おせわになります、CentOS6系でサーバがダウンしたため調査しているのですが
いつもは特定のIPからの高頻度のアクセス(恐らくスクレイピング)が原因なのですが
今回は自分自身が原因のような値を示しました
ベテランの方これは何が原因なのか推察できる方おりますでしょうか
(CentOS6系はOSの保守が終了していることは承知しております)
4/11 サーバダウン
[OS]
CentOS release 6.7 (Final)
[Apache]
Server version: Apache/2.2.15 (Unix)
Server built: Aug 24 2015 17:52:49
まず時間別のアクセスを調べる
grep '11/Apr/2021' /var/log/httpd/access_log | awk '{print $4}' | cut -b 2-15 | sort | uniq -c
626 11/Apr/2021:09 675 11/Apr/2021:10 947 11/Apr/2021:11 916 11/Apr/2021:12 939 11/Apr/2021:13 838 11/Apr/2021:14
次に最もアクセスの多い11時台を調査
grep '11/Apr/2021:11' /var/log/httpd/access_log | awk -F \" '{print $2}' | awk '{print $2}' | sort | uniq -c | sort -nr
503 * 17 /robots.txt 11 / 4 /p.php?id=1023 3 /p.php?id=717
アスタリスク?に503アクセス??
grep '11/Apr/2021:11' /var/log/httpd/access_log | cut -d " " -f 1 | sort | uniq -c
503 ::1 55 crawl-66-249-79-245.googlebot.com 4 crawl-66-249-79-247.googlebot.com
「::1」からのアクセスが503回??
https://cwiki.apache.org/confluence/display/HTTPD/InternalDummyConnection
上記のページを確認すると「::1」は「 it needs a way to wake up processes that are listening for new connections.」とこのことですが
wake upするために自身に503回のアクセスをしたとのことで、この説明では意図がいまいちわかりませんでした
・ログの見方で他にアドバイスがございましたらお教えくださいませ
・「::1」からの高負荷のアクセスを防ぐにはどうしたらよいのでしょうか
お忙しいところ恐縮ですが分かる方ご教授お願い致します
追記、ログの全体です
::1 - - [11/Apr/2021:07:03:43 +0900] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.15 (CentOS) (internal dummy connection)"
回答1件
あなたの回答
tips
プレビュー