Portál AbcLinuxu, 7. května 2025 20:07
Dobry den,
mam nasadenych 400+ webovych portalov na roznych IP, ich dostupnost kontrolujem pomocou Nagiosu cez HTTP_Check a Ping. Vsetky portaly su chranene pred DDOS atakom. Z casu na cas sa stane, ze Nagios spusti strasne vela kontrol naraz, antidos ochrana zareaguje, vyhodnoti to ako utok, zablokuje IP a nasledne Nagios zacne posielat "tony" varovnych SMS.
Zial whitelist v antidos ochrane z roznych dovodov nechem aplikovat.
Rad by som sa spytal ci sa da Nagios nejako rozumne nakonfigurovat aby v jednom momente nespustal vsetky testy ci nadefinovat aby v jednom momente spustil napr. len 20 testov? Popripade ci sa daju nejako nadefinovat skupiny testov ktore sa budu vykonavat v urcenom step-by-step poradi?
Dakujem.
Řešení dotazu:
check_interval 5 retry_interval 1 normal_check_interval 10 retry_check_interval 2Takze bezny proces vypada takto: http://www.1337geek.co.uk/wp-content/uploads/2011/10/nagios_v2.png Pokud se nepletu tak plati "scheduled host checks are run in parallel", takze si nedokazu predstavit ,kdy by tato situace mohla nastat. Podival bych se na konfiguraci sablon.
check_period 24x7
normal_check_interval 5
retry_check_interval 1
max_check_attempts 3
notification_period 24x7
"scheduled host checks are run in parallel" -> ak sa nemylim tak podla tohto nagios kontroluje vsetky hosty paralelne... tj. spusta vela testov naraz - co moze viest k DOS, chapem to spravne?
dalo by sa zariadit aby nekontroloval vsetky hosty paralelne ale hosty zoskupit do skupin a aby kontroloval hosty v 1. skupine, potom v 2. skupine, potom v 3. skupine... atd.
Bingoooo, moc dakujem. si trafil klinec po hlavicke... toto presne potrebujem.
# MAXIMUM CONCURRENT SERVICE CHECKS # This option allows you to specify the maximum number of # service checks that can be run in parallel at any given time. # Specifying a value of 1 for this variable essentially prevents # any service checks from being parallelized. A value of 0 # will not restrict the number of concurrent checks that are # being executed. max_concurrent_checks=0idem sa teraz pohrat s parametrom. tu je viac info
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.