Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Wielkie logi serwera, i duży upload.. jak zapobiec ?
Immanuel
post 21.10.2006, 12:30:35
Post #1





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


Witam,

Zainstalowałem krasnala i po kilku minutach od włączenia serwera plik "access.log" zajmuje 3 MB.
A upload wynosi MAX czyli 32 KB/s...

oto fragment loga:

Kod
220.160.39.241 - - [21/Oct/2006:11:56:59 +0200] "GET http://campaigns.interclick.com/iccached/scripts/adDisplays/layerAdsCommon.js HTTP/1.0" 200 5721 "http://www.earlyimpact.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
220.191.231.206 - - [21/Oct/2006:11:57:07 +0200] "GET http://search.pointcom.com/xml.php?Terms=life+insurance+quote&strict=1&affiliate=collegesky&IP=84.40.149.235 HTTP/1.1" 200 153 "-" "lwp-trivial/1.40"
59.40.94.176 - - [21/Oct/2006:11:57:11 +0200] "GET http://media.fastclick.net/w/pop.cgi?sid=26859&m=2&tp=2&v=1.8&c=24 HTTP/1.0" 200 146 "http://www.hispaniconline.com/a&e/index.html" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; T312461)"
220.160.39.241 - - [21/Oct/2006:11:57:12 +0200] "GET http://a1.interclick.com/getAdJs.aspx?a=&b=2,3,4,5&c=1&d=&wsid=4548 HTTP/1.0" 200 8026 "http://www.earlyimpact.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
222.141.204.109 - - [21/Oct/2006:11:57:12 +0200] "GET http://adserving.cpxinteractive.com/rw?title=New%20offer%21&qs=iframe3%3F%2EmUAAJxgAABofQIAbgQBAAIAAAAAAP8AAAAHDAICAAJjiAAAQ6sBAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAABficli4qas%2EAAAA%2DAZ2sj8AAAAAAAAAAAAAAEi2xL4%2EAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA5hgPA3jTggGSPg
9IXGwORy%2DeNwM0cOKcaGqqvQAAAAA%3D%2C%2Chttp%3A%2F%2Fwww%2Elowrider%2Ecom%2F HTTP/1.0" 200 553 "http://www.lowrider.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)"
220.191.231.206 - - [21/Oct/2006:11:57:12 +0200] "GET http://xml.nbcsearch.com/xml.php?Terms=broker&affiliate=finance76&IP=84.40.149.235&rpp=10 HTTP/1.0" 200 127 "-" "lwp-trivial/1.40"
220.160.39.241 - - [21/Oct/2006:11:57:14 +0200] "GET http://campaigns.interclick.com/iccached/scripts/adDisplays/runOverlay.js HTTP/1.0" 200 3431 "http://www.earlyimpact.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
210.51.163.64 - - [21/Oct/2006:11:57:14 +0200] "GET http://www.parkingsite.com/cs/index.php?domain=popbeautysecret.com HTTP/1.1" 200 - "-" "Mozilla/4.0 (compatible; MSIE6.0; Windows NT 5.2; MyIE2; Poco 0.31; KKBOX; .NET CLR 1.1.4322)"
222.141.204.109 - - [21/Oct/2006:11:57:15 +0200] "GET http://ad.yieldmanager.com/iframe3?.mUAAJxgAABofQIAbgQBAAIAAAAAAP8AAAAHDAICAAJjiAAAQ6sBAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAABficli4qas.AAAA-AZ2sj8AAAAAAAAAAAAAAEi2xL4.AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAA5hgPA3jTggGSPg9IXGwORy-eNwM0cOKcaGqqvQAAAAA=,,http://www.lowrider.com/ HTTP/1.0" 200 655 "http://adserving.cpxinteractive.com/rw?title=New%20offer%21&qs=iframe3%3F%2EmUAAJxgAABofQIAbgQBAAIAAAAAAP8AAAAHDAICAAJjiAAAQ6sBAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAABficli4qas%2EAAAA%2DAZ2sj8AAAAAAAAAAAAAAEi2xL4%2EAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA5hgPA3jTggGSPg
9IXGwORy%2DeNwM0cOKcaGqqvQAAAAA%3D%2C%2Chttp%3A%2F%2Fwww%2Elowrider%2Ecom%2F" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)"
222.88.106.250 - - [21/Oct/2006:11:57:15 +0200] "GET http://media.fastclick.net/w/pop.cgi?sid=28956&m=2&tp=2&v=1.8&c=28 HTTP/1.0" 200 146 "http://www.carnewk.com/" "Mozilla/4.76 [en] (X11; U; SunOS 5.8 sun4u)"
222.141.204.109 - - [21/Oct/2006:11:57:19 +0200] "GET http://www.burstnet.com/cgi-bin/ads/ad11624a.cgi/v=2.0S/sz=468x60A|728x90A/50185/RETURN-CODE/JS/ HTTP/1.0" 200 643 "http://www.cluas.com/" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
220.160.39.241 - - [21/Oct/2006:11:57:20 +0200] "GET http://campaigns.interclick.com/iccached/images/custom/cpxInteractive/06-07-26/cpx.html HTTP/1.0" 200 646 "http://www.earlyimpact.com/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
222.141.204.109 - - [21/Oct/2006:11:57:21 +0200] "GET http://qnet.hit.gemius.pl/pp_gemius.js HTTP/1.0" 200 1279 "http://ad.yieldmanager.com/iframe3?.mUAAJxgAABofQIAbgQBAAIAAAAAAP8AAAAHDAICAAJjiAAAQ6sBAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAABficli4qas.AAAA-


