X

2ch特化型サーバ・ロケーション構築作戦 Part36

■ このスレッドは過去ログ倉庫に格納されています
2010/01/03(日) 03:17:03ID:WLYoh+tIP
2ch特化型サーバ・ロケーション構築作戦のスレッドです。

・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携

等を取り扱います。

前スレ:2ch特化型サーバ・ロケーション構築作戦 Part35
http://qb5.2ch.net/test/read.cgi/operate/1254496873/
2010/03/03(水) 13:10:12ID:EaN+0YTC0
>>311
お疲れ。

あの状況で「強制電源」断をすれば、確かにHDDに異常をきたすかもしれない。
しかしながら、他のサーバにも影響が広がっており、仕方の無いものと解釈している。
314root▲▲ ★
垢版 |
2010/03/03(水) 13:11:16ID:???0
>>305
少なくとも science6/society6/academy6/dso な banana3260 は、
サーバを落とさず、ネットワークケーブルの抜き差しで対応した模様。

Mar 1 01:24:07 <0.5> banana3260 kernel: em0: link state changed to DOWN
Mar 2 03:34:19 <0.5> banana3260 kernel: em0: link state changed to UP

%uptime
8:09PM up 575 days, 42 mins, 1 user, load averages: 0.60, 0.79, 0.94
315root▲▲ ★
垢版 |
2010/03/03(水) 13:13:38ID:???0
>>313
個人的には >>314 で対応すれば、
電源ぶっちすることはなかったんじゃないかな、に一票ですが、
緊急時にどうするかのポリシーの問題かも、とも。

で、他にも異常を起こしているサーバがあるかもしれないので、
今上がっている各サーバとりあえず見て回ってみます。
(本業しながらなので、少し遅くなる予定)
2010/03/03(水) 13:13:46ID:+w6ieU9O0
いつ頃完全復活するんでしょうか?教えて下さい
317root▲▲ ★
垢版 |
2010/03/03(水) 13:14:55ID:???0
>>316
あい どんと のう。
2010/03/03(水) 13:16:12ID:+w6ieU9O0
>>317
頑張ってください、失礼します
2010/03/03(水) 13:17:25ID:EoSyXZ8sO
rootたんおつ
お大事に
2010/03/03(水) 13:21:59ID:CMBQyv4uP
>>316
おいちゃんが目覚めてから。
2010/03/03(水) 13:22:38ID:EaN+0YTC0
>>315
次回への教訓にしようと思う。とりあえず、その時間帯に対応できる人員が少なかったためだろうと思う。
日本時間では、午後1時〜午後5時30分だけど・・西部標準時では、明け方という手薄な時間を狙われた。
システム的に対処できれば良いのだけれども、物理的に対処することになったのは残念。
2010/03/03(水) 13:36:14ID:F4XCA0db0
>>310
>グローバル企業並みのファイアーウォールが居るけれど・・予算が幾らなのか知っているのだろうか?
>そのくらい・・奇跡的な運用でしのいでいるというのも事実だったりする。
wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
2010/03/03(水) 13:39:19ID:Ouu4Iu/B0
こんなテロをされる2chイラネと、米国サーバー側から敬遠されることはないんですか?
2010/03/03(水) 13:42:37ID:TPWfwnSTP
>>323
2chは加害者じゃないからならない
2010/03/03(水) 13:50:24ID:VUoJe3Fc0
>>323
デカくて事件起こしそうだから切りたいかもね。
でも切ってもぽかっと開いた穴を単独で埋める大口契約は無いという
なんかビックサイトにおけるコミケのようだ
2010/03/03(水) 13:53:19ID:4WnRSvMX0
http://love.45.kg/ililili/graph.html
なんでdubaiだけおかしなことに?
2010/03/03(水) 13:53:58ID:nUaqfA/e0
>ビックサイトにおけるコミケのようだ
ああ、それに近いかも
めんどくせえファッキンジャップだと愚痴られてること自体は間違いないと思う
攻撃受けそうなときはやっぱり事前連絡してくれ信じるからみたいなホットラインを開設みたいなみたいな
2010/03/03(水) 13:54:31ID:MNo4xB710
>>311
片肺が増えていきますね・・・

