Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2011-04-07 19:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤
Вот, кстати, довольно профессионально изложенное мнение о ситуации на жежешечке:

Причина странного поведения ЖЖ - ТО, ЧТО НЕ РАБОТАЕТ caching ЖЖ-СЕРВЕРОВ.

За день-два до "отказов в обслуживании" ЖЖ впал в некий режим, в который он перешел и сегодня, после устранения перегрузок. Смысл его в том, что:

(а) если вы не logged in, то, грендлента даётся с опозданием на несколько часов (сейчас например верхний пост от 9:13 ам - вместо 13:хх). Отдельные посты также даются с большим запаздыванием - дискуссия в которой сейчас 115 комментариев, показывается на момент, когда в ней было только 65

(б) Для получения страницы приходится reload её, иногда раз по 10: попав на некоторые front-end сервера, она не отображается, отображается часть потом залипая, отображается только заголовок страницы, затем loading заканчивается.
Только попав на некий работающий сервер (после случайных прыжков по тем, на которых caching не работает), вы увидите наконец верный результат.

(в) если вы залогинились под любым именем, френдлента показывается в "сейчастном" состоянии.
Однако пункт (б) действует и в этом случае: могут понадибиться несколько reloads чтобы попасть на caching server, который наконец пропустит всю информацию, не поставив в очередь, не прервавшись на половине, не залипнув в середине страницы.

ЭТО ПОНИМАНИЕ ПОДТВЕРЖДАЕТСЯ ТЕМ ФАКТОМ, что кто-то там из ЖЖ публиковал в последние дни марта, что они переходят на "Varnish" caching program.

Так что последняя неделя - свидетельство преступного профессионального убожества сисадминов ЖЖ, экспериментирующих на "живой" системе и не способных откатить изменения назад.
(для отката полезно создавать commit в любую лёгкую _распределенную_, p2p систему Version Control вроде Fossil (лучшее для малых-средних проектов), Monotone, Git, и т.д.)

Которая преступная криворукость была отягощена реальным траффиком на живой системе и разными ботами, насколько я могу догадываться.

P.S. Как возникают "атаки ботов".
Я, вынужден делать по десятку reload'ов страниц, причем сравнительно быстро - раз в секунду-пять.
После очередной попытки увидеть не обломок хтмл, а читабельную страницу, я получил отклик "возможно что вы бот, потому что слишком часто перезагружаете одну и ту же страницу".
Т.е. сломанный caching вызывает перезагрузки пользователями - и легко 5-10 кратное возрастание нагрузки.

Боты конечно существуют в ЖЖ тоже - их расплодила жадность "управленцев" СУПа, пытающихся продавать возможность рекламы в жж и т.д, насколько я могу догадываться/видеть. Они тоже могут пытаться перезагружать страницы -- но в целом полный DDoS возникает не от нового потока обращений, а из-за поведения людей и программ стандартного потока, столкнувшихся с отказом в работе front-end caching.


Жалко, конечно, что это мнение анонимное. Было бы неплохо, если бы его автор счёл нужным подписаться.


(Добавить комментарий)


[info]lolaley@lj
2011-04-07 11:52 (ссылка)
под этим любой тестер может подписаться, который хоть раз в жизни делал лоад тестинг (стресс тестинг и подобное)

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 11:57 (ссылка)
Ну это явные и очевидные вещи. И всё равно набегает толпа хомячков, которые пытаются у меня выяснить, откуда я взял данные для своего "исследования" и какими выкладками я могу свои выводы подтвердить. И в то время как великие эксперты от ESET и Касперского говорят о DDoS-атаках, как же это я, червь ничтожный, могу им противоречить..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lolaley@lj
2011-04-07 12:22 (ссылка)
после каждой ddos атаки находились какие-нибудь изменения в интерфейсе, что навело на мысли о.
при любом минимальном затыке, нагрузки на сервер увеличиваются в несколько раз из-за нетерпеливости юзеров, из-за тайм-аутов и повторения запросов, из-за разных других вещей, что приводит к еще большим затыкам, и, в конечном итоге, к завалу сервера

кстати, комент пришел в двух экземплярах - один читабельный, другой весь в кракозябрах, на дидос не свалишь :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 12:32 (ссылка)
Не, вот коммент кривой как раз по моей вине пришёл, это глюк конкретного почтового клиента. Я его стёр, когда увидел.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lolaley@lj
2011-04-07 12:43 (ссылка)
ха-ха! ну ладно тогда :))

(Ответить) (Уровень выше)


