質問編集履歴

1

max_connect_errors がカウントするエラーについて

2017/10/02 01:37

投稿

uzihamada
uzihamada

スコア40

test CHANGED
File without changes
test CHANGED
@@ -19,3 +19,21 @@
19
19
  最初はユーザー名・パスワード間違いもカウントするものだと思って、理解できたのですが、そうではないみたいなので、どういう状況の想定かわからなくなりました。
20
20
 
21
21
  セキュリティの知識がなく、助言いただきたいです。よろしくお願いします。
22
+
23
+
24
+
25
+
26
+
27
+ 【追記】
28
+
29
+ max_connect_errorsにカウントされるエラーはハンドシェイクエラーに限るようです
30
+
31
+ https://dev.mysql.com/doc/refman/5.6/ja/host-cache-table.html
32
+
33
+ 上記リンクSUM_CONNECT_ERRORSの項目を参照。
34
+
35
+
36
+
37
+ 今運用しているサーバーだと、リクエスト数が増える一瞬にこのハンドシェイクエラーが多発しているようです。おそらくサーバーのスペックがこの一瞬足りなくなるので、ハンドシェイクエラーが発生しているようです。
38
+
39
+ なので役に立つのはおそらくdos攻撃の際くらいかなと考えています。単純なサーバー負荷が原因で起こるものに関しては、max_connect_errors をある程度増やしての対応でいいのかなと考えていますがこの考えでいいのでしょうか…??