鯖の健康診断乙です乙です
2010/03/03(水) 13:55:24ID:eq7az8Ny0
>>323
>>325
その収納してるデータセンターの運営会社はPIEで
PIEのCOO?はジムさんで
ジムさんはPINKの管理人って話だからないと思いたい
2010/03/03(水) 13:57:05ID:XMEMoLrg0
>>326
ドバイだけ鯖が止まっているにも関わらずpingあたりは生きていて受信量の青線グラフが無駄に動いているな
他はpingも通らないなら青線も0値のままなのに
2010/03/03(水) 14:03:08ID:C+IIWeAN0
メンテ予定
anchorage 3月1日〜3月10日
changi   3月1日〜3月17日
dubai    3月1日〜3月24日
gimpo    3月1日〜3月31日
schiphol  3月1日〜4月21日
デュラガウア 4月21日8時〜4月21日16時

↑これって該当期間中はその鯖の板はずっと見れないの?
2010/03/03(水) 14:04:28ID:egd9DJdu0
>>330
2ちゃんブラウザの「お気に入り」で、アクセスがくるからでは?
2010/03/03(水) 14:05:01ID:r3pPP7To0
>>331
というか、そのメンテ予定、ソースがないんだけど
2010/03/03(水) 14:05:34ID:eq7az8Ny0
>>331
それ昨日から貼り付けてる奴いるがソースどこ
いろいろ検索したがでてこない
2010/03/03(水) 14:07:00ID:XMEMoLrg0
>>332
本当に鯖停止状態ならアクセス自体が出来ないので0値になる
回線を別のに挿してるのかどうかはよく解らんが、鯖自体がどうも生きてるくさい
2010/03/03(水) 14:10:32ID:egd9DJdu0
>>335
pingの応答はあるから、電源は入ってるでしょ。
なので要求はスイッチまで来るから、>>326のトラフィックが計測される。
2010/03/03(水) 14:11:13ID:EaN+0YTC0
>>335
完全に停止しているわけではないよ。Apacheのバーチャルドメインではアクセスが出来ない。
しかしながら、絶対アドレス指定だと、DNS参照しなくてもいいから、生きているように見えるわけだよ。
そうしないと、鯖の健康診断できないはずだから・・復旧の予定を立てることが出来ないわけ・・。
2010/03/03(水) 14:12:14ID:CoqIbDIf0
こんな犯罪まがいの行為をしても外国だから訴えられないの?
やられた側だけが損をするってこと?
それじゃあ、確かにサーバー会社からすると「金払いはいいが、よく攻撃される面倒なお客」だろうな…。
339root▲▲ ★
垢版 |
2010/03/03(水) 14:16:54ID:???0
TTL=256 オリジンだから、スイッチが返す「偽ping」ですね。< dubai
PIEの中から。

%ping dubai.2ch.net
PING dubai.2ch.net (206.223.151.135): 56 data bytes
64 bytes from 206.223.151.135: icmp_seq=0 ttl=254 time=0.537 ms
64 bytes from 206.223.151.135: icmp_seq=1 ttl=254 time=0.489 ms
^C
--- dubai.2ch.net ping statistics ---
2 packets transmitted, 2 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 0.489/0.513/0.537/0.024 ms
2010/03/03(水) 14:20:27ID:egd9DJdu0
「偽ping」なんてあるんですね。
pingじゃ生死判定できないのか。
341root▲▲ ★
垢版 |
2010/03/03(水) 14:21:52ID:???0
2ちゃんねるのサーバだったら、
TTL=64 オリジンなら、とりあえず本物とみなしていいかと。>>340
2010/03/03(水) 14:23:36ID:egd9DJdu0
>>341
なるほど勉強になりました。
ありがとうございました。
TTLなんて気にしたこと無かった・・・
2010/03/03(水) 14:24:46ID:K4fmmbY00
今度攻撃されたら2ちゃん以外に被害が及ばないように対策でもしてんでないの。
出来るんだかどうだかは知らないけど。
2010/03/03(水) 14:25:45ID:GMdKL/Id0
>>314-315
いつもいつも乙です
緊急時にrootたんの携帯からライトメール一本でeth0 downできる体制作りが
こんご望まれるということでつね