[info]ziavra@lj
2011-04-07 12:26 (ссылка)
Какие уж тут хомячки...
Очередной жертвой хакерских атак на популярный в России сервис онлайн-дневников "Живой Журнал" (Livejournal), стал блог президента Дмитрия Медведева (blog_medvedev).
[...]
Напомним, распределенная хакерская атака (DDoS) на "Живой Журнал" началась 30 марта около 15:00 мск и продолжается с небольшими перерывами до сегодняшнего дня
(http://top.rbc.ru/incidents/06/04/2011/571439.shtml)

:-D

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rednyrg721@lj
2011-04-07 12:33 (ссылка)
"Получил много обращений в связи с DDoS-атаками на Живой Журнал. Как активный пользователь ЖЖ считаю эти действия возмутительными и незаконными. В том, что случилось, должны разобраться и администрация Живого Журнала, и правоохранительные органы."

http://community.livejournal.com/blog_medvedev/69294.html

Так-то! :D

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 12:37 (ссылка)
Ну если сам Президент сказал, что это DDoS, значит точно DDoS. Ему виднее, конечно.

Теперь слово за правоохранительными органами..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rednyrg721@lj
2011-04-07 12:43 (ссылка)
Да, теперь уж "разберутся как следует и накажут кого попало" (с).

(Ответить) (Уровень выше)


[info]ziavra@lj
2011-04-07 12:41 (ссылка)
Бля, ну теперь-то резусу деваться некуда. Придётся признать!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 12:49 (ссылка)
Вообще-то я ни разу не гражданин РФ и не обязан соглашаться с её президентом.

Но раз такое дело, то таки да. Если Президент сказал, что DDoS, значит точно DDoS. Верховному Главнокомандующему лучше знать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]maravan@lj
2011-04-07 16:02 (ссылка)
а что, граждане РФ обязаны соглашаться с её президентом?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 16:04 (ссылка)
Есть разные мнения на этот счёт. Но в любом случае - это их президент, а не мой.

(Ответить) (Уровень выше)


[info]zharkovsky@lj
2011-04-07 13:42 (ссылка)
Впервые я эту фигню заметил в июле (http://zharkovsky.livejournal.com/451378.html) - примерно полторы недели глюк висел. Я обычно не логинюсь, чтобы смотреть ленту, поэтому заметил сразу и никому никак не мог втолковать. Совершенно было то же, что сейчас, детально. Потом наладилось. Тогда атак не было, насколько я понимаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:24 (ссылка)
Их и сейчас, в общем-то нет, кроме обычного спамного фона..

(Ответить) (Уровень выше)


[info]true_poser@lj
2011-04-07 12:56 (ссылка)
Ыхыхы.

http: /community.livejournal.com/notaspammer/387.html

(Ответить) (Ветвь дискуссии)

Дудочка уже не нужна
[info]vv_ulanov@lj
2011-04-07 13:04 (ссылка)
Хомяки сами лезут в воду, это прекрасно

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Дудочка уже не нужна
[info]true_poser@lj
2011-04-07 13:11 (ссылка)
Я с нетерпением жду, когда известные изряднопорядочные начнут орудовать "неким набором прав и возможностей" и говорить "А чо, ну а чо? Мы же во имя Луны.".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Ну партия - "Я не бот!"
[info]vv_ulanov@lj
2011-04-07 13:21 (ссылка)
Уже есть, с лидерами вопросов не будет.
Ждем программы партии и массовых мероприятий, бгг
Раздачи няшек по принципу сетевого маркетинга...
Да тут пахать - пе перепахать )))))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:16 (ссылка)
Партия неботов против партии ботов не имеет никаких электоральных перспектив, потому что ботов в сто раз больше.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Боты поддержат лидеров неботов
[info]vv_ulanov@lj
2011-04-07 15:14 (ссылка)
партия уйутных граждан со стейками, благословенными угандами и прочими бытовыми радостями вероятно иммигрирует

(Ответить) (Уровень выше)

Следующий шаг
[info]_vasily_@lj
2011-04-08 08:22 (ссылка)
признают всех, кто не вступил в ряды этого сообщества, спаммерами.

(Ответить) (Уровень выше)


[info]lepestriny@lj
2011-04-07 13:37 (ссылка)
Правильно ли я понял, что нововведение побуждает увеличение количества кликов-обращений, даже если работает удовлетворительно? И что это может способствовать росту стоимости рекламных услуг СУПа? Теоретически.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:11 (ссылка)
Нет, правильно сконфигурированное нововведение не увеличивает количества обращений. И к рекламным услугам Сцуппа™ напрямую отношения не имеет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lepestriny@lj
2011-04-07 14:16 (ссылка)
Тогда эта их активность выглядит нелогичной.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:22 (ссылка)
Глупости редко выглядят логичными.

