wir haben folgendes Problem mit unserem Webserver:
Schon seit Tagen haben wir immer Ausfälle verursacht von zu vielen Verbindungen zu dem DB Server.
Heute sind alle 400 Seiten Tot. Und der Apache liefert nur eine weisse Seite.
Bei der processlist auf dem DB Server finden sich Tausende solcher einträge:
Code: Select all
| 1413 | unauthenticated user | 192.168.0.5:41476 | NULL | Connect | NULL | login | NULL |
| 1414 | unauthenticated user | 192.168.0.5:41477 | NULL | Connect | NULL | login | NULL |
| 1415 | unauthenticated user | 192.168.0.5:41478 | NULL | Connect | NULL | login | NULL |
| 1416 | unauthenticated user | 192.168.0.5:41479 | NULL | Connect | NULL | login | NULL |
| 1417 | unauthenticated user | 192.168.0.5:41480 | NULL | Connect | NULL | login | NULL |
| 1418 | unauthenticated user | 192.168.0.5:41481 | NULL | Connect | NULL | login | NULL |
Wir werden der Lage nicht mehr Herr und brauchen dringend Hilfe !
Kann das eine SQL Injection sein?
Wenn ich den Apache deaktiviere so bauen sich auch die Verbindungen zum DB Server ab!
Es sind ein paar Crawler von Yahoo und Msn drauf. User derweil nicht mehr :-(
Gruß versuchstier
EDIT: der Webserver und DB server sind per internem Gigabit verbunden. Die Auslastung beider Geräte ist fast 0, das noch zur Info.