31/July/2006

Many connections

 

Pembatasan pada server sangat penting, karna kita tidak bisa menduga
berapa banyak terjadi koneksi, beberapa kasus yang seharusnya gak perlu
terjadi kalo di manage dengan baik:
- Programmer kurang tepat menuliskan code sehingga load memori
pada web server overload-> server down. Seharusnya pembatasan memori untuk user
webserver (mis apache) dilakukan.
- User menaruh file besar (atau di hack) -> HD penuh -> kinerja melambat -> ada kemungkinan down
kalo gak percaya, cobadeh di server anda perintah:
# ini bukan tanda ‘ tapi `
$yes `cat /bin/ls ` > /tmp/test.doang

seharusnya juga dilakukan pembatasan user atau pergroup (misal menggunakan disquota klik di sini)
- Pembatasan-pembatasan koneksi dan ukuran paket pada database

my.cnf
postgresql.conf

- Server dihujani paket, kinerja melambat, kemungkinan down. Seharusnya pembatasan jumlah koneksi per satuan waktu terhadap server dibatasi (iptables)

iptables -t nat -N ada-hacker
iptables -t nat -A ada-hacker -m limit –limit 30/s –limit-burst 24 -j RETURN
iptables -t nat -A ada-hacker -J DROP
#-i eth dari
#-d eth tujuan
iptables -t nat -A PREROUTING -i ethx -d ethy –syn -j ada-hacker

#XMAS dan NULL packet
iptables -t nat -A PREROUTING -p tcp –tcp-flags ALL ALL -j DROP
iptables -t nat -A PREROUTING -p tcp –tcp-flags ALL NONE -j DROP

Intinya, server Anda itu mesin, penuh keterbatasan (yang gak pake batas cuma Alloh), jadi batasi apa yang bisa dibatasi (dengan proporsional). Ingat, biaya perawatan lebih kecil daripada harus membenahi dan mengganti kerusakan.

Katanya om teman saya, antisipasi itu penting;kalo naik taxi jangan sembarangan hix hix hix hix :D
intermezo ding….

 

2 Comments »

The URI to TrackBack this entry is: http://mauladi.blogsome.com/2006/07/31/many-connections/trackback/

  1. keren tuch…. ayooo… buat yang orang belum terlintas dalam benaknya … kita bisa mendahului memikirkannya….

    Comment by zein — 2/August/2006 @ 7:48 am

  2. Ya ya… buat apa sih……?

    Comment by Administrator — 2/August/2006 @ 8:00 am

RSS feed for comments on this post.

Leave a comment

Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>



Anti-spam measure: please retype the above text into the box provided.







E-mail:mauladi at
inbox dot com

[MY PHOTOS]