/07(金) 01:37:06ID:bww1ftrL0
ツイッターにサイバー攻撃か 利用不可能に
2009年8月7日1時15分

【ワシントン=勝田敏彦】短い「つぶやき」を自由に書き込んだりできる人気の交流サービス
(SNS)のツイッターが米東部時間6日朝、トラブルのため、利用できなくなった。
7月に韓国や米国の政府機関などが受けたのと同様の、DoS(サービス拒絶)攻撃と
呼ばれるサイバー攻撃を受けている可能性があり、ツイッターの運営会社が原因を調べている。

AP通信によると、ツイッターは利用者が多すぎる場合や点検などのためにサービスを停止する場合があるが、
今回はそうではないという。

http://www.asahi.com/international/update/0807/TKY200908060372.html

これ今回のと関係ありそう?
2009/08/07(金) 01:38:49ID:eARRFZ6h0
そういえばこれってもう修正されたんだっけ? まだだっけ?
Apacheに新たな脆弱性発見
http://slashdot.jp/security/article.pl?sid=09/06/23/0455215
>この脆弱性は、これを利用したHTTP DoSツール「Slowloris」がリリースされたことから明らかになったとのこと。
>この攻撃ツールはApacheに不完全なリクエストヘッダーを送り続けるもので、Apacheが最後のヘッダが送られてくるのを待つ間、偽のヘッダを送ることで接続をオープンにし続け、Apacheのプロセスを一杯にさせるものだという。
2009/08/07(金) 01:41:13ID:PKXmrIX60
>>600
yutori7復活した!!
無利しやがって…(´;ω;`)
rootさん乙です。
2009/08/07(金) 01:42:17ID:Upa5FWXt0
>>600
GJであります。
おつかれさまでした。
607root▲▲ ★
垢版 |
2009/08/07(金) 01:44:13ID:???0?DIA(102777)
今回みたいな場合、あらかじめ
「1時になったらやります」「1時30分になったらやります」みたいなことは言えないですね。>>605
だって、そんなこと言ったらみんなその瞬間に(りゃ。

あとは朝に向けて人は減る一方だと思うので、
とりあえずお手柔らかにおながいします、というかんじで。
2009/08/07(金) 01:47:35ID:5kbXDK1r0
rootさん乙です
2009/08/07(金) 01:48:17ID:ltxF4+0U0
おつかれさん
2009/08/07(金) 01:48:18ID:xht3YGMB0
いつものν速にもどった
ありがとroot
2009/08/07(金) 01:49:34ID:Upa5FWXt0
>>607
こういうケースなら人が減ってきただろう頃合いにしれっとやらないと…
あとは、落ちないことを願うのみです。
お疲れさまでした。
612動け動けウゴウゴ2ちゃんねる
垢版 |
2009/08/07(金) 01:51:17ID:77qd7CrP0?S★(600822)
あらかじめ鯖を増強しておくのも必要かと。

本日はお疲れ様でした。
2009/08/07(金) 01:53:33ID:PKXmrIX60
>>607
ごもっとも。
どうぞ、ゆっくり寝てください。
近所だったら寝酒を差し入れしたい気分だ。
2009/08/07(金) 01:58:02ID:CINpaNUc0
ざっと見てきましたが、おかしくなってる板は無い様で
rootさん乙でした。
615root▲▲ ★
垢版 |
2009/08/07(金) 02:00:45ID:???0?DIA(102777)
>>613
お酒飲めません。。。
下戸遺伝子ということで。
2009/08/07(金) 02:03:08ID:PKXmrIX60
>>615
じゃ、甘味大量投下。
rootさんがFOXと同じ都市なら郵便受けに入れておくw
617root▲▲ ★
垢版 |
2009/08/07(金) 02:28:07ID:???0?DIA(102777)
1号さん登場。
とりあえず、ここにリンク貼っておこう。

質問・雑談スレ294@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1248527545/477-491

そろそろねるか。
2009/08/07(金) 02:49:32ID:SXhBHZsnP
おいちゃんにおねだり

じっぷら(liveplus)を、yutori7からatlantaに移転してほしい
2009/08/07(金) 02:52:54ID:kh4bROKgP
伝書鳩。
【お止め組。】出動予定&連絡 詰所◆11
http://qb5.2ch.net/test/read.cgi/operate/1247755300/366-380
620root▲▲ ★
垢版 |
2009/08/07(金) 07:40:15ID:???0?DIA(102777)
高木先生の日記。

