私はAmazon Cloud Servicesでマイクロインスタンスを実行していますが、最近のスパイクによってWebサーバーが応答しなくなったため、これをDOS攻撃かどうか、またはどのプロセスがサーバーを占有しているかを調べるために少し調査を行っています。
Apacheアクセスログを確認したところ、表示されているのはローカルIPからの内部ダミー接続だけです。
127.0.0.1 - - [18/Feb/2013:18:51:20 +0000] "OPTIONS * HTTP/1.0" 200 126 "-" "Apache/2.2.22 (Ubuntu) (internal dummy connection)"
これは一例であり、サイトの更新中にログファイルをテールすると、新しいレコードが追加されることに気付きました。
IPに接続しているリモートIPが表示されないのはなぜですか。また、この問題を追跡するにはどうすればよいですか。
これらの「ダミー」接続は、Apacheが処理された子に、死ぬ必要があることを伝える方法です。
見てください: http://www.thewebhelp.com/Apache/internal-dummy-connection/