そしてヴェーロツィラプトァざまぁwwwww
2010/03/03(水) 14:26:35ID:EaN+0YTC0
>>340
ネットワーク設定の難しいところなんですよ・・。
DNSをルータ側で制御する場合と、サーバ側で制御する場合と2通りありまして・・。
DNSの元が生きていれば、「とりあえず存在するよ!」となる場合もあるわけです。

絶対アドレス指定をしてpingを投げてみるといいですよ。
アドレスは・・206.223.151.135
346root▲▲ ★
垢版 |
2010/03/03(水) 14:40:01ID:???0
>>345
> DNSをルータ側で制御する場合と、サーバ側で制御する場合と2通りありまして・・。
???
2010/03/03(水) 14:41:52ID:Z6IDL1RJ0
空のおとりサーバ用意したら攻撃が分散したりしなかったり
2010/03/03(水) 14:42:44ID:CMBQyv4uP
2010年3月3日 14時37分
現在、すべて順調
3回攻撃があったが、すべて防いだので影響なし
2010/03/03(水) 14:48:42ID:0+NSl+SB0
DNSの制御の意味が分かりませぬ。
DNSサーバの死活確認をルータでするか、サーバでするかって意味ですか?
2010/03/03(水) 14:52:49ID:j9eool3H0
>>348
wwwのとこ上がってるのはそれか
2010/03/03(水) 14:57:58ID:FfdpyYbN0
板鯖なんかよりも、各種サービス管理鯖を攻撃した方が効果ありそうなもんだけどね
2010/03/03(水) 14:58:39ID:1QvnVuUE0
なんか色々勘違いしてるみたいだからちょっと休もう、な>ID:EaN+0YTC0
2010/03/03(水) 15:01:05ID:/uYPYxdS0
昨日の19時と22時、今日の11時の3回攻撃か…なるほど
2010/03/03(水) 15:01:42ID:K4fmmbY00
もう、2ちゃんねるへの攻撃というよりデーターセンターそのものへの攻撃だろうと思うけどな。
2ちゃんが、どうのこうの出来る段階じゃないんだろ。
2010/03/03(水) 15:04:14ID:Z6IDL1RJ0
>>354
それをいっちゃあ
2010/03/03(水) 15:15:38ID:KOmx+K+U0
むしろアメリカのネットワーク自体への攻撃ですな
大国に恫喝されてこい正義のテロとか称したアホども
2010/03/03(水) 15:29:41ID:ZA42qMTH0
>>348
グラフを見ると、△の形状になってるから、
誰かが掲示板などで指揮して人海戦術でやってる可能性高そう。
1人が制御しているBOTなら24時間連続して攻撃してきたり、
グラフが□の形状になるだろうし。

しかしHTTPポートにアクセスが来てるってことは、
UDPFloodだけではなく、いろんな手段で攻撃してきてるのかな。
2010/03/03(水) 15:44:23ID:EVhuOWnT0
知ったか披露したいなら質雑あたりでどうぞ
2010/03/03(水) 16:18:33ID:F4XCA0db0
PIEって社名はハッタリ100%で、ネットワーク屋じゃなくてただの鯖屋だったのか
鯖屋にしてももっと出来ることがあっただろ言いたいが
2010/03/03(水) 16:37:18ID:X+TNN/6c0
勝手にサイト運営者がネット上でなんでもできる万能者だって
勘違いしてる奴もいるくらいだがな