高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合
http://takagi-hiromitsu.jp/diary/20090802.html

「蛸壺化」というのはなかなか。
2009/08/07(金) 09:24:17ID:j463EOOKO
んで、のりぴーが発見されたらまた落ちる可能性があるわけだけども
2009/08/07(金) 09:33:03ID:FiR3aD+E0
>>431
いや、PIEも儲かるのわかってて、コストに見合うと判断すれば帯域を解放するでしょ。
そのへんはパケモンの技術担当兼PIE COOのJimさんの判断になるんだが。
2009/08/07(金) 09:38:46ID:FiR3aD+E0
>>560
さあ、オレンジ畑で農耕してくるんだ(ぇ

>>564
Releaseになる時点で、今よりはややましにはなりますかね。
所詮観測的希望ってやつですが
2009/08/07(金) 10:40:45ID:qTDKPYym0
>>620
とても面白い記事でした
2009/08/07(金) 11:17:35ID:MvQEOsB/0
1200MB/秒の転送を実現、PCIeバス直結型のストレージ「ExaRAID」[09/08/05]
http://pc11.2ch.net/test/read.cgi/pcnews/1249479505/
2009/08/07(金) 11:21:46ID:d3yr12Pn0
また落ちたね・・・yutori7
2009/08/07(金) 11:24:12ID:IQdRD34C0
>>350
rootたんの予言が的中した
2009/08/07(金) 11:25:07ID:WPhMtoSm0
しばらくはこんな感じかね・・・
2009/08/07(金) 11:29:08ID:v50wbJnn0
まあ、rootさんで設定できる箇所が限られてる鯖ですんで
全設定を触れる人が根本的に直さないことには
常時こんなことだらけと思ったほうがいいっすね
2009/08/07(金) 11:34:48ID:zhdw36/g0
rootさんがsudoできるようにすればいいような。
そういう訳にはいかないのか
631root▲▲ ★
垢版 |
2009/08/07(金) 11:35:41ID:???0?DIA(102777)
こっちに書いておくか。

top すると、

39597 ch2yutor7 1 44 0 79308K 13560K keglim 7 0:00 0.00% httpd
39531 ch2yutor7 1 44 0 80252K 13484K keglim 5 0:00 0.00% httpd
39506 ch2yutor7 1 44 0 78192K 13488K keglim 3 0:00 0.00% httpd
39557 ch2yutor7 1 44 0 79296K 13632K keglim 2 0:00 0.00% httpd

というのがいっぱい並んでいるですね。

状態欄が keglim というのはあまり見かけないけど、
この状態になると、もうだめぽな模様。
632root▲▲ ★
垢版 |
2009/08/07(金) 11:36:35ID:???0?DIA(102777)
カーネルソース grep してみた。これかな。

%find . -name '*.[ch]' -print | xargs grep keglim
./vm/uma_core.c: msleep(keg, &keg->uk_lock, PVM, "keglimit", 0);
2009/08/07(金) 11:37:29ID:0sOENXSC0
わかった、一行にまとめてくれ
2009/08/07(金) 11:38:51ID:v50wbJnn0
専門用語が飛び交うスレで野暮なレスしなさんなw
2009/08/07(金) 11:40:45ID:0sOENXSC0
キー!!
636root▲▲ ★
垢版 |
2009/08/07(金) 11:44:58ID:???0?DIA(102777)
どうやら ./kern/kern_mbuf.c か。
keg とかこのへんに結構ある。

ということは、ネットワークの鍛えが足りないかんじかも。
mbuf が少ない、というより増やしてないとか。
2009/08/07(金) 11:45:15ID:ELGa+TE5P
そういうときはこう言うんだ
日本語でおk
638root▲▲ ★
垢版 |
2009/08/07(金) 11:49:05ID:???0?DIA(102777)
これかな。

