phpbar.de logo

Mailinglisten-Archive

[php] PHP als CGI: Denial of Service-Angriff?

[php] PHP als CGI: Denial of Service-Angriff?

Christian Ruetgers chr at 1komma6.com
Mit Sep 29 12:01:41 CEST 2004


At 29.09.2004 09:30 (), you wrote:
>>- Viele Requests pro Sekunde mit wievielen simultanen Clients?
>
>Es hat gereicht, mit einem Client, der nur über DSL rausschicken kann, 10 
>Sekunden Ctrl+R nicht mehr loszulassen. Sowohl ein 300er, 800er als auch 
>ein 1.8er verabschiedeten sich dann.

Ich habe draußen einen 2600er mit 512 MB Ram.
Apache/1.3.31 (Debian GNU/Linux), PHP 4.3.8-9 mit suPHP

20 Sekunden CTRL-R im IE auf ein wirklich fettes php-Script, die Load geht 
kein bischen höher. Allerdings ist der Server genau so konfiguriert, das 
die maximale Anzahl von Apache Forks und mysql Prozessen gemeinsam noch ein 
ganz kleines bischen RAM frei läßt. Wenn ich auch nur ein bischen darüber 
gehe habe ich schnell eine load von 2-4.



>>- Welche Prozesse fressen wieviele Ressourcen?
>
>Ich hab danach unmengen von PHP-Prozessen, die sich erst nach dem normalen 
>Apache-Timeout für Request von 300 Sekunden zu killen scheinen.

eigenen Prozesse bei installiertem suPHP?


>Hast du mal meinen o.g. simulierten "DoS-Angriff" probiert? Was macht 
>deine Maschine da? Wie hoch geht der Load dann?

s.o. Ich mußte mich mal ganz angesprochen fühlen ;-)  Mache gerne andere 
Tests, Performance uns stabile Server liegen mir am Herzen (und meinen 
Kunden auch :-))


bis dann,


-- 
Christian Ruetgers - Geschäftsführung Projekte / Technik
1komma6 - Multimediale Dienstleistungen GmbH
Fon: (0251) 57 29-7
Fax: (0251) 57 29-6
eMail: ch.ruetgers at 1komma6.com
Mobil: 0173/860 28 93

visit http://www.1komma6.com


php::bar PHP Wiki   -   Listenarchive