ネットはレイヤーごとにやれることや範疇が違うんだよ
特定の個人や組織だけでなんでもできると思うな
2010/03/03(水) 16:46:06ID:3xsrsIw40
そういや一介のサイト運営に向かってこいつの個人情報を
特定してくれって言ってた馬鹿もいたな
そんなもんプロバイダじゃないと無理だろって言ったら
悪態ついて帰っていったが

ようはやれることの範疇が違うってのはそういうもんなんだ
ネットの一端にいるだけの人間を捕まえてこの人はなんでもできると
思い込む素人はもっとネットの仕組みを勉強しろ
2010/03/03(水) 16:49:25ID:PGXnttSl0
>>347
デコイ、、、ですか?
2010/03/03(水) 16:50:02ID:KdambB7k0
攻撃範囲がPIEだけじゃなくてその外でも影響あったんだろ?
PIE外部でも影響でてるのにPIEだけでどうにかなるかよw
上流階層とも連携取らないと根本的に解決できんよ
2010/03/03(水) 16:53:53ID:uh3SeBMw0
まあ、愚痴をこぼすよりは有意義な意見交換しようぜ
ネット関係者=なんでも屋なんて勘違い馬鹿は放置でな
2010/03/03(水) 16:59:58ID:CDbXsDu90
とりあえずまだ復旧してない鯖は狐さんの気分次第なわけね
2010/03/03(水) 17:01:29ID:F4+yYZla0
まあ、そうやね
2010/03/03(水) 17:15:40ID:F4XCA0db0
>>363
IX直結でティア1プロバイダとピア結んでるDCがInternetの上流の構成員でないとでも?
まあ実際に連携失敗したようだから、構成員ではなかったというのが正解なのかもなぁ
2010/03/03(水) 17:18:41ID:Z6IDL1RJ0
>>362
予告時のみnihonkaiとかsenkakuみたいな
適当な名前の鯖を立てたら
うまく分散してくれなくもないような
引退させる予定?の鯖をまわせばいいだけだし
2010/03/03(水) 17:22:47ID:keWcawUF0
>>367
よかったね、帰っていいよ
2010/03/03(水) 17:25:26ID:sGRcRE8D0
愚痴愚痴言いながら上から目線さんがなんかの役に立つことはないんだから
相手にしたら負けよ、自己満足オナニーレスなんて見てもつまらんのだし
2010/03/03(水) 17:26:12ID:qivTc34k0
T1を1000本ぐらいスター型で組めば解決するよ! 的な話。
2010/03/03(水) 17:27:58ID:ak0f6BGl0
パイ食いてぇ
2010/03/03(水) 17:30:09ID:K4fmmbY00
どうしようもない時は、落としてしまうのが一番楽だろうな。
必要以上にコストかけるぐらいならが、2ちゃんのポリシーだろ。
2010/03/03(水) 17:30:36ID:5nNil8kh0
ぼくのかんがえたさいきょうのねっとはじぶんでつくってください

6才児さんよりレス
2010/03/03(水) 17:33:09ID:4tF2wdp50
なんか卑屈なオタが「なんで○○しないのよ?」とかうるせえけど
そんなもん金をいくらでもかけて作ってる場所じゃないんだから
どこかで手抜きするのは当たり前だろってことになんで気がつかないかねぇ
2010/03/03(水) 17:35:27ID:ak0f6BGl0
卑屈の使い方がおかしいぞ
2010/03/03(水) 17:36:16ID:UH0HYy1o0
ある意味リアルには疎い、それがオタだ
2010/03/03(水) 17:37:09ID:rG+kMAdB0
>>372
オッを忘れてる
2010/03/03(水) 17:38:31ID:OARhYEJx0
オタってアニメ見ても「つまらん展開だな、俺ならこうする〜俺なら〜」って
ブヒブヒ言ってるだけで結局何もしないだろ、それと同じ
2010/03/03(水) 17:39:12ID:K4fmmbY00
逆に言えば、落としても構わないというのが2ちゃんの一番の強みかもw
2010/03/03(水) 17:42:11ID:OuSlhxkJ0
>>380
ああ、2〜3日利用できなくとも誰も死なないし
2010/03/03(水) 17:43:06ID:6WH1Lixk0
なきゃないでべつにいいしな
2010/03/03(水) 17:45:06ID:aB68xkK/0
ない方が日本経済に取って良い
時間泥棒さん
2010/03/03(水) 17:45:23ID:x14RAVA20
大雑把に勝るコストダウンはないからなw
きっちりしてないと気持ち悪いって奴は文句を言うだろうが
そんなにきっちりが好きならそんなサイトを自分で作ればいいのだ
2010/03/03(水) 17:47:40ID:djxSzwnO0
>>383
時間泥棒ってのはむしろ参加者の方だぜ、もののせいはよくないw
2010/03/03(水) 17:51:19ID:wHfjfZ6i0
>>383
ないと日本経済が大変なことになる

