Problemy z siecią na VPS

Pytania i problemy
Chlebek
Chlebek

Witam, od rana co jakiś czas na serwerze minecraft stojącym na VPSie z waszej oferty UpRyze Turbo wszystkim graczom skacze ping i nie mam pojęcia co może być tego przyczyną. Zużycie sieci jest w normie, w panelu również nie ma informacji o żadnym ataku. Tutaj wysyłam pomiar MTR czy coś, nie wiem dokładnie jak się to nazywa XD. Dodatkowo przed chwilą wyrzuciło z serwera wszystkich graczy z wiadomością "Timed Out", a od razu po wyrzuceniu każdy mógł bez problemu wejść jeszcze raz.

|                                      WinMTR statistics                                   |
|                       Host              -   %  | Sent | Recv | Best | Avrg | Wrst | Last |
|------------------------------------------------|------|------|------|------|------|------|
|                             192.168.8.1 -    0 |   97 |   97 |    0 |    0 |    2 |    0 |
|                          172.18.121.202 -    0 |   96 |   96 |   22 |   53 |  177 |  147 |
|                           172.18.216.67 -    0 |   97 |   97 |   18 |   56 |  208 |   38 |
|                           172.18.216.33 -    0 |   97 |   97 |   23 |   58 |  201 |   32 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                             80.50.105.1 -    2 |   93 |   92 |   22 |   53 |  171 |  100 |
|                        war-r12.tpnet.pl -    0 |   97 |   97 |   21 |   64 |  203 |   27 |
|             be105.waw-wa2-pb1-nc5.pl.eu -    0 |   97 |   97 |   22 |   61 |  176 |   41 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                 vl1068.waw-d2-a75.pl.eu -    0 |   97 |   97 |   28 |   64 |  258 |   49 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|                   No response from host -  100 |   20 |    0 |    0 |    0 |    0 |    0 |
|________________________________________________|______|______|______|______|______|______|
   WinMTR v0.92 GPL V2 by Appnor MSP - Fully Managed Hosting & Cloud Provider```
Jakubk15
Jakubk15

Jesteś pewien z tym zużyciem sieci? Możesz tak just-in-case sprawdzić jakie jest twoje łączne zużycie sieci (Ttl) w narzędziu nload?

Polecam dodać geoblokadę niektórych krajów z Azji/Afryki, ja z nich najczęściej otrzymuję ataki.

Jeżeli masz czas możesz jeszcze poeksperymentować z regułkami IPTables: https://javapipe.com/blog/iptables-ddos-protection/, ale nie używaj wszystkich, w szczególności ICMP, ponieważ możesz zablokować sobie dostęp do SSH i FTP.

Jeżeli prowadzisz serwer MC to polecam użyć również TCPShielda, oraz dla bezpieczeństwa Cloudflare.

Chlebek
Chlebek

Okazało się, że wysoki ping i wszystkie problemy były spowodowane zużyciem CPU na poziomie 100% bez przerwy oraz zapchanym RAM'em. Zrobiłem reboota VPSa i wszystko wróciło do normy.

system
system

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.