ソケットのバッファ最大値がデフォルト値のままなのね。< yutori7

・changi namidame anchorage 等

%sysctl kern.ipc.maxsockbuf
kern.ipc.maxsockbuf: 20480000 <= 増やしてある

・yutori7

%sysctl kern.ipc.maxsockbuf
kern.ipc.maxsockbuf: 262144 <= デフォルトのまま
2009/08/07(金) 11:50:16ID:xI3Zg56G0?2BP(5161)
>>638
原因はそれっぽい…かな?
2009/08/07(金) 11:50:49ID:ycOBfiNg0
>>638
基本中の基本
2009/08/07(金) 11:51:53ID:s+EiFEy90
>>638
tsushimaも増やしてある?
2009/08/07(金) 11:52:52ID:ImhO1ktT0
さらっと特定するのは、経験の賜物だなあ・・・
2009/08/07(金) 11:53:02ID:xI3Zg56G0?2BP(5161)
>>641
あ、それ気になった
644root▲▲ ★
垢版 |
2009/08/07(金) 11:53:24ID:???0?DIA(102777)
どくおさんへ:

kern.ipc.maxsockbuf はこのスレでも幾度となく出てきたパラメータです。
kern.ipc.maxsockbuf で Google するといっぱい出てきます。

FreeBSD のデフォルト値は忙しいサーバ向けではないので、
増やしたほうがいいかと。

今の root 権限ありサーバでは、/etc/sysctl.conf にこんな設定を入れています。
何度も痛い目にあって設定したこの値には実績があるです。
このスレの過去ログにも書いてあるはず。

ちなみに # でコメントしてある値は旧 tiger (2G mem)の値です。

---
# increase listen queue
#kern.ipc.somaxconn=8192
kern.ipc.somaxconn=32768
#kern.ipc.maxsockbuf=2097152
kern.ipc.maxsockbuf=20480000
2009/08/07(金) 11:53:35ID:ApBs87Hh0
>>641

増やしていなそうなので・・落ちたらしい。
646root▲▲ ★
垢版 |
2009/08/07(金) 11:55:10ID:???0?DIA(102777)
>>641
デフォルトのままのようです。
647root▲▲ ★
垢版 |
2009/08/07(金) 11:56:50ID:???0?DIA(102777)
%sysctl kern.ipc.somaxconn
kern.ipc.somaxconn: 128

デフォルト 128 しかないのね(´・ω・`)。
2009/08/07(金) 11:56:59ID:/eI/hzXi0
逆に減らしてみて動作見るとか
一回だけならひろゆきにも分からんよ
2009/08/07(金) 11:57:08ID:xI3Zg56G0?2BP(5161)
>>646
そりゃ落ちるww
650動け動けウゴウゴ2ちゃんねる
垢版 |
2009/08/07(金) 11:57:31ID:6pMbvsFP0
もうだめぽorz
2009/08/07(金) 12:00:09ID:FPEhwek00
>>647
>>649
2009/08/07(金) 12:01:07ID:ycOBfiNg0
>>647
基本中の基本 その2
2009/08/07(金) 12:02:15ID:/wuBOuovO
検索したらどうやら忙しい鯖を持つ奴にとっては初歩的話っぽいな
654root▲▲ ★
垢版 |
2009/08/07(金) 12:03:00ID:???0?DIA(102777)
>>640 >>652
わたし、2003年にはこのパラメータ、いじっていたような気がする。
@ このスレの過去スレで
2009/08/07(金) 12:04:03ID:ApBs87Hh0
>>653

慣れだよ。なれ。
2009/08/07(金) 12:05:40ID:zhdw36/g0
A-Tigerと似た構成のサーバ建てた俺にとってはそういうのを公開してもらえるのは嬉しいことだ
2009/08/07(金) 12:06:47ID:/eI/hzXi0
2ch特化型スペシャルサーバ構築大作戦
http://qb.2ch.net/test/read.cgi/operate/1052923573/834-
http://qb.2ch.net/operate/kako/1052/10529/1052923573.html
2009/08/07(金) 12:06:58ID:Y/wZozFm0
FreeBSD kernel tuning for large siteって奴ですね。

・listen キューを増やす
・大規模サーバの場合 swap 張ったら負け
2009/08/07(金) 12:07:08ID:xJ71yv8hO
root権限持ってないrootたんなんてrootたんじゃないやい
2009/08/07(金) 12:07:40ID:/wuBOuovO
>>655
http://cocelo.s201.xrea.com/freebsd/index.php?FreeBSD%2FTuning
まあ検索しない限りわからんから慣れか
661root▲▲ ★
垢版 |
2009/08/07(金) 12:08:05ID:???0?DIA(102777)
久しぶりに今の root 権限あり A-tiger で設定している
/etc/sysctl.conf の主なチューニング内容を上げておくです。
全部が yutori7 に適用可かどうかはわかりませんが、現状ということで。

