Здравствуйте.
Мой сайт ддосят. 25 тысяч запросов в час. Я ламер в linux, но по ssh зайти могу.
htop выдаёт примерно следующее:
root /usr/sbin/apache2 -k start
www-data /usr/sbin/apache2 -k start
www-data /usr/sbin/apache2 -k start
admin /usr/sbin/apache2 -k start
admin /usr/sbin/apache2 -k start
admin /usr/sbin/apache2 -k start
admin /usr/sbin/apache2 -k start
mysql /usr/sbin/mysqld
Где от admin’а запускается около 100 процессов. Поискал в инете, должен быть один процесс от root, потом несколько процессов от www-data и всё. От admin не должно быть Ну и столько же процессов от mysql (это я предполагаю так и должно быть).
Access log примерно такой:
1.1.1.1 - - [16/Mar/2021:01:42:56 +0300] "POST /security.php HTTP/1.0" 200 581 "https://site.ru/login.html" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
1.1.1.1 - - [16/Mar/2021:01:42:56 +0300] "POST /security.php HTTP/1.0" 200 581 "https://site.ru/login.html" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
1.1.1.1 - это ip моего сервера. Только изредко проскакивают запросы от обычных пользователей с другими ip.
Ubuntu 16.04 VestaCP
Выложу любые логи. Только предложите. Я просто не знаю что делать.