市場板住人(株ニート)一同
2010/03/03(水) 17:53:43ID:zn7UUpR+0
>>386
そいつらは屁理屈言う前に避難所開設すればいいだろ
日本経済を救うためならそのくらいの出費はしろよw
388
垢版 |
2010/03/03(水) 17:59:00ID:ZA42qMTH0
ところでサーバを復活させようと思えば、
1台数時間もあれば、十分復旧作業できると思うのですが、
昨夜以降、まだ数台復旧してないのは、なにか理由があるんでしょうか?

普通に考えれば、
電源入れて、ログにエラーが出てないか確認して、問題ないようならApache立ち上げる。
データファイルが壊れてないか確認して、もし壊れてたらバックアップから復旧する。
もしHDDが壊れてたら、HDDを取り替えてリビルドする。
って感じの作業内容になると思いますので、リビルド以外は時間がかかる要素は
少ないように思うのですが、どうでしょうか?

私も含め待ってるユーザも多そうなので、
作業の進展具合や、予定なんかを書いてもらえると助かります。
2010/03/03(水) 18:02:35ID:K4fmmbY00
http://www.maido3.cc/server/

2ちゃんねるのサーバー復旧報告専用ページを開設しました。
2ちゃんねるの復旧に関しましてはこちらをご覧ください。
http://ula.cc/phoenix/

//こっちでも見れ・・・
2010/03/03(水) 18:12:01ID:FfdpyYbN0
>>388
復旧できる人「今はやる気にならないなぁ」
復旧できる人「今は眠いので後で」
復旧できる人「今はゲームがしたいので後で」
復旧できる人「今は読書がしたいので後で」
復旧できる人「今はネットサーフィンがしたいので後で」
復旧できる人「今は(ry」

こんなんじゃないすかね
2010/03/03(水) 18:14:34ID:wr/YfJJs0
つか何やってんだよ
早く復旧作業急げよマジ
2010/03/03(水) 18:14:59ID:EaN+0YTC0
>>390
日本時間の午後18:13分は、北米太平洋標準時間の午前1:13分。
ハードクラッシュした鯖を復帰させるためには、同じ型番のHDDを取り寄せなければならない。
果たして夜中に出来ますか?昨日の場合には、HDDが生きている鯖だったので・・リブートして復活したのもある。
2010/03/03(水) 18:16:41ID:jHaJVTky0
暇なときでいいから直しといてね
ではやっていけない人は他のサイトに移民した方がいい
2010/03/03(水) 18:18:41ID:R6yw3eUQ0
いっそAkamaiとかに頼むのは無しなん? CDN使えば書き込みが死んでも読み込みは維持できそうだけど
2010/03/03(水) 18:19:37ID:R6yw3eUQ0
>>392
ごめん、何言ってるのかちょっとわからない
2010/03/03(水) 18:20:01ID:GrsFXHSO0
3月6日にまた懲りずに仕掛けるらしいけど、今度は大丈夫かな?
ちょうど治り始めてくる時期に仕掛けられると困るんだが
2010/03/03(水) 18:22:40ID:R6yw3eUQ0
rootたんが一斉にLAN停止するスクリプトを書いてくれるさ
「サーバダウン? あぁ、ネット切ってるんで」「なんかPIEは大変だったみたいですね」という
2010/03/03(水) 18:22:55ID:tGyDe+cw0
また攻撃くるらしいねhttp://news.livedoor.com/article/detail/4636153/
2010/03/03(水) 18:23:13ID:ZA42qMTH0
>>392
サーバ購入から3年後とかにHDDが壊れても、
すでに同じ型番のHDDが製造中止になってることも良くあるので、
普通はサーバ購入時に予備のHDDを買っておきますよ。