ちなみに上のほうほど「昔に」設定いじったことのあるパラメータです。

# added for 2ch
# increase maximum file descriptors
kern.maxfiles=131072
kern.maxfilesperproc=65536
# increase listen queue
#kern.ipc.somaxconn=8192
kern.ipc.somaxconn=32768
#kern.ipc.maxsockbuf=2097152
kern.ipc.maxsockbuf=20480000
# see http://qb5.2ch.net/test/read.cgi/operate/1097931665/666-676
net.inet.icmp.icmplim=3000
net.inet.icmp.icmplim_output=0
# XXX
net.inet.tcp.delayed_ack=0
# increase maximum value of ufs directory hash
vfs.ufs.dirhash_maxmem=134217728
# http://qb5.2ch.net/test/read.cgi/operate/1235553306/590
vfs.lookup_shared=1
662root▲▲ ★
垢版 |
2009/08/07(金) 12:09:33ID:???0?DIA(102777)
>>657
どもです。

HE時代にrootありサーバの1号機(news5.2ch.net)を作る時からやってたですか。
2009/08/07(金) 12:10:18ID:xI3Zg56G0?2BP(5161)
>>661
yutori7って帯域以外は余力あったはずだから、他の鯖よりチューニングできるのでは?
664root▲▲ ★
垢版 |
2009/08/07(金) 12:11:32ID:???0?DIA(102777)
どくおさんへ その2:

ちなみに変更はリブートしなくてもいけるです。

1) >>644 を /etc/sysctl.conf に追加
2) cd /etc/rc.d
3) sh sysctl restart
665root▲▲ ★
垢版 |
2009/08/07(金) 12:12:18ID:???0?DIA(102777)
>>663
そのへんの値の調整は
まさに物が来て動かし始めてからの「腕の見せ所」なのではないかと。
2009/08/07(金) 12:12:56ID:v50wbJnn0
>>663
yutori7のrootを貰ってたらの話だけどな
そしてrootあったら今頃こんなことにはなっていない
2009/08/07(金) 12:13:24ID:ApBs87Hh0
>>660
何度も落とされたり、何度も落ちそうになったりして・・お客からがんがん言われて・・。
サーバーを分散したりして、そうやって経験を積んできた。
by Google
2009/08/07(金) 12:16:15ID:5Cuy2P1pO
ところでサーバーの復旧作業やってるんですか?
tsusimaだけでも先行するとか
669root▲▲ ★
垢版 |
2009/08/07(金) 12:17:59ID:???0?DIA(102777)
>>668
私が現状できることは、

・ここに状況を書く
・私なりの分析と対応の可能性をここに書く

というかんじで。
2009/08/07(金) 12:18:41ID:ycOBfiNg0
>>654
社内鯖でさえデフォだと落ちますからな。
OSのインストールが完了したら真っ先に弄るべきパラメータですね。
2009/08/07(金) 12:18:53ID:/eI/hzXi0
お腹すかせたイナゴが落ち着いてきたらリブート妖精したらいいと思うよ

【より敏感に】 リブート要請 Ver2.0
http://qb5.2ch.net/test/read.cgi/operate/1152266515/
2009/08/07(金) 12:20:00ID:FPEhwek00
tsushima動いたか
2009/08/07(金) 12:20:52ID:DqAcijyj0
すぐ落ちますた
2009/08/07(金) 12:21:21ID:xJ71yv8hO
このスレFreeBSDのノウハウ蓄積されてていい感じなんだが
せっかくだからいろんな人が参考になるようにまとめwikiとか作らないか
675root▲▲ ★
垢版 |
2009/08/07(金) 12:22:06ID:???0?DIA(107777)
>>670
そですね。

というかもう、メモリもCPU処理能力も激しく豊富になったわけで、
そろそろこのへんのデフォルト値をもっと大きめにしてもいい時期なんじゃないのかなぁ、
などと思ってみたり。