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 13)
MrMag
post 21.10.2006, 12:34:05
Post #2





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


wylacz logowanie? smile.gif

a tak na serio to mozesz zrobic logrotate co okreslony czas, czyli stary plik przenoscic gdzies indziej (lub wywalic) i logowac do nowego.

mozesz tez troche ograniczyc "wielkosc" wpisu dajac w configu apacha (LogFormat) zamiast combined - common.

Ten post edytował MrMag 21.10.2006, 12:35:56


--------------------
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 12:39:33
Post #3





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


jakie logowanie ?
gdzie to sie wylacza ?
jestem lama na razie biggrin.gif

jak spowodować, żeby upload wynosił 0 KB/s questionmark.gif
nikomu nie udostępniałem IP mojego serwera... a tu nagle 32KB/s UL

Ten post edytował Immanuel 21.10.2006, 12:40:52


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
MrMag
post 21.10.2006, 12:43:18
Post #4





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


co prawda nigdy nie wylaczalem w ogole logowania, ale sproboj w httpd.conf albo jakis tam innym pliku za to odpowiedzialnym postawic # przed ErrorLog <sciezka> i CustomLog <sciezka>. Nie wiem czy to pomoze smile.gif ewentualnie pokombinuj z LogLevel

a co do dziwnych wywolan to trudno z tym walczyc bo to zwykle boty. chyba, ze ktos ci sie wlamal i rozzyslasz spam tongue.gif

na linuxie mozesz plik logow ustawic jako /dev/null

Ten post edytował MrMag 21.10.2006, 12:49:33


--------------------
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 12:51:46
Post #5





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


mi nie chodzi o rozmiar loga
tylko o upload
żeby zablokować wszelkie boty i szukacze


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
MrMag
post 21.10.2006, 12:59:51
Post #6





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


boty googla itp to mozna zablokowac, zeby nie zwiedzaly, ale takie to chyba maly procent tego, co robi niechciane wywolania. nie wiem, jak sie tego pozbyc. byc moze sie nie da wcale. no chyba, ze bedziesz blokowal dane adresy ip, ale to chyba walka z wiatrakami bo nastepnym razem bedzie to inne ip.

mozesz postawic tez apacha na innym porcie - ale nie wiem na ile jest to dopuszczalne rozwiazanie.


--------------------
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 13:03:55
Post #7





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


to na każdy serwer się ładują te boty ?
przecież mam ogranocziny UL i zależy mi tam żeby go jak najefektywniej wykorzystać
a tu cały czas jest ruch na łączu... sad.gif


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
MrMag
post 21.10.2006, 13:07:05
Post #8





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


raczej tak. u mnie tez cos takiego jest i poprosu trzeba sie przyzwyczaic. tak maly upload to rzeczywiscie duzy problem

nie wiem na ile by sie dalo to zablokowac firewallem jakims (mysle tu raczej o filtrach typu iptables na linuxie), ale tutaj nie mam doswiadczenia, wiec sie nie bede wypowiadal. moze ktos wie lepiej smile.gif


--------------------
Go to the top of the page
+Quote Post
dr_bonzo
post 21.10.2006, 13:28:23
Post #9





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


1. czy chcesz miec dostep do serwera z zewnatrz?
Nie -- daj
Kod
Listen 127.0.0.1

w httpd.conf

2. chwilowo zabraklo mi pomyslow smile.gif


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 13:41:25
Post #10





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


a czy teraz strona będzie np. widoczna dla innych spoza sieci LAN ?


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
dr_bonzo
post 21.10.2006, 13:43:21
Post #11





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Bedzie widoczna tylko dla ciebie (przeczytaj jeszcze raz tamto moje pytanie).


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 13:46:42
Post #12





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


tylko ja chcę, żeby inni mieli możliwość przeglądania zawartości strony sad.gif
a boty zabierają mi cały upload :[


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post
MrMag
post 21.10.2006, 14:11:40
Post #13





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


wlasciwie to 32 kB/s zjedzone przez boty to az niemozliwe. zobacz czy to na pewno schodzi z www a nie jakiegos innego programu. na jakim systemie operacyjnym masz to?


--------------------
Go to the top of the page
+Quote Post
Immanuel
post 21.10.2006, 15:29:13
Post #14





Grupa: Zarejestrowani
Postów: 84
Pomógł: 0
Dołączył: 9.09.2005
Skąd: Lubin

Ostrzeżenie: (0%)
-----


na pewno tylko z serwera
bo po wyłączeniu serwera, wszystko wraca do normy
system XP Pro

EDIT: na razie, czasowo, zmieniłem regułę w firewallu, aby dopuszczał tylko 127.0.0.1...

Ten post edytował Immanuel 21.10.2006, 20:51:25


--------------------
Immanuel, pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 17:04