(Ответить) (Уровень выше)


(Анонимно)
2011-04-07 13:37 (ссылка)

(Ответить) (Ветвь дискуссии)


[info]savelich@lj
2011-04-07 13:39 (ссылка)
Это я дал ссылку..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:12 (ссылка)
Да, рак яичек чуваку практически обеспечен..

(Ответить) (Уровень выше)


[info]magister_@lj
2011-04-07 14:52 (ссылка)
1. Про Varnish:
http://community.livejournal.com/lj_support/822029.html

2. Я поставил сегодня "счетик" в пост. Почти никаких подозрительных запросов не замечено, расследование чрезмерной активности одного IP выявило следующее: у одного из frend-off новая версия оперы перезапрашивала открытую френдленту с интервалом в секунду, из-за чего он генерировал примерно 3000 запросов к моему посту в час (в тот период, пока пост был на открытой странице френдленты), - во всяком случае, такова причина по его уверениям.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 14:58 (ссылка)
Я всё жду, когда мне хоть кто-нибудь предъявит логи или другие данные, которые указывали бы на DDoS.

(Ответить) (Уровень выше) (Ветвь дискуссии)

из списка шиндлера
[info]vv_ulanov@lj
2011-04-07 15:10 (ссылка)
роспил и автомобилисты не падали, хотя хостинг там - сами посмотрите. избирательные боты пошли, либо безответственные

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 15:55 (ссылка)
Никто не падал, потому что ддоса не было.

(Ответить) (Уровень выше) (Ветвь дискуссии)

но в этом случае
[info]vv_ulanov@lj
2011-04-07 16:38 (ссылка)
заявление гарнаевой нужно рассматривать как проявление гражданской позиции и одновременно как перечёркивание профессиональных качеств?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 16:55 (ссылка)
Не знаю, это у неё и уточняйте.

(Ответить) (Уровень выше) (Ветвь дискуссии)

штаммы Optima
[info]vv_ulanov@lj
2011-04-07 17:17 (ссылка)
есть не только у гр.Гарнаевой, и подопытные в нашем зажопинске никак не отреагировали на указания Якименки. А вот Sony пытались валить весьма активно. У нас конечно неправильные боты, хуёвые снифы, правильные - в Индии, Японии и ЮВА 8) и кстати гр. Орион, у которого, по слухам, заказывают некоторые услуги по оптиме, тоже не в курсе
говно в общем эти аналитики имхо

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 19:17 (ссылка)
Optima (или часть другого ботнета сравнимой мощности) использовалась для проксирования адресов "навальных" ботов - и для того, чтобы в этом убедиться, не нужно быть аналитиком и иметь доступ к снифферам, а достаточно один раз попасть под завал этих ботов.

Только при чём тут DDoS?

(Ответить) (Уровень выше)


[info]_skin_head_@lj
2011-04-07 15:01 (ссылка)
кстати эта хрень с необновлением ленты уже была несколько месяцев назад

и никаких "атак ботов" тогда не было

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-07 15:56 (ссылка)
Ч.т.д.

(Ответить) (Уровень выше)


[info]woody_alex@lj
2011-04-07 22:45 (ссылка)
Иванникова интервью дала:
<...> — ЖЖ написан на старом коде. Это доставляем массу неудобств и проблем. По-хорошему, нужно весь код заново переписать. Запланировали изменение интерфейса, не будет никаких других цветов и рюшечек. Будет меняться архитектура сервиса. Это долгосрочный и дорогостоящий проект, не уверена, что он закончится в этом году, в 3–4 квартале изменения будут заметны пользователям. <...> (http://www.afisha.ru/article/9054/)

(Ответить) (Ветвь дискуссии)


[info]lazyant@lj
2011-04-08 03:56 (ссылка)
>в 3–4 квартале изменения будут заметны пользователям.

Т.е. к выборам ЖЖ окончательно сдохнет.

(Ответить) (Уровень выше)


[info]pe3yc@lj
2011-04-08 06:13 (ссылка)
Вот и хорошо. Открытость и искренность с уебанами пользователями - залог процветания бизнеса.

(Ответить) (Уровень выше)


[info]ziavra@lj
2011-04-08 15:02 (ссылка)
Расследованию атаки на "ЖЖ" препятствует отсутствие заявления пострадавшей стороны (http://www.interfax.ru/society/news.asp?id=184770)

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-08 15:26 (ссылка)
Вообще-то это дело публичного обвинения, заявление пострадавшего не требуется.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]magister_@lj
2011-04-08 20:51 (ссылка)
Данный случай не попадает под полномочия прокурора о возбуждении дела, поэтому какие-либо официальные следственные действия требуют формального обоснования - например, заявления потерпевшего. (Ну, либо имеющего уже сейчас место заявления главы государства.)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-09 03:32 (ссылка)
Можно и на основании материалов СМИ.

(Ответить) (Уровень выше)