# そういえば 8.0-BETA2 では SLIP (pseudo-device sl)がなくなっていて、
# なんだか感慨深いものを感じました。tty 周りの更新によるもののようですが。
2009/08/07(金) 12:23:03ID:v50wbJnn0
芸スポの蝗さんはtsushimaが先に直っても
そっちに移動しないで欲しいですなぁ
677root▲▲ ★
垢版 |
2009/08/07(金) 12:23:49ID:???0?DIA(107777)
>>674
part32 に至るまでにこういった「チューニング物語」は数多くありました。
そういえば最近そういうのあんまりやってないなぁ。

そんなわけでこのスレの part1 から読んでまとめサイト作っていただけると、
私もとてもうれしいかも。
qb系はhtml化されているので、●なくても読めるし。
2009/08/07(金) 12:27:07ID:xI3Zg56G0?2BP(5161)
>>675
> ・changi namidame anchorage 等
>
> %sysctl kern.ipc.maxsockbuf
> kern.ipc.maxsockbuf: 20480000 <= 増やしてある
これの値って、yutori7ならどれくらいまで上げても大丈夫なんだろう…
2009/08/07(金) 12:27:52ID:SsVjKLE90
チューニングもいいけど、ex24にあった板だけ前の鯖に戻してもらうことはできないでしょうか。。。
2009/08/07(金) 12:29:38ID:p3p9Ef8TO
>>677
置き場所が必要なら(ry
2009/08/07(金) 12:30:30ID:jQkZawun0
またおちたんか
なんだか恐るべき夏休み&盆パワーだな・・・
2009/08/07(金) 12:30:53ID:ApBs87Hh0
>>678
多分、スペックにもよるけど「倍」か「4倍」までいけるはず。
ただし、32bit long intなので・・倍で止めておくと良い。

64bit系なら、4倍でも大丈夫。
2009/08/07(金) 12:32:39ID:yLuuLeAG0
ん、ここ最近に投入された鯖は全部amd64じゃないの
2009/08/07(金) 12:33:25ID:COBjNKiG0
>>674
2ch wikiがあるじゃないか。
2009/08/07(金) 12:35:37ID:/eI/hzXi0
>>684
よろしく。wiki弄るの苦手やわ
2009/08/07(金) 12:38:33ID:ycOBfiNg0
>>675
HDの容量がなかった頃は/usr/srcや/usr/ports以下をどうしようか悩んだもんです。
今では何も考えないでつっこんでますよね。
メモリについてもOS側への割り振りと各デーモンへの割り振りをどうしようかと。
ただ、やはり使用用途に合わせて、必要な資源は確保しておくのが正解かなーなんて思ったり。

勝手にOS側で全部やってくれたら楽ですけど・・
そのあたりが鯖管の腕の見せ所ぢゃないでしょうか。

2009/08/07(金) 12:40:07ID:xJ71yv8hO
2chで日本語圏最大のFreeBSD総合情報サイト作ろうぜ
2009/08/07(金) 12:40:28ID:jQkZawun0
つかどくおとかいうのはここに顔出さないのか・・・
2009/08/07(金) 12:41:58ID:2DGFvNFH0
スレッドに書き込む代わりにブログで会話してるって感じですよね
2009/08/07(金) 12:42:14ID:OOklVPxm0
ためしに全スレ取得して「root」とか「apache」とか「conf」とかでログ検索かけてみた
頭くらくらしてきた。鯖のチューニングまとめる前に頭のチューニングを先にしないと(ry
2009/08/07(金) 12:44:53ID:WsONJGYI0
>>677
1部html化されてないのがあったので2週間お試し●GETで取得してみましたけれど
まとめる理解力が足りないのでどうすればいいもんだかどなたかアドバイスを
2009/08/07(金) 13:07:01ID:ksI2gDtK0
>>657
oyster175なんて懐かしいなぁ。news5にnewsplusがあった時代からか・・・。
2009/08/07(金) 13:08:40ID:ltxF4+0U0
落ちた原因と行った対策もまとめとかないと繰り返しそうだな
2009/08/07(金) 13:11:34ID:2DGFvNFH0
tsushimaが設定不足で落ちたってことは同時期に登場したtakeshima(今は使ってませんが)hideyoshi、qb5、qb6も同じ設定にしてあるってことですかね?
あとその後に登場したpc12とnamidame(Tiget2009以降後)も
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。