もっともソフトウェアRAIDであれば、HDDの型番が違っても問題は少ないので、
予備のHDDを用意してない可能性もありますが・・・。
2010/03/03(水) 18:24:43ID:CCq4lFAr0
>>392 うちなら24h対応してるけど何か?w
2010/03/03(水) 18:24:58ID:yydfaahg0
>>398
きてるけど上流と連携して防げてますな
2010/03/03(水) 18:28:07ID:EaN+0YTC0
>>399
詳しいことは知らないけどね・・
http://www.maido3.com/server/

上を読まれると、システムがどんな構成なのか?などが分かると思いますよ。
2010/03/03(水) 18:30:02ID:ZA42qMTH0
>>397
DoS攻撃が来ると、管理者もサーバにアクセスできなくなるので、
そういうスクリプトをどうやって実行するのかが難しいかもです。
ルータを自社で所有しておけば、管理用に帯域を残しておくということも可能ですが、
このスレを読んでる限り、データセンターが管理してるようですし。

データセンター側にスクリプトを渡しておいて、
それをLAN側から実行してもらうというのはありですね。

>>398
PIEデータセンター側でも監視体制を強化してるらしいので、
DoS攻撃が来ても、おそらく1時間以内とかで対応できるかと。
2010/03/03(水) 18:30:05ID:sB9QM4vO0
>>401 >上流と連携して防げてます
ソースは?
2010/03/03(水) 18:30:43ID:M642ys0r0
>>392
だったら日本時間夜9時過ぎにやめるなよ。現地時間夜9時までがんばれよ
2010/03/03(水) 18:33:27ID:EaN+0YTC0
>>405
サーバ運営会社が可愛そうな話ですね・・日本時間の夜9時は・・現地時間の午前4時。
どんな状態だったか・・想像できますか?物理的なシステム再構成は、現地でなければ出来ないのです。
2010/03/03(水) 18:35:53ID:dum31teD0
スス…札幌の方々のリモート作業で片づかないことは
現地と連絡を取りながらになりますからね。
2010/03/03(水) 18:37:07ID:ZA42qMTH0
作業お疲れ様でした。
2010/03/03(水) 18:39:13ID:hM3Svu45P
復活の様子からすると、どうやらdubaiは何かトラブっている模様。
片肺やられたのかの?
2010/03/03(水) 18:39:32ID:RlR96I5j0
>>406
可哀想云々の話じゃなくて
契約規約の話ではないの?
2010/03/03(水) 18:42:01ID:EaN+0YTC0
>>410
そんなに簡単に話を済ませられれば・・何でもうまくいくでしょう。
結局は、双方の会社の人間関係で・・物事は進められているわけです。
それが円滑でないと・・これだけのシステムは運用できませんよ・・。
2010/03/03(水) 18:46:53ID:YgzmSekY0
>>403
今回はシャットダウンが可能だったようだから、数kbpsなら残ってるのかも。
携帯のデータモデムが一本刺さってたりするととてつもなく便利そうだよねー

qb6かどれかを「shutdown issuer」として残しておいて、UPSからシャットダウン信号を
受けたらそいつが連鎖シャットダウンを開始させるってのはどう? そうすれば電話で